1.win10怎么隐藏adminstrator 登录账户
和Win7/Win8.1一样,Win10的管理员账户Administrator是默认隐藏和关闭的,因为该账户权限极高,被不法分子利用后存在极大风险。
但如果你想在某些特殊情况下使用该账户,就需要手动将其开启,并且最好在使用之后及时关闭。 方法很简单,具体如下: 1、在Cortana搜索栏输入CMD,并“以管理员身份运行” 2、在命令提示符中输入如下命令后回车: net user administrator /active:yes 3、此时管理员账户已开启,在开始菜单点击用户头像就可以看到切换选项 4、点击Administrator后,会切换到登录画面,此时点击登录即可. 5、初次进入该账户,同样需要等待应用设置 进入桌面后,你可以在最高权限下工作,UAC不会开启,但此时Windows应用无法运行。
完成必要的工作后,请及时注销该账户登录,并且在回到普通账户后再次关闭Administrator账户。具体方法如下: 1、再次以管理员身份运行命令提示符 2、输入以下命令后回车: net user administrator /active:no 此时管理员账户被关闭。
若要再次开启,反复执行上述过程即可。
2.如何手工克隆Windows操作系统隐藏帐户?
在Windows中,每一个帐户在注册表中都有对应的键值,这个键值影响着该帐户的权限。
当黑客在注册表中动手脚复制键值后,就可以将一个用户权限的帐户克隆成具有管理员权限的帐户,并且将这个帐户进行隐藏。隐藏后的帐户无论是在“用户管理”还是“命令提示符”中都是不可见的。
因此一般的计算机管理员很少会发现隐藏帐户,危害十分巨大。 用命令行模式添加帐户 点击“开始”→“运行”,输入“cmd”运行“命令提示符”,输入如下命令:net user test$ /add并回车,这样就可以在系统中建立一个名为test$的帐户。
继续输入:net localgroup administrators test$ /add并回车,这样就可以把test$帐户提升到管理员权限。 ●添加一个隐藏帐户 Step 01点击“开始”→“运行”,输入“regedt32。
exe”后回车,弹出“注册表编辑器”。 在regedt32。
exe中来到 “HKEY_LOCAL_MACHINESAMSAM”处,点击“编辑”菜单→“权限”,在弹出的“SAM的权限”编辑窗口中选 “administrators”帐户,在下方的权限设置处勾寻完全控制”,完成后点击“确定”即可。 ●设置注册表操作权限 Step 02在“运行”中输入“regedit。
exe”运行“注册表编辑器”,定位到 “HKEY_LOCAL_”处,点击隐藏帐户“test$”,在右边显示的键值中的“类型”一项显示为0x404,向上来到“HKEY_LOCAL_”处,可以找到“00000404”这一项,这两者是相互对应的,隐藏帐户“test$”的所有信息都在“00000404”这一项中。 同样的,我们可以找到 “administrator”帐户所对应的项为“000001F4”。
Step 03将“test$”的键值导出为test$。reg,同时将“00000404”和“000001F4”项的F键值分别导出为 user。
reg,admin。 reg。
用“记事本”打开admin。reg,将其中“F”值后面的内容复制下来,替换user。
reg中的“F”值内容,完成后保存 ●查找隐藏帐户对应键值 Step 04在“命令提示符”中输入“net user test$ /del”命令,将我们建立的隐藏帐户删除。 别紧张,这一步只是删除了隐藏帐户的“空壳”,就像入侵后清理痕迹一样,做好的隐藏帐户是不会发生改变的。
最后,我们双击test$。reg和user。
reg这两个注册表文件,将它们导入到注册表中就大功告成了。
3.Windows系统用户摆脱黑客攻击的方法是什么呢?
