通过删除sam文件实现清除管理员密码的文章拿出来到处转载,我很是感到无语,原文九种忘记管理员密码的解决方法,其中最醒目的一点就是写着通过删除系统盘如c:\\windows\\system32\\config\\目录中的sam文件来实现清除xp等系统的管理员密码.
sam文件全称是security account manager(安全帐号管理器),它是微软基于nt内核的几大操作系统,包括winnt/2000/xp/2003/vista/等所有系列的各个系统内置的用于对系统用户帐户进行统一管理的一种安全机制.大家可以形象地理解为.它就是我们系统所有帐号包括管理员帐号administrator和管理员组帐号administrators等在内的一个安全加密数据库文件,操作系统对系统内帐号的管理是通过安全标志符来进行识别和管理的,任何一个帐号包括管理员组和超级管理员administrator在内,在被创建时,操作系统都为它分配了一个唯一的安全标志符,请注意:这个安全标志符是唯一的.也就是说.即使是同一个名称administrator.如果被创建一次并被删除后.你再次创建的同名administrator,其安全标志符也是不同的.
还在winnt和win2000sp2以前的时代,当我们忘记了系统管理员密码时,确实是可以通过进入系统盘所在分区,并删除系统盘如c:\\windows\\system32\\config\\目录中的sam文件来实现清除win2000等系统的管理员密码.并且这个过程还是相当安全的,当历史进入公元2003年左右时,微软已经意识到这个问题的严重性,于是伴随着win2000 sp3补丁包和win xp sp1补丁包的正式发布,这个严重的漏洞已不复存在,并且,如果大家在win2000sp3及win xp sp1及后续的基于nt内核的操作系统中(如2000sp3/2000sp4/xpsp2/xpsp3/2003所有系列/vista等).删除了系统盘如c:\\windows\\system32\\config\\目录中的sam文件的话,非但不可能将系统管理员密码清除掉,并且,系统将直接崩溃,具体表现就是,当重启到出现系统登陆界面时,将弹出系统安全帐户数据库sam被破坏的提示,系统从此再也无法登陆,也就是崩溃了,即使是你启动深山红叶的pe系统环境,为操作系统重建sam文件,依然无法解决此故障,原因正如上文所析,因为sam文件在被创建时就为每个系统帐户分配了一个唯一的安全标志符,sam文件一旦被删除,重新创建的sam文件内含的安全标志符与原始记录的安全标志符不相符,系统安全帐户管理是微软基于nt内核的所有操作系统的内核核心服务之一,sam文件一旦无法被验证通过.系统启动过程中就无法为nt内核完成被始化的工作,因而系统相当于就直接崩溃了.win2000sp3及后续的操作系统,如果sam文件一旦被误删,系统就很难再恢复正常(如果实在是被误删了的情况.请从c:\\windows\\repair\\里面把系统安装时原始生成的sam文件备份复制到c:\\windows\\system32\\config\\中去即可).此事事关重大,keven特在此撰文以澄清视听,以免许多朋友以讹传讹,影响着后世一代又一代的it新秀们.
对于确实因忘记了xp等基于nt内核操作系统超级管理员administrator的密码的朋友们,请按如下方法执行即可:
1.所谓凡事预则立.不预则废:因而.平时大家的系统盘中就应安装上由国内顶级dos研究工作室之一的麦思工作室(
http://www.pzz.cn)出品的maxdos,以防出现如无法启动系统,忘记系统管理员密码等灾难故障时的可以轻松而安全的完成系统的一些常规维护工作(如最简单的一键全自动恢复系统),keven历经三年多的测试.证明maxdos是一个优秀的完全绿色环保的软件,这意味着,如果需要此工具的朋友,可以直接从keven的网盘中直接下载keven已安装过的maxdos工具,而无须进行安装,
[奔浪系统研究实验室]NT多系统核心启动文件(内含maxdos6.0增强版).rar
下载来的是一个114兆的压缩文件,大家下载后放在c盘根目录中(什么叫c盘根目录?),然后右击NT多系统核心启动文件.rar-----选:解压到当前文件夹,最后会出现是否需要替换默认的boot.ini的对话框,点全部即可(解压完后.请把从keven网盘中下载来的NT多系统核心启动文件.rar压缩文件剪切到d盘中存着以备将来不时不需),重新启动计算机后.大家就会看到含有maxdos一键备份恢复及网络克隆的超级工具已经可以使用:如下图所示:
接着我们使用键盘上的上下箭头键.选定maxdos一键备份恢复及网络克隆这一项确定进入,如下图所示:
接着会出现麦思工作室maxdos v6的启动界面,如下图所示:
我们选择运行maxdos v6并确定进入后.会看到maxdos的主菜单.如maxdos工具箱.maxdos网络克隆,一键备份恢复等,我们选择maxdos工具箱,确定进入:
