V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
hades97
V2EX  ›  Windows

千万不要把 windows 唯一的管理员账户禁用!

  •  1
     
  •   hades97 · 15 天前 · 8928 次点击

    我都被自己的操作气笑了

    1. 我在 windows 上安装 cursor ,提示当前使用管理员账户使用无法自动更新。这里我还没打算处理。
    2. 我把用户里面的 Administrator 禁用了,因为我突然回忆起之前不小心登录到这个账户,干脆禁用。
    3. 然后我正常使用了一会儿 cursor ,发现又提醒了一次更新。我自然的就继续去用户,把我当前用户移出了 admin 用户组。

    重装 cursor ,似乎一切正常。

    问题来了

    我发现我无法再使用管理员权限做任何事,右键菜单还有管理员打开这个选项,但是完全没有作用。比如我管理员打开 cmd ,pw 都无效,进去终端还是普通用户权限。

    想把我账户重新加到管理组,或者启用管理员账户,都是需要管理员权限。而我已经没有管理员权限了。死循环。

    尝试解决

    问问 ai ,找到一个解决方案:进入 win re 恢复模式,然后进安全模式启动,系统会强行使用管理员权限。只需要在这个时候把我的账户重新加到管理组,或者启用 Administrator 。

    尝试进入安全模式的时候又发现电脑报错,蓝屏无法进入 win re 。排查了下问题,发现在硬件管理器里面有一个黄色感叹号,是 rog 的某个东西。卸载硬件驱动之后应该可以解决。

    然后发现 TMD 必须要管理员权限才可以卸载。

    现在我是真的没办法了,只能重装? 电脑是 rog 枪神 7

    第 1 条附言  ·  15 天前
    感谢各位,我通过微 pe 里面的工具重新开启了管理员账号
    78 条回复    2025-04-11 19:24:36 +08:00
    hh4646908
        1
    hh4646908  
       15 天前   ❤️ 64
    千万不要把家里唯一的钥匙给锁屋里!
    gechang
        2
    gechang  
       15 天前
    我电脑默认安装 PE ,默认 3 秒进入 Windows 系统,重启选择进 PE 问题都能解决,前提是没有 Bitlocker
    akamgb
        3
    akamgb  
       15 天前
    进 pe dism++ 应该能恢复
    hades97
        4
    hades97  
    OP
       15 天前   ❤️ 4
    @gechang 哦,这个我都忘记说了。我电脑还开着 Bitlocker 。太痛苦了。一切都是自作孽
    knva
        5
    knva  
       15 天前
    没有 bitlocker 问题不大
    TimPeake
        6
    TimPeake  
       15 天前   ❤️ 6
    hades97
        7
    hades97  
    OP
       15 天前
    @akamgb 我用一个 u 盘做了启动盘,u 盘启动,然后进入 pe 。发现读不到我的笔记本的磁盘。

    是因为开了 Bitlocker 的原因吗
    busier
        8
    busier  
       15 天前 via iPhone   ❤️ 1
    微软也不傻 留了后招

    安全模式 内置账户 Administrator 即使是禁用状态 也可以登录。且非服务器版系统默认无密码。
    kokerkov
        9
    kokerkov  
       15 天前
    windows 为什么可以允许这种普通用户禁用管理员这种事?
    hades97
        10
    hades97  
    OP
       15 天前
    @knva 有 Bitlocker ,我尝试解锁 Bitlocker ,还是要管理员权限才能做到。
    busier
        11
    busier  
       15 天前 via iPhone   ❤️ 1
    @kokerkov 问为什么之前 先想清楚你后面要说的事情成立么

