删除windows用户时提示“用户不属于此组”解决方法
如果您是一名网络管理员,请保持经常检查服务器帐户的良好习惯,如果您看到一名陌生的帐户,而且发现这名帐户不属于任何用户组的时候,那么恭喜你,你的管理员帐户可能被克隆了,该用户很可能拥有服务器的超管权限,因为那是通过克隆你的超管帐号的sam信息建立的帐户,该用户不属于任何用户组,使用用户管理器或命令行下删除该用户时将提示“用户不属于此组”,正确删除方法如下:
运行注册表编辑器,依次展开HKEY_LOCAL_MACHINE\SAM\SAM,右键点击,选择权限,更改Administrators的权限为完全控制.刷新后依次展开该项下的的Domains\Account\Users\Names\ 删除该子项下的陌生帐号及与之相对应的Domains\Account\Users里的项;返回,删除administrator在HKEY_LOCAL_MACHINE\SAM\SAM下的权限。
重启系统搞定。
感慨:随着傻瓜式的黑客工具大行其道,网络安全的形势越来越严峻。昨晚服务器又遭入侵,便是被提权后增加了这个克隆管理员帐号。遂将服务器各文件夹权限重新设置一遍,比较郁闷的是服务器不是我自己的,其主人随意开设web站点,给服务器的安全带来很多的隐患。