此时就会看到maxdos工具箱中的一些常见dos工具列表,如password/ghost备份恢复/pq分区魔法师等.并且maxdos软件为我们在基于ntfs分区格式的c盘中为我们虚拟出了一个真正的纯dos环境,我们可以运行任何在真正的纯dos实模式中可执行的任何dos命令或工具,这里我们是需要清除xp等nt内核操作系统的管理员密码.故我们选择运行password确定即可,如下图所示:
此时正式进入了password一键清除nt内核操作系统管理员密码的界面中,我们按password工具的中文提示执行一键清除nt内核操作系统管理员密码的工作.首先输入数字1,执行手动选择我们需要清除系统管理员密码的那个分区:
接着password程序会自动为我们分析我们的所有硬盘,keven这里只有一块硬盘,并且这块硬盘上只有一个分区.故这里只显示了磁盘0和分区0,磁盘0就是指我们电脑中的第一块硬盘.分区0就是指我们这块硬盘上的第一个分区,如keven这里是指c盘,如下图所示:
我们按下确定键让程序对我们所选择的这个c盘执行自动分析.以确定该分区中是否确实存在着我们需要的sam文件,如下图所示:
此时程序会提示发现了一个sam文件,其位置在这个分区0.也就是我们的c盘的\windows\system32\config\sam,这正是我们需要执行分析的sam文件,我们按确定键继续,此时程序会对此sam文件内嵌的所有用户帐户信息执行自动的分析,并把结果显示如下:
我们仔细地查找程序列出的三个用户名,发现第一个用户名administrator正是我们需要清除掉密码的管理员帐号,其对应的序号是0,于是我们在下面的选择框中填入0并确定,此时.程序会对我们选择的用户名administrator执行分析,并将结果显示如下:
在上面的这个示意图中,首先我们看到程序分析了该帐户正是具有管理员权限的帐户,其它各项的含义如下(其中有打了一个小叉在前面的表示该帐户具有这项属性):
acct is disable--------帐户已禁用
Global Accout------全局帐户
Domaim Trust Acct-----域信任帐户
Pwd never Expired-----帐户永不过期
HomeDir Req-----
Normal Accout-----正常帐户
Wks Trust Accout-----工作站信任帐户
Auto Lockout-----自动锁定
Local Accout-----本地帐户
NMS Accout----
Srv Trust Accout-----服务器信任帐户
程序最后询问我们是否要对该帐户执行一键清除其密码的操作,如果确定.我们就按下字母y即可.接着程序将在极短的时间内执行一键清除掉nt内核操作系统超级管理员帐户administrator密码的操作,重启后,我们会发现,超级管理员administrator的密码就被成功清除了.
2.使用含有一键清除系统管理员密码的系统安装光盘:此操作的原理跟上述在maxdos中运行password是一样的,社实际上运行的就是同一个程序,当今各系统研究界同行出的光盘.都带有这种功能,
3.使用带有深山红叶pe(目前的最新版本是207-10-25出的v30嫦娥奔月纪念版)或老毛桃pe的系统安装维护光盘,启动深山红叶pe光盘版,在开始,程序中就含有自动清除xp等nt内核操作系统管理员密码的工具,操作起来都是相当方便的,keven这里就不再截图了,需要此光盘的朋友请从keven的网盘中直接下载keven制做好的深山红叶pe光盘版+老毛桃pe硬盘版的2合一光盘:
4.也许朋友们会问:要是我的系统已经忘记了密码,并且无法在正常和在安全模式中使用administrator登陆了,那该怎么办呢?这个问题问得好,对于这种情况,还是第1点中所说的,凡事预则立,不预则废,当然,相信很多朋友都是事到临头才千方求助的,不过即便你确实忘记了管理员密码,并且也未按本文所论述的第一种方法,预先在你的系统盘中安装好maxdos工具的话.依然不是没有办法的.实现的原理就是大名鼎鼎的深山红叶pe系统维护环境,启动深山红叶pe后,你可以看到深山红叶pe的桌面环境跟我们正常情况下所看到的xp等系统的桌面环境是完全一模一样的,实际上.pe就是xp系统的最小化内核,如下即为深山红叶pe桌面环境的一个示例图(keven替换了默认桌面墙纸,并增加了一个由老毛桃先生制做的完全绿色版的卡巴斯基7.0杀毒软件,其它未做任何修改):
进入pe后.打开我的电脑,并启用网络连接.然后.从深山红叶pe中连接上网络.并从keven的网盘中下载含有maxdos工具的
NT多系统核心启动文件(内含maxdos6.0增强版).rar
并解压到你的系统盘如c盘根目录中,替换掉默认的boot.ini即可.当然,你也可以直接在深山红叶pe中执行清除xp等系统管理员密码的操作.
需要注意的是:一般我们现在所指的pe环境,如深山红叶pe2007-10-25的v30嫦娥奔月纪念版,以及老毛桃的烟花三月扬州2007-9-1修改版,包括老毛桃于2007-9-10再次修改的撒手不管版pe.均是基于xp内核来的,一般世称pe 1.0版,而基于vista系统的pe一般世称2.0版,所以,如果是需要清除密码的系统是vista的话.建议使用微软官方发布的pe 2.0版(深山红叶和老九.老毛桃等人暂未有基于vista的pe 2.0相关修改增强版本发布)