admin 管理员组

文章数量: 1086717

前言

        文章主要解决Windows 用户自行异常操作引起系统锁死,并使用两种不同方式恢复账户权限,以及拓展修改当前系统的账户密码、删除或取消登录密码的方式。

        高级操作账户命令 <————快速解决问题请看目录

安全须知:本文所示方法仅限:有动手能力的用户,错误操作可能导致系统损坏,数据丢失。 

情景还原

        1.Windows 11 系统(本地管理员账号)+火绒(已开启高危执行命令拦截

        2.使用以下注册表代码禁止标准用户安装应用程序

@ECHO OFF TITLE 禁止非管理员用户安装驱动程序和应用程序
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v "DriverSigningPolicy" /t REG_DWORD /d "2" /f
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v "ValidateAdminCodeSignatures" /t REG_DWORD /d "1" /f
gpupdate /force

        3.原Windows 本地 administrator 管理员账户,执行上面禁用脚本后,通过账户控制管理员账户为普通账户

报错提示:Windows 11 系统管理员已阻止这个应用

目录

前言

情景还原

报错提示:Windows 11 系统管理员已阻止这个应用

其他情景:Windows 10 执行脚本并注销账户重新登录后

问题分析

问题解决

原理

问题解决

使用命令对系统账户进行操作(以下包含三种常用方式)

添加新账户并设置管理员权限操作

1.修改当前系统的账户密码

2.删除或取消windows用户登陆密码

3.特殊情况高阶命令操作账户

高级操作账户命令 <————快速解决问题请看这里


其他情景:Windows 10 执行脚本并注销账户重新登录后

问题分析

        因为电脑默认只有一个管理员账号,当我设置自己为普通用户账号+禁止普通账户运行程序,最终导致普通账号没有执行系统命令权限且策略组也禁止执行,双重行为让系统进入死循环,最终导致无法正常使用。

问题解决

        这种情况下只能通过PE系统对系统底Ventoy层文件操作,重新恢复账户超级管理员权限才能正常使用。

原理

        Windows系统默认的C盘 System32目录是没有修改权限,进入PE系统可自动解除文件修改权限,从而通过对原来osk屏幕键盘程序进行替换为cmd命令提示符程序,形成开机锁屏界面执行命令绕过对系统账户直接进行权限控制,从而恢复账户超级管理员权限或者新建其他账户,以及修改超级管理员密码。

问题解决

       准备空闲U盘 下载 ventoy 制作系统盘启动器

https://www.ventoy/cn/

 

进入PE维护系统下载ISO镜像(选择一种下载)放入制作的启动U盘中

https://firpe/ 

 ISO镜像放入

开机 BIOS 控制按键进入底层后选择该系统后进入PE环境,进入PE环境后进入本机系统盘,备份屏幕按键程序路径:C:/Windows/System32/osk.exe   

备份

将同路径下的cmd.exe 复制一份重命名为osk.exe

确认替换(PE模式下才有操作的权限,正常系统无此目录的操作权限)

完成后重启退出PE正常进入系统锁屏界面 选择打开屏幕键盘

弹出命令提示符后即可进行下一步高级操作

使用命令对系统账户进行操作(以下包含三种常用方式)

添加新账户并设置管理员权限操作

1.此时弹出来的是命令提示符,我们新增一个用户,输入
        net user 用户名 密码 /add
2.再将刚才新增的用户添加到管理员组
        net localgroup administrators 用户名 /add

重启电脑或者注销当前账户使用新密码即可登录(注销可无需重启电脑)

1.修改当前系统的账户密码

1.首先我们使用 net user 命令,查看一下当前计算机中的用户(图例中有2个账户 )


2.在命令提示符窗口中输入:net user  账户名 密码,然后按 Enter 键运行命令即可修改

例如:net user  Administrator 123456, 然后按 Enter 键运行命令

注意:Windows 默认未修改的账户名为 Administrator(管理员账户)

Administrator 是账户名,123456是修改后的密码

重启电脑或者注销当前账户使用新密码即可登录(注销可无需重启电脑)

2.删除或取消windows用户登陆密码


在命令提示符窗口输入:net user 账户名"", 然后按回车键

例如:net user Administrator "" 

Administrator 是账户名,""双引号是将密码设为空,即为移除密码

重启电脑或者注销当前账户使用新密码即可登录(注销可无需重启电脑)

3.特殊情况高阶命令操作账户

前提:我这里该环境中火绒已开启高危执行命令拦截所以net 命令执行会被拦截,其他安全软件未知,因此需要使用其他方式绕过。

这里ceshi 账户建立执行中,没有执行完成的终端提示,因为此时已经被火绒所拦截。 

高级操作账户命令

命令提示符窗口输入:netplwiz 然后按回车键,如此可对当前账户直接进行权限修改和新建账户。

最后重启电脑或者注销当前账户即可登录(注销可无需重启电脑)

注销界面快捷键:Ctrl+Alt+Delete 

至此完美解决误操作引起的 Windows 11 系统管理员已阻止这个应用及系统错误

正常进入系统和修复后注意还原对系统目录 C:\Windows\System32\osk.exe 程序的还原,以消除后续的隐患。

本文标签: 解决方法 管理员 密码 这三类 Windows