本地计算机(Windows 7 Professional)已连接到域 XXX.local。我将其切换到本地组 YYY。
重启后,我有一个没有管理员权限的帐户 ZZZ。当我尝试打开 UAC 或其他需要管理员帐户的设置时,它失败了。Windows 提示窗口打开了,但我认为它找不到管理员帐户,并且它不显示密码提示,并且“是”按钮被禁用。
当我检查这台计算机上的用户时,有管理员(已禁用)和 ZZZ。我无法打开管理员帐户或更改 ZZZ 组,因为我无法运行它,因为它需要管理员权限 :)
我该怎么做才能授予用户 ZZZ 管理员权限?
答案1
您可以通过几种方式到达这里。
1. 重新加入域
如果您可以将 PC 重新加入域,则可以使用具有域凭据的帐户授予 ZZZ 管理权限。
2.重新安装窗户
一个显而易见的答案就是抹去一切并重新开始。
3. 入侵系统
有可能破解您的 Windows 系统并授予您的用户管理权限。为此,您需要使用 Windows 安装介质进行启动。这可以是 Windows 7 或 Windows 10。
从设置中,打开命令窗口 (SHIFT-F10) 并执行以下命令:
copy c:\windows\system32\sethc.exe c:\windows\system32\sethc.exe~
copy c:\windows\system32\cmd.exe c:\windows\system32\sethc.exe
重启电脑,确保进入登录界面。如果电脑自动登录,请先注销。
现在按 Shift 键 5 次以打开命令提示符。
从这里,您可以使用以下命令来获取管理权限:
net localgroup administrators ZZZ /add
您还可以从这里重置密码或创建新用户。
不要忘记重新启动 Windows 设置并从命令窗口执行以下命令:
copy c:\windows\system32\sethc.exe~ c:\windows\system32\sethc.exe
这将恢复粘滞键功能并修补我们创建的安全漏洞。
编辑:只是为了澄清,这只适用于 Windows 7。Windows 8 和 10 有不同的方法,工作原理几乎相同,但选项 3 上的特定指令集不起作用。