一、取消文件夹隐藏共享 如果你使用了Windows 2000/XP系统,右键单击C盘或者其他盘,选择共享,你会惊奇地发现它已经被设置为“共享该文件夹”,而在“网上邻居”中却看不到这些内容,这是怎么回事呢? 原来,在默认状态下,Windows 2000/XP会开启所有分区的隐藏共享,从“控制面板/管理工具/计算机管理”窗口下选择“系统工具/共享文件夹/共享”,就可以看到硬盘上的每个分区名后面都加了一个“$”。
但是只要键入“计算机名或者IPC$”,系统就会询问用户名和密码,遗憾的是,大多数个人用户系统Administrator的密码都为空,入侵者可以轻易看到C盘的内容,这就给网络安全带来了极大的隐患。 怎么来消除默认共享呢?方法很简单,打开注册表编辑器,进入“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl\SetSevices\Lanman\workstation\parameters”,新建一个名为“AutoShareWKs”的双字节值,并将其值设为“0”,然后重新启动电脑,这样共享就取消了。
二、拒绝恶意代码 恶意网页成了宽带的最大威胁之一。以前使用Modem,因为打开网页的速度慢,在完全打开前关闭恶意网页还有避免中招的可能性。
现在宽带的速度这么快,所以很容易就被恶意网页攻击。 一般恶意网页都是因为加入了用编写的恶意代码才有破坏力的。
这些恶意代码就相当于一些小程序,只要打开该网页就会被运行。所以要避免恶意网页的攻击只要禁止这些恶意代码的运行就可以了。
运行IE浏览器,点击“工具/Internet选项/安全/自定义级别”,将安全级别定义为“安全级-高”,对“ActiveX控件和插件”中第 2、3项设置为“禁用”,其它项设置为“提示”,之后点击“确定”。 这样设置后,当你使用IE浏览网页时,就能有效避免恶意网页中恶意代码的攻击。
三、封死黑客的“后门” 俗话说“无风不起浪”,既然黑客能进入,那说明系统一定存在为他们打开的“后门”,只要堵死这个后门,让黑客无处下手,便无后顾之忧! 1。删掉不必要的协议 对于服务器和主机来说,一般只安装TCP/IP协议就够了。
鼠标右击“网络邻居”,选择“属性”,再鼠标右击“本地连接”,选择“属性”,卸载不必要的协议。其中NETBIOS是很多安全缺陷的根源,对于不需要提供文件和打印共享的主机,还可以将绑定在TCP/IP协议的NETBIOS关闭,避免针对NETBIOS的攻击。
选择“TCP/IP协议/属性/高级”,进入“高级TCP/IP设置”对话框,选择“WINS”标签,勾选“禁用TCP/IP上的NETBIOS”一项,关闭NETBIOS。 2。
关闭“文件和打印共享” 文件和打印共享应该是一个非常有用的功能,但在不需要它的时候,也是黑客入侵的很好的安全漏洞。 所以在没有必要“文件和打印共享”的情况下,我们可以将它关闭。
用鼠标右击“网络邻居”,选择“属性”,然后单击“文件和打印共享”按钮,将弹出的“文件和打印共享”对话框中的两个复选框中的钩去掉即可。 虽然“文件和打印共享”关闭了,但是还不能确保安全,还要修改注册表,禁止它人更改“文件和打印共享”。
打开注册表编辑器,选择“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\NetWork”主键,在该主键下新建DWORD类型的键值,键值名为“NoFileSharingControl”,键值设为“1”表示禁止这项功能,从而达到禁止更改“文件和打印共享”的目的;键值为“0”表示允许这项功能。 这样在“网络邻居”的“属性”对话框中“文件和打印共享”就不复存在了。
3。把Guest账号禁用 有很多入侵都是通过这个账号进一步获得管理员密码或者权限的。
如果不想把自己的计算机给别人当玩具,那还是禁止的好。打开控制面板,双击“用户和密码”,单击“高级”选项卡,再单击“高级”按钮,弹出本地用户和组窗口。
在Guest账号上面点击右键,选择属性,在“常规”页中选中“账户已停用”。另外,将Administrator账号改名可以防止黑客知道自己的管理员账号,这会在很大程度上保证计算机安全。
4。禁止建立空连接 在默认的情况下,任何用户都可以通过空连接连上服务器,枚举账号并猜测密码。
因此,我们必须禁止建立空连接。方法有以下两种: 方法一是修改注册表:打开注册表“HKEY_LOCAL_MACHINE\System\CurrentControl\SetControl\LSA”,将DWORD值“Restrict Anonymous”的键值改为“1”即可。
四、隐藏IP地址 黑客经常利用一些网络探测技术来查看我们的主机信息,主要目的就是得到网络中主机的IP地址。IP地址在网络安全上是一个很重要的概念,如果攻击者知道了你的IP地址,等于为他的攻击准备好了目标,他可以向这个IP发动各种进攻,如DoS(拒绝服务)攻击、Floop溢出攻击等。
隐藏IP地址的主要方法是使用代理服务器。
4.win10怎么自动连接宽带账号密码
Win10设置开机自动宽带连接方法步骤:
首先需要在Win10系统中创建好“宽带连接”,具体步骤如下。
1、进入网络和共享中心设置中,然后点击“设置新的连接或网络”;
2、接下来选中“连接到Internet”,然后再点击底部的“下一步”。
3、点击宽带PPPoE(R)选项,这里也就是设置使用用户名和密码的DSL或电缆连接。
4、然后这一步的设置很重要,ISP信息中的名称和密码,就是网络运营商提供给您的宽带账号和密码,这个账号密码一定要填写正确(不知道的朋友,请联系网络商客服咨询),否则无法连接网络,填写完成后,点击底部的“连接”。
