紧急求助:服务器好象被黑了,在开始关闭里面只有注销,其它的都没有了,而且不可以查看安全日志!!

紧急求助,在查看安全日志的时候,系统说我没有这个权限,难道有人进来后改了我的超级用户的权利,我已经把超级用户的用户名都伪装了起来,还能被暴力破解!真是太可怕了!!
求助,现在改怎么办,难道只有重装系统!
---------------------------------------------------------------

你看看%SystemRoot%\system32\config 目录的权限设置?

---------------------------------------------------------------

你吧你的权限分配给贴一下么

cacls %SystemRoot%\system32\config
cacls %SystemRoot%\system32\config\SecEvent.Evt

奇怪的问题
---------------------------------------------------------------

运行gpedit.msc
里面可以禁止这个命令
---------------------------------------------------------------

nod,
把名字伪装起来没有用,
如果其他设置不对的话,照样可以得到你伪装后的super user

: spark_li(晕忽忽(恶人谷:通讯连长)) (
怎么贴!
那些文件打不开

开始运行里面输入cmd
然后输入

cacls %SystemRoot%\system32\config
cacls %SystemRoot%\system32\config\SecEvent.Evt

---------------------------------------------------------------

服务器的本地安全策略被人修改了,你可以去检查一下.

Published At
Categories with 服务器类
Tagged with
comments powered by Disqus