我需要能够使用 Windows 中的 /passwordchg:No 选项设置本地管理员帐户。我很快发现 Windows 10 已禁用此功能,我尝试了多种不同的方法来绕过它,但遇到了很多问题,例如...
C:\Users\TEST MACHINE>wmic useraccount where name='Administrator' set passwordchangeable=false
Updating property(s) of '\\DESKTOP-8MANOCA\ROOT\CIMV2:Win32_UserAccount.Domain="DESKTOP-8MANOCA",Name="Administrator"'
ERROR:
Description = Generic failure
C:\Users\TEST MACHINE>net user administrator /passwordchg:no
System error 1322 has occurred.
This operation is disallowed as it could result in an administration account being disabled, deleted or unable to logon.
我需要禁用此功能以保护本地管理员帐户,因为我一直在机器上进行测试,如果我有管理员权限,我可以更改密码....任何建议都将不胜感激。我会尝试任何 SCCM WMIC GP 等。
答案1
对于非实际内置管理员帐户的管理员帐户也可以实现此操作。
- 使用与目标管理员帐户不同的管理员帐户登录。例如,以管理员身份登录
- 启动计算机管理(compmgmt.msc)
- 导航至“本地用户和组”->“用户”
- 右键单击该用户,单击“属性”。
- 导航至“成员”选项卡并删除“管理员”组
- 单击“应用”
- 导航到“常规”选项卡,选中“用户无法更改密码”复选框
- 单击“应用”
- 导航至“成员”选项卡并重新添加“管理员”组
- 单击“确定”