这里还需要特别注意的一个地方:连接名称一定要填写为ADSL,后面设置Win10开机自动宽带连接需要用到。
Win10宽带连接创建好了之后,接下来就可以进行Win10宽带自动连接设置了,具体步骤如下。
二、Win10开机自动宽带连接设置步骤
1、首先在Win10桌面的“此电脑”上点击鼠标右键,在弹出的右键菜单中,点击“管理”
2、打开计算机管理界面后,点击左侧菜单中的【任务计划程序】选中该项,然后再点击鼠标右键,在弹出的选项中,选择【创建基本任务】
3、在弹出的创建基本任务向导中,输入任务名称:Win10宽带自动连接,下面的描述可以任写,也可不写。为了便于记忆,笔者写上了“电脑百事网开机自动宽带连接设置”,填写完成之后,点击底部的“下一步”
4、接下来是任务触发器设置,也就是选择什么时候启动这个任务。如果Win10取消了开机密码,可以选择“计算机启动时”;如果是Win10电脑有开机密码,也可以选择“当用户登录时”,完成后,继续点击“下一步”,
下一步后,是“操作”设置选项,默认选择的是“启动”,因此直接点击下方的“下一步”。
5、下面的这步是“启动程序”设置,也是最为重要的一部,在下面的“程序和脚本”下面输入键入任务脚本,不知道如何输入的朋友,也可以点击后面的浏览,然后找到放在桌面的“宽带连接快捷方式”。
请将ADSL换成宽带连接名称,前面创建的时候,就将宽带连接名称为ADSL,20158881@163.gd换成您的宽带账号, localgroup administrators”就可以让所有 的隐藏账户现形。如果嫌麻烦,可以直接打开“计算机管理”进行查看,添加 “contentrdquo;符号的账户是无法在这 里隐藏的。
2、修改注册表型隐藏账户由于使用这种方法隐藏的账户是不会在“命令提示符”和“计算机管理”中看到的,因此可以到注册表 中删除隐藏账户。来到 “HKEY_LOCAL_”,把这里存在的账户和“ 计算机管理”中存在的 账户进行比较,多出来的账户就是隐藏账户了。想要删除它也很简单,直接删除以隐 藏账户命名的项即可。
3、无法看到名称的隐藏账户如果黑客制作了一个修改注册表型隐藏账户,在此基础上删除了管理员对注册表的操作权限。那么管理 员是无法通过注册表删除隐藏账户的,甚至无法知道黑客建 立的隐藏账户名称。不过世事没有绝对,我们可 以借助“组策略”的帮助,让黑客无法通过隐藏账户登陆。点击“开始”→“运行”,输入 “gpedit.msc” 运行“组策略”,依次展开“计算机配置”→“Windows 设置”→“安全设置”→“本地策略”→“审核策 略”,双击右边 的“审核策略更改”,在弹出的设置窗口中勾选“成功”,然后“确定”。对“审核登陆事 件”和“审核过程追踪”进行相同的设置。
4.开启登陆事件审核功能进行登陆审核后,可以对任何账户的登陆操作进行记录,包括隐藏账户,这样我们就可以通过“计算机 管理”中的“事件查看器”准确得知隐藏账户的名称,甚至 黑客登陆的时间。即使黑客将所有的登陆日志删 除,系统还会记录是哪个账户删除了系统日志,这样黑客的隐藏账户就暴露无疑了。通过事件查看器找到隐藏帐 户得知隐藏账户的名称后就好办了,但是我们仍然不能删除这个隐藏账户,因为我们没有权限。但是我们 可以在“命令提示符”中输入“net user 隐藏账户名称 654321”更改这个隐藏账户的密码。这样这个隐藏账户就会失效,黑客无法再用这个隐藏账户登陆。 总结:每一个黑客都拥有自已的隐匿方法,但万变不离其中,黑客入侵一台计算机后在其中建立隐藏帐户名和密码的方法不过上面几种。读者有空不妨看看自已的计算机是否有隐藏帐户,让黑客无处隐匿!
7.win10系统怎么隐藏administrator用户
可以通过一种通用的方式来隐藏administrator用户:
1、使用 Win + R 快捷键打开「运行」,执行 netplwiz 命令打开「用户账户」管理窗口。
2、双击你要在登录界面隐藏的用户名,即可查到与全名所对应的用户名。
3、使用 Win + R 快捷键打开「运行」,执行 regedit 命令打开注册表管理器并导航到如下路径:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
4、右击 Winlogon 选择新建一个名为 UserList 的项。
5、在新建的 UserList 上右击选择新建一个 DWORD(32位)值,值名填入要隐藏的用户名,再并其值设置为 0即可。
提示:UserList 中创建的 32 位 DWORD 值名必需与 netplwiz 工具中查到的登录名完全匹配才能正常工作。不需要在登录界面隐藏账户时,只需将相应的值改成 1 即可。当然,此种方法适用于 Win10、Win8.1 和 Win7。
8.如何修改和隐藏Win10登录用户名
如何修改和隐藏Win10登录用户名
方法/步骤
1
在桌面上按下Win+R快捷键,打开运行对话框
2
然后在弹出窗口中输入Control Userpasswords2命令,点击确定按钮打开“用户账户”窗口
3
在打开的用户账户窗口中,去掉“要使用本计算机,用户必须输入用户名和密码”前的勾选,然后点击应用按钮
4
在弹出窗口中输入自动登录的用户名与密码,最后点击确定保存退出。
5
重新启动电脑后,下次开机就不用输入密码,自动登录了。
END
注意事项
在运行框中输入netplwiz命令,也可以调用“用户账户”设置窗口
转载请注明出处windows之家 » win10设置隐藏入侵账号