問題:
最近,在服務器上看到有SX$的用戶名,后來知道是被黑客入侵了,但是怎么也刪除不了,提示:用戶無法刪除,用戶不屬于此組,請問怎么辦?
回答:
1、運行regedt.exe注冊表編輯器,選擇HKEY_LOCAL_MACHINE→SAM→SAM,點鼠標右鍵,在彈出的菜單上的選擇“權限”,更改Administrators的權限為完全控制。退出注冊表編輯器。
2、再次運行regedit,查看
HKEY_LOCAL_MACHINE→SAM→SAM→Domains→Account→Users→Names,找到Server$的類型值,刪除和它相對應的DomainsAccountUsers里的項和DomainsAccountUsersNamesServer$項本身。退出注冊表編輯器。
3、再次運行regedit,和第1步類似,選擇HKEY_LOCAL_MACHINE→SAM→SAM,點鼠標右鍵,在彈出的菜單上的選擇“權限”,取消Administrators的完全控制權限,改為只有:寫入 DAC 和 讀取控制。退出注冊表編輯器,重啟電腦即可。