XP系统下账号密码设置与重置
2008-06-26 16:27
1.给账户双重加密
安全保护自己的账户可不是一件容易的事,一些大意的用户将账户密码设置的太短、长时间不改密码等都是影响账户安全的重要杀手,不过现在我们从技术上来为这些大意的用户作出限制,那就是动用组策略这神奇的工具。
第一步在“运行”对话框中输人“syskey”回车即可打开“保证Windows XP账户数据库的安全”对话框,该项操作是不可逆,一旦启用加密则不可以禁用,在这里若我们直接选中“启用加密”单选项,并点击“确定”按钮,这样程序已经对账户完成了双重加密,只不过这个加密过程对用户来说是透明的。
第二步:如果你想更进一步体验这种双重加密功能,那么可以在“保证windows xP账户数据库的安全”对话框中点击“更新”按钮,打开“启动密码”对话框.在这里一共有“密码启动”和“系统产生的密码”两个选项,若选样“启动密码”则需要自己设置一个密码,这样在登录XP之前要先输入这个密码然后才能选择登录的账户。
在“系统产生的密码”选项义有两个选项,若选择“在本机上保存启动密码”项的话,那么程序仅在后台完成加
密过程.在登录时不需要输入任何密码,因为密码就保存在计算机内部,如果你对安全要求保密比较高的话,则可以选择“在软盘上保存启动密码”选项,这样点击确定按钮之后就会提示在软驱里放入一张软盘。创建完毕,会在软盘上生成一个StartKey.key文件,以后每次开机时则必须放入该软盘才能登录,相当于系统有了一张可以随身携带的钥匙盘。
2.禁用或激活用户账户
第一步:首先必须使用计算机管理员身份登录,如果使用受限用户登录系统以下的工作就不能完成,如果计算机与网络连接,则网络策略设置也可以阻止你完成以下操作。
第二步:登录系统后,打开“控制面板”窗口,接着依次选择“管理工具一计算机管理”,打开“计算机管理”窗口。依次展开窗口左侧列表中的“计算机管理(本地)一本地用户和组一用户”,这时在窗口右侧显示了系统中所有的用户账户,如果你想禁用哪个用户账户,可以选中该用户账户,然后单击鼠标右键,在弹出的菜单中选择“属性”菜单项,打开该账户的“属性”窗口。
第三步:在该窗口的“常规”选项卡中选择“账户已停用”复选框,然后点击“确定”按钮,这样此账户就被禁用了。如果想激活被禁用的账户,可以将“账户已停用”复选框取消选择,即可激活该用户。
3.用NTFS数据流给文件加密
XP用户可利用NTFS数据流来给文件或文件夹加密。由于FAT32文件系统格式不支持数
据流格式,所以必须要在NTFS文件系统下才能实现本次加密。如果你的硬盘分区格式不是NTFS,可以在命令模式下用“converntc<;盘符:>/FS:NTFS”命令进行转换。
第一步:在要加密的文件或文件夹图标上右击鼠标,选择“属性”菜单项打开“文件夹属性”对话框。在“常规”选项卡中点击“高级”按钮,打开“高级属性”对话框。
第二步:在该对话框的“压缩或加密属性”选项区域中选择“加密内容以便保护数据”复选框,然后单击“确定”按钮即可完成文件或文件夹的加密。此时再开这个文件或文件夹,文件或文件夹的内容都已经被隐藏了。
4.回丢失的系统密码
在办公电脑上,平时总有人喜欢搞一些恶作剧,修改管理员账户的密码,事后又忘记了修改后的密码。而XP是个“只认密码不认人”的铁将军,难道非要重新安装操作系统么?其实不然,以下提供解决方法:
(1)从SAM文件中破解密码
SAM文件是Windows xP的用户账户数据库,所有Windows xP用户的登录名及口令等相关信息都会保存
在这个文件中。SAM文件位于“C:\system32\config\sam”路径下,如果删除了SAM文件,在登录XP时就不需要密码了,但是账户中包含的一些信息,比如所创建的用户及用户组等也随之丢失了,如果这些信息对你很重要,那么可以使用Lc4这款暴力破解软件,让它帮助我们进行密码的破解。
