win2003系统
黑客进入系统后会想法设法让自己占有服务器更长久时间,于是把 本地用户和组 关闭,让机主无从下手。
实际运营中机主发现这样的情况会判定被入侵了,会立即重装系统加强防护。真正的黑客应该进入
主机很长时间机主都无从发现,而不是用bbs上的小技巧来隐藏功能。
下面讲一种恢复 本地用户和组 在 计算机管理 菜单显示
打开 我的电脑 工具 文件夹选项 查看 ,把 隐藏受保护的操作系统(推荐) 去掉勾选 ,显示所有文件和文件夹
找到下面文件
C:\WINDOWS\system32\localsec.dll
如果没有,到下面这里找下。
C:\WINDOWS\system32\dllcache\localsec.dll
如果仍然没有 就从其它电脑上复制一份到服务器上。
点 localsec.dl 右键 属性
安全 ,把Administrators 和 SERVICE 的权限改为允许
再打开 计算机管理 ,看一下 本地用户和组 是否已经有显示了。