解除不准交互式登陆
最近个人朋友刚听我说在组策略里能够作一些高级设置,能够在运行开始菜单里:打gpedit.msc命令大回车进入组策略编辑器。 他颇有兴趣本身在家里作起实验了,谁不知他在 计算机配置=》windows设置=》安全设置=》用户权限分配=》拒绝本地登陆的属性里添加users用户组,当他注销再次登陆就报错一个错误:“此系统的本地用户策略不容许您交互登陆”如图:
等他碰到这个问题让我来帮他拒绝一下我想一下这个问题想起一个命令我听老师说过用secedit能够解决这个问题我下面把解决的过程用笔记方式记录给你们。今天后有哪一个朋友有相似的能够参考一些。
思路:他的计算机是进不去了只能远程登陆他的计算机在用secedit修改。
步骤1.远程链接他的计算机:个人电脑=》管理工具=》链接到另外的计算机 如图:
链接到个人朋友的计算机这里我用的用户名和密码是和朋友是一致的因此不须要验证,平缓的就能够进入他的管理工具,到这里个人朋友问我这就能够作更改了吗?我告诉他这还早着呢!我远程登陆他的计算机就是为了开起他的23端口就是telnett在服务里开启telnet服务默认telnet服务是不被打开的 如图:
下一步咱们就使用telnet服务远程登陆他的计算机作修改打开个人开始在运行菜单下打cmd回车进入dos命令窗口用telnet加对方ip地址链接上他的计算机如图:
- 我链接到他的计算机了,进入他的计算机打(cd \)意思是回到根目录下,经过telnet在故障计算机上执行“md tmp”建立一个文件夹命叫(tmp)"net share tmp$=c:\tmp"命令,将故障计算机上的c:\tmp"隐藏共享为"tmp$" 。
- “secedit /export /CFG c:\tmp\sec.inf /log sece.log”命令,将故障计算机上的secedit.sdb数据库有一个模板数据库替换 如图:
- 作到这里咱们放回到在给故障计算机启动telnet服务,的管理工具系统工具=》共享文件夹=》共享把咱们在故障计算机上添加的共享给于权限,让everyone 以更该权限咱们要修改这个文件。
-
- 运行菜单=》\\障计算机的IP\共享文件名如图:
- 打入这条命令在本地就能够看到共享文件这里存放的是secedit.sdb这个数据库的内容已经被咱们导到tmp共享文件夹下的sec.inf文件,咱们的目的是修改这个文件。(SeDenyInteractiveLogonRight = *S-1-5-32-545 )
- 改成:(SeDenyInteractiveLogonRight =)保存,在用telnet登陆故障计算机打入命令:(secedit /configure /db iii.sdb /cfg c:\tmp\sec.inf /log sece.log)如图:
- 这样咱们就成功了!登陆故障计算机试一试吧!
看到了吗?咱们成功了!