第一步:将丢失账号的硬盘接到正常系统中,然后运行LC4,在程序界面的菜单上依次选择“FLie—New Session”来新建一个任务,接着选择“Import—Imprort from SAM file”。
第二步:在弹出的对话框中到并打开待破解的SAM文件,此时LC4会自动分析此文件,并显示文件中的用户名,确认这个账户是欲破解的目标后,点击“Session—Begin Audit”即可开始破解密码。如果密码不是很复杂的话,很快就能得到结果。不过,如果密码比较复杂的话,需要的时间会较长。这时就需要使用下面的专用工具了。
(2)用好密码重设盘
除了以上几种事后处理方法外,我们还可以通过“忘记密码向导”创建“密码重设盘”来防患未然。
①创建“密码重设盘”
第一步:打开“控制面板”窗口,选择“用户账户”,点击欲备份密码的账户,在弹出的账户操作窗口中“相关任务”栏下方,点击“阻止一个已忘记的密码”字样。
第二步:打开“忘记密码向导”对话框,点击“下一步”按钮,根据提示在软驱中插人一张空白已格式化的软盘,点击“下一步”按钮,当前账户的密码,再次点击“下一步”按钮,即可完成密码重设磁盘的创建。
②使用“密码重设盘”
当忘记密码后,需要使用密码重设盘时,可先启动Windows
XP,在出现录入窗口时,单击用户名,然后随意输入密码,由于输入密码错误,所以系统会给出“没有记住密码?”的提示,这时利用之前生成的“密码重设盘”根据提示即可进行密码的恢复工作了。
5.Administrator账户登录
在windows xP下,如果建立了一个新的非受限制用户(计算机管理员),下次登录计算机时,将不会出现Administrator超级用户的登录人口了。当必须使用Administrator账户登录时,可以采用以下方法:以现有的计算机管理员的账户登录,然后打开“控制面板”,在“管理工具”中双击“计算机管理”,双击“本地用户和组”,然后单击“用户”
Administrator账户就在这儿。将即当前的计算机管理员账户停用或者删除。禁用后的当前的计算机管理员账户前应该有个红的叉号。这样重新启动计算机时就会以Administrator账户登录了。
6.回Admlnlstrator账户密码
windows xP安装在NTFS分区上。在使用故障修复控制台时,程序要求输入Administrator的密码,可已经不记得密码了(安装windows xP时,设置密码了)。有以下方法可以回Administrafor的密码。
(1)若能正常进入windows xP,则使用具有管理员权限的账户登录windows XP,然后打开“控制面板一管理工具一计算机管理” (也可以在“运行”里输入compmgmt.msc打开计算机管理),在右边“计算机管理(本地)”的树形列表中选择“本地用户和组一用户”,在右边就可以看到当前系统里面存在的全部账户。用鼠标右键点击Administrator,,选择设置密码,然后按照屏幕提示操作即可重新设置密码。
(2)若无法正常进入windows xP,如果可以使用命令行安全模式,那么用具有管理权限的账户登录,使用NET USER命令修改密码,格式为“NET USER Administrator (输入你的新密码)”,然后回车即可。
(3)如果连命令行安全模式都无法进入,那么只有使用安装光盘选择修复了(用安装光盘启动系统,在安装程序选择菜单上选择“现在开始安装windows”’,然后选择“修复”开始修复程序)。修复过程程似于windows 98的覆盖安装,修复中会要求重新创建密码,而且已经安装的软件仍然可以继续使用。
7.回目录权限
windows xP Home Edition,采用NTFS分区格式,将私人目录设为专用。不久前重装了windows xP,发现无法进入该目录了。用cacls命令也无法解除它的访问限制。目录里存放了许多重要文件,该如何读取这个目录里的文件呢?