    普通用户根本没有管理系统帐号权限 要禁用管理员用户只能是管理员用户操作
    luxor
        12
    luxor  
       15 天前
    Vista 以后 Administrator 默认就是禁用状态,咋成了你给禁用的?
    hades97
        13
    hades97  
    OP
       15 天前
    @luxor 因为我之前把他启用了
    catsoul
        14
    catsoul  
       15 天前   ❤️ 3
    @TimPeake 什么 8K RAW 表情包
    akamgb
        15
    akamgb  
       15 天前
    @hades97 #7 真没遇到过这种有 Bitlocker 的情况
    luxor
        16
    luxor  
       15 天前
    @hades97 安装时,创建的用户也是管理员账户,你又给降级了?
    StarsunYzL
        17
    StarsunYzL  
       15 天前
    随便找个 PE 启动盘,都带有 Windows 密码清除工具,有些这类工具功能比较多(比如 Active Password Changer ,但很少有 PE 带这个工具,可以找其他类似工具),可以对任意用户启用、禁用管理员
    ivan_wl
        18
    ivan_wl  
       15 天前
    metasploit 上找找提权漏洞吧
    StarsunYzL
        19
    StarsunYzL  
       15 天前
    @StarsunYzL 没看后面的回复,有 BitLocker 不行,除非知道解密密钥
    troilus
        20
    troilus  
       15 天前   ❤️ 5
    赛博灯泡
    busier
        21
    busier  
       15 天前 via iPhone
    @luxor

    https://learn.microsoft.com/en-us/troubleshoot/windows-client/windows-security/access-computer-after-administrator-disabled

    删掉了首次 OOBE 时自建的管理员帐户也没关系

    内置 Administrator 帐户即使禁用,在安全模式也能登陆

    看下微软的 learn ,OK
    szdosar
        22
    szdosar  
       15 天前
    你用 pe 盘重启电脑,你不就有管理原了吗?然后,你有 Bitlocker 密码吗?有的话,就能解锁这个盘呀。哪跟哪呀。
    seedhk
        23
    seedhk  
       15 天前
    为啥要开启 bitlocker ,各种看似正常的不正常操作,加一起就炸了
    yulgang
        24
    yulgang  
       15 天前
    一个小哥禁用了 Windows 系统中的 Administrator 账号,这是他 cursor 发生的的变化。

    busier
        25
    busier  
       15 天前 via iPhone
    @seedhk
    品牌机默认都是开 Bitlocker 设备级加密

    况且 android macos ios 等主流系统都是用了类似磁盘加密技术

    Windows 的原罪就是给了用户 root 级别的操作能力,让不会修复的系统的用户也可以轻易破坏 Windows 。
    yulgang
        26
    yulgang  
       15 天前   ❤️ 1
    @yulgang 你可以尝试将硬盘拆下来挂到其他系统上解锁 bitlocker 分区,使用 dism++添加路径的方式加载该分区上的系统,然后进行解锁操作, bitlocker 密钥去你的微软账号里找。
    geelaw
        27
    geelaw  
       15 天前   ❤️ 2
    搜索 disabled administrator how to recover ,传统搜索引擎第一条结果就是 https://learn.microsoft.com/en-us/troubleshoot/windows-client/windows-security/access-computer-after-administrator-disabled

    说的是进入安全模式就可以无视被禁用的管理员账户来登录了。

    如果你用的是较老的机型,开机的时候反复按 F8 就会出现进入安全模式的选项。

    不然,你也可以用 Settings 程序(就是按 Windows+I 会出现的超糟糕版本的控制面板),你不需要是管理员用户,按 Windows+I ,点 System ,点 Recovery ,点 Advanced startup 的 Restart now (或者在 Settings 里面搜索 Recovery 找到这个)。此时电脑会重启到一个天蓝色的界面,也就是所谓的 WinRE ,选择 Troubleshhot ,选择 Advanced options ,选择 Startup Settings ,点 Restart 。此时电脑会再次重启,如果有 BitLocker 会提示你输入密钥,输入完成后可以选择哪种模式,可以选 Safe Mode with Command Prompt ,选择好之后会再次重启。此时系统会以安全模式启动(不需要输入 BitLocker 密钥)。

    我刚才试了一下,在安全模式里面很容易从“所有管理员都不可用”的状态恢复,不过要注意:以安全模式启动时,内置管理员可以登录,并且在 lusrmgr 里面显示为启用状态,但是重启之后会恢复禁用状态;正确做法是令其他用户成为管理员,或者建立一个新的管理员。(我日常使用非管理员,所以恢复重启后需要重新把内置管理员启用,然后把自己从管理员组里删去。)

    如果你忘记了 BitLocker 密钥但是已经用 Microsoft 账户备份,访问 aka.ms/myrecoverykey 登录,然后对比密钥标签就能找到了。如果你没有备份,那么很可惜,没有机会了。

    注意,是改变启动方式为安全模式这一步,需要 BitLocker 。

    >尝试进入安全模式的时候又发现电脑报错,蓝屏无法进入 win re 。排查了下问题,发现在硬件管理器里面有一个黄色感叹号,是 rog 的某个东西。卸载硬件驱动之后应该可以解决。

    这个比较神奇,因为正常能启动的话安全模式通常更能才对。
    seedhk
        28
    seedhk  
       15 天前
    @busier #25 感谢提醒,才知道这个默认功能,晚上回去检查下自己电脑,如果开了赶紧关掉
    ererrrr
        29
    ererrrr  
       15 天前
    其实你这些操作我看完都觉得还可以接受
    毕竟人嘛,难免犯错


    直到我看到你评论说还开了 bitlocker
    哈哈哈哈哈哈哈
    我真的忍不住了
    哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈
    dinjufen
        30
    dinjufen  
       15 天前
    不太理解 windows 下右键管理员启动不用密码认证,不需要认证还搞啥管理员启动
    wyntalgeer
        31
    wyntalgeer  
       15 天前
    千万不要把 windows 唯一的管理员账户禁用 ×
    千万不要优化 windows √
    busier
        32
    busier  
       15 天前 via iPhone
    @dinjufen


    你都以管理员账号登陆了 说明你已经掌握管理员账号的控制权。反复输入密码有意思吗。

    你要是非要这样也行

    你可以在 本地安全策略里面
    用户帐户控制:管理员批准模式中管理员的提升提示行为
    默认是“仅提示同意”,改为“提示凭据”后,管理员也需要输入密码而非仅点击“是”。
    htfcuddles
        33
    htfcuddles  
       15 天前
    开了 Bitlocker 没恢复密钥没救了,你把钥匙放房里还怪门怎么这么牢? Windows 安全机制当摆设?有这时间赶紧格机吧
    zepc007
        34
    zepc007  
       15 天前
    我用 Windows 只用 Administrator 账户, 重装系统后都是第一时间启用 Administrator, 然后把刚登录的普通用户删掉
    getadoggie
        35
    getadoggie  
       15 天前
    好像可以进入安全模式的 PE 吧,就是不带驱动的 PE ,这时候应该就不会蓝屏了
    villivateur
        36
    villivateur  
       15 天前
    全程笑着刷完你这帖子的,总结一下:

    1. Administrator 被禁用
    2. 唯一的管理员用户被禁用
    3. Win RE 进不去,因为有驱动的 bug ,但驱动卸载要管理员权限
    4. PE 不行,因为你开了 Bitlocker

    然后我刷到楼上那个“令人窒息的操作”,直接笑喷了。
    damichifan
        37
    damichifan  
       15 天前
    “我的数据很安全,甚至我自己都无法解码”

    🤣
    winterbells
        38
    winterbells  
       15 天前
    看来只能找个系统漏洞提升权限了!