如果你没有使用EFS加密,是可以还原访问权限的。具体操作步骤如下:使用管理员组成员账户登录,然后到那个目录,点击鼠标右键,选择“属性一安全(可能会看到警告,不必管这个警告)”,接着点击“高级一所有者”
,选中Administrators或当前登录的账户,点击“应用”按钮,再点击“确定”按钮两次,然后再点击鼠标右键,选择“属性一安全”,这个时候你就可以修改安全设置了。
8.设置文件共享权限
我们在局域网中,经常要进行访问或是互相交换文件。但是在Windows xP系统的常规共享设置中只可以设置成只读共享和完全共享,没有共享权限设置,这直接影响到共享文件的安全性。而在Windows 2000的共享设置中也不能如同Windows 98一样直接设置访问密码。其实在Windows 2000/XP中也是能设置共享密码的,只不过操作方法有些改变而已。
(1)简单文件共享
打开“我的电脑”窗口,依次选择菜单中的“工具一文件夹选项”,打开“文件夹选项”对话框,选择“查看”选项卡,在“高级设置”列表中,取消“使用简单文件共享(推荐)”复选框的选择。
(2)启动Guest账户
在系统的默认状况下,Guest账户是没有启用的。如要想让局域网中的其他用户能访问你的电脑,那首先就得启用该账户。依次打开“控制面板一用户账户”,接着单击界面中的“Guest账户”,然后再单击“启用来宾账户”按钮,即完成Guest账户的启动。
(3)添加共享访问用户
由于我们在访问共享资源时,需要根据不同的用户设置不同的访问权限,所以我们在这里所添加的共享访问用户也要设置多个权限的用户和密码以供用户访问。
第一步:依次打开“控制面板一用户账户”.单击“创建一个新账户”,这时会提示为新账户键入一个名称,输入一个要创建的用户名(如“EnetBBS”),接着点击“下一步”,然后系统会提示你挑选一个账户类型,有两个账户类型供你选择:计算机管理员和受限用户。鉴于安全考虑,我们选择创建受限用户。
第二步:完成以上操作后,在“用户账户”的主界面中就多了一个“Enetbbs”的受限账户了,接下来我们需要设置这个用户的访问密码。在“用户账户”主界面中单击“Enetbbs”账户,再单击“创建密码”,在转到的界面中要二次输入要创建的账户密码,并设置一个密码提示语,最后单击“创建密码”按钮即可。
(4)设置共享资源
在完成了以上的操作以后,现在我们就可以设置共享了。到了这一步,windows xP的共享操作跟Windo
ws 2000差不多。
第一步:首先选择一个要共享的文件或文件夹,单击鼠标右键,选择“共享和安全”,这时你再看界面,已与先前共享的界面不同了,多了“权限”和“缓存”设置项。
第二步:选择“共享该文件夹”,再单击“权限”按钮,在“权限”设置窗口中先删除已有的“Everyone”,接着添加我们刚才所创建的用户。依次单击“添加一高级
一立即查”,搜索系统中已有的用户和组。最后在界面下方的用户和组的列表中选择“Enetbbs”账户,单击两次“确定”按钮回到权限设置窗口。
9.禁止局域网用户使用光驱
机器装的Windows xP Profesional,要限制局域网中其他人使用我的光驱呢?
如何破解密码应该这样做:通过本地用户登录,然后运行“gpedit.msc”,打开“计算机配置一Windows设置一安全设置一本地策略一安全选项”,在右边的“设备:只有本地登录的用户才能访问CD ROM”属性中将“已启用”勾上即可。
10.“用户账户”打不开
Windows XP+SP2在使用Windows优化大师优化后,发现控制面板里的“用户账户”打不开了,点击之后没有任何反应。这是误用优化大师导致的结果,可以用系统自带的“regsvr32”命令重新注册相应的控制面板文件和动态链接库,具体方法是点击“开始一运行”命令,在弹出的运行对话框中逐条输入并运行下述命令:
regsvr32 nusrmgr.cpl; regsvr32 mshtml.dll;regsvr32 jscript.dll;regsvr32 /i shdocvw.dll;regsvr32 sxs.dll。
11.弹出“数据执行保护”对话框
在进入windows不久后,就会弹出一个名为“数据执行保护”的对话框,提示“Run a Dll as an App"文件要关闭,点击关闭后,系统又有一发送错误的对话框弹出,说执行一半被关闭,问要不要发送错误报告。
这是Windows XPSP2的一项安全保护功能DEP。当出现缓冲区溢出的时候。DEP将被自动激活并对系统起保护作用。在%systemroot%\system32下,这个文件起到调用其他DLL文件并完成DLL里面指定的函数的作用。你的问题可能是被调用的DLL文件在设计上有问题,触发了DEP功能导致执行被终止。要解决这个问题,一是可以进入系统属性一高级”,点击性能下的设置按钮,然后选择数据执行保护,选择。为除下列程序之外的所有程序和服务启动DEP”,然后点击添加按钮,将%systemroot
%\system32\rundll32.exe添加进列表,点击确定重启即可。
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论