    顺便找微软要个奖金 [:doge]
    yiton
        39
    yiton  
       15 天前
    @gechang 你这相当于把钥匙插门上了,想起当时上高中偷期末考试题,老师电脑上有密码,但是自带 PE ,进 PE 直接拷走试卷
    wzbrbj
        40
    wzbrbj  
       15 天前
    @hades97 #7 是的 Bitlocker 是罪魁祸首,加密后想操作磁盘的要提示先解锁,从此我就从来不用加密。
    wzbrbj
        41
    wzbrbj  
       15 天前
    @busier #25 看磁盘的图标,图标上有个小标记就是已经加密的,赶紧解密了,后面碰到问题了想操作都头疼。
    mscsky
        42
    mscsky  
       15 天前
    Bitlocker 导致数据丢失太常见了,https://mp.weixin.qq.com/s/cr44uEtkUchJnJPk8H7FAQ
    gechang
        43
    gechang  
       15 天前
    @yiton 我们高中都是从学科网找的试卷,直接下载答案
    kokutou
        44
    kokutou  
       15 天前
    Bitlocker 密钥导出来
    pe 下解密硬盘
    pe 重置密码工具启用 administrator 账户
    docx
        45
    docx  
       15 天前 via iPhone
    Administrator 默认就是禁用的
    而你初始化建立的用户也是管理员

    两个管理员之间应该是互不影响。难道你把两个管理员都禁用了?
    docx
        46
    docx  
       15 天前 via iPhone
    另外 Bitlocker 在 PE 下不可以解锁吗?没有密钥?
    iloveayu
        47
    iloveayu  
       15 天前
    你这个现有系统的状态可以直接判死刑了,重装的成本比你去研究怎么修它低得多。
    myownroc
        48
    myownroc  
       15 天前
    一般都是藏起来( Windows 官方 iso 也是这么做的)
    forgottencoast
        49
    forgottencoast  
       15 天前
    “把我当前用户移出了 admin 用户组。”
    写得这么清楚了还有一堆人问问问。。。。
    ikichen
        50
    ikichen  
       15 天前
    进 pe 启用不就好了。。。
    mokiki
        51
    mokiki  
       15 天前
    PE 看不到硬盘是因为硬盘不是通用的 SATA 或者 nvme 模式,PE 没有硬盘控制器的驱动,需要进 BIOS 把 VMD/intel RST/RAID 之类的东西关闭。看到硬盘,但是打不开分区才是 bitlocker 的问题
    jiuge10235
        52
    jiuge10235  
       15 天前
    @kokerkov #9 因为禁用管理员之前他也是管理员,他只是后来把自己移除了管理员组。
    importmeta
        53
    importmeta  
       15 天前
    操作系统这门课还挺有用的.
    ouqihang
        54
    ouqihang  
       15 天前 via Android
    现在很多外面修改过的系统,还会把隐藏的 Administrator 当做主用户日常使用。

    @mokiki 一般是 pe 太老没有驱动。
    a33291
        55
    a33291  
       15 天前
    安全模式不是只加载必要的驱动吗

    以前 F8 之后有很多选项,都可以试一试
    cntvc
        56
    cntvc  
       15 天前
    @hades97 #7 如果电脑登录了 microsoft 账号,可以到 microsoft 网站找 bitlocker 密钥。

    PE 读不到磁盘可能是有些老 PE 没有 IRST 驱动,或者没分配盘符之类(我进微 PE 它就不给系统盘分盘符
    gvdlmjwje
        57
    gvdlmjwje  
       15 天前
    winpe 进系统,启动 administrator 账号
    V2April
        58
    V2April  
       15 天前   ❤️ 1
    说句实话,一般用户还真做不出来你这套操作
    iseki
        59
    iseki  
       15 天前 via Android
    去微软网站上拿你 bitlocker 的恢复密钥,用这个密钥解锁挂载硬盘,用 dism++解除禁用管理员账号,或者卸载驱动
    amorphobia
        60
    amorphobia  
       15 天前
    千万不要把 Windows 唯一的管理员账户禁用 ×
    千万不要把 Windows 默认禁用的 Administrator 给打开 √
    qiaobeier
        61
    qiaobeier  
       15 天前
    @yiton 笑喷
    momo1pm
        62
    momo1pm  
       15 天前
    BitLocker 如果没有备份密匙到邮箱的话,基本可以直接格盘重装了,早点装早点配置好环境。。。
    hades97
        63
    hades97  
    OP
       15 天前   ❤️ 1
    @mokiki 太感谢你了,之前我用微软提供的那个 u 盘工具确实看不到我的硬盘。你提醒我之后我换成了微 pe ,可以看到硬盘,然后通过微软账号找到了 bl 锁密码,解开之后就可以恢复了。
    xuejianxianzun
        64
    xuejianxianzun  
       15 天前
    用 bitlocker 怎么了,这么多人反对的,我就开了,进 PE 也看不到里面的文件,防止像前面有人说的“进 PE 拷试卷”之类的资料泄露。当然我自己有密钥可以解锁。
    meteora0tkvo
        65
    meteora0tkvo  
       15 天前
    @kokerkov 楼主用管理员把自己的管理员账户禁用了
    flyqie
        66
    flyqie  
       15 天前
    @xuejianxianzun #64

    本质上其实是别瞎开 bitlocker 。。

    有些人其实没必要用 bitlocker 进行非常强的数据保护,亲眼见过某人开了 bitlocker 之后密钥随便乱扔,等到玩坏了才发现自己找不到密钥只能格盘。

    你自己能妥善保管好密钥并且确实有数据保护方面的需求那当然是没任何问题的。
    remrem
        67
    remrem  
       15 天前
    @xuejianxianzun 女帝则天?
    SilentOrFight
        68
    SilentOrFight  
       15 天前
    现在硬盘都很大,装系统的时候留个空间装个 PE ,能解决几乎所有的问题
    Eytoyes
        69
    Eytoyes  
       15 天前
    实属赛博灯泡
    shiloh595
        70
    shiloh595  
       15 天前
    @TimPeake 好清晰啊
    nmdx
        71
    nmdx  
       15 天前 via Android
    开 bitlocker 不是啥大问题,但是密钥得保存好,只要拿的到恢复密钥,都没啥大问题的,有的 pe 是不带 bitlocker 的,换一个 pe
    paranoiagu
        72
    paranoiagu  
       15 天前 via Android
    今天复制粘贴差一点把所有内核都清掉,含在用的那个🌚
    geelaw
        73
    geelaw  
       14 天前
    @Eytoyes #69 我在 #27 的实验里发现了一个有趣的事实:即使存在未禁用的管理员账户,这个对话框也可能出现。

    如果每个管理员账户都禁用或者从欢迎屏幕隐藏,则此对话框只有“否”。但存在启用的、未隐藏的管理员账户时,可以先用 CreateProcessAsUserW 以管理员账户启动进程,再用 ShellExecuteEx runas 提权,此时若采用 admin approval mode 则会显示“是”(无需输入密码的提权)。

    @hades97 #63 我很好奇为什么楼主需要用 U 盘,你删除了自带的 recovery 分区?
    geelaw
        74
    geelaw  
       14 天前
    @geelaw #73 * 存在启用的、已隐藏的管理员账户时
    wavingclear
        75
    wavingclear  
       14 天前
    @Eytoyes 看到图的时候还是绷不住了,怎么会只有一个否啊,hhhh
    mingl0280
        76
    mingl0280  
       14 天前 via Android
    没有任何评价楼主的意思,但这真的简直就跟 Linux 下“千万不要把唯一的 sudoer 移出 sudoers”一样搞笑……
    Chingjyu
        77
    Chingjyu  
       14 天前 via iPhone
    第一时间竟然分不清在小 X 书还是在 V 站......
    xuejianxianzun
        78
    xuejianxianzun  
       14 天前
    看到楼主用 微 pe 解决了,我也在电脑上装了 微 pe ,这个纯净 PE 用了好多年了。而且它也支持解锁 bitlocker 。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2518 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 15:22 · PVG 23:22 · LAX 08:22 · JFK 11:22
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.