View Single Post
Old 15-04-2013, 01:12   #3913
x_Master_x
Senior Member
 
L'Avatar di x_Master_x
 
Iscritto dal: May 2005
Messaggi: 8686
Ripristino account Amministratore rimosso/disabilitato

Premessa


Sono stato richiamato all'azione

illidan2000 ha fatto un errore ingenuo ma abbastanza grave, ha tolto tutti gli account admin dal computer creandone uno standard, di conseguenza quando si richiede di elevare un comando Windows non trovando account amministratore attivi non ha soluzione. Non contento, ha disattivato l'account amministratore nascosto dallo stesso account ( visto che lo standard non ha diritti non avrebbe mai potuto ) se non lo avesse fatto sarebbe stato tutto più facile...

Ho ricreato il problema, ho appunto creato un account standard locale chiamato Test con una semplice password senza altri account.

N.B. Nel mio caso si chiama Test, sul vostro PC equivale al nome del vostro account che gli avete dato in fase di creazione

La situazione quando si cerca di avviare un programma con diritti amministrativi è questa, cioè l'impossibilità di confermare l'esecuzione di un programma con diritti amministrativi:



Guida per Windows 8.x e successivi



1) Windows + C, cliccare su "Impostazioni"
2) Premere il tasto MAIUSC mentre si cliccca su Chiudi Sessione --> Riavvia il sistema
3) Cliccare su "Risoluzione dei problemi", poi su "Opzioni avanzate", infine su "Impostazioni di avvio"
4) Scegliere la quarta opzione, cioè "Abilita modalità provvisoria"


5) A questo punto esegue il login con il vostro l'account ( nel mio caso era Test ) ed inserire la password, se presente

6) Una volta entrati in Windows, premere il pulsante Start per far apparire la Schermata di Start

7) Cliccare sul nome utente:


8) A quel punto apparirà l'account "Administrator" nascosto, fare il login con quell'account ed a quel punto modificare i permessi dell'utente ( nel mio caso era Test che avevo creato in precedenza ) assegnadogli i diritti amministrativi (Windows + C, cliccare su "Impostazioni" --> "Modifica impostazioni PC" --> "Account" )


9) Disconnettersi dall'account "Administrator" nascosto e riavviare il computer. Tutto è tornato alla normalità...


Guida per Windows 7



In caso la procedura descritta per Windows 8.x e successivi dovesse fallire, è necessario agire dal registro in modalità remota. In teoria questa guida è applicabile anche a Windows 8.x ma quella descritta poco sopra è più semplice ed immediata.

La situazione di partenza è esattamente quella descritta nella guida precedente, un solo account standard chiamato nel mio caso Test attivo sul sistema

1) Riavviare il PC e premere più volte F8
2) Selezionare "Ripristina il computer"


N.B. Se la voce non è in elenco vuol dire che la partizione "Riservato per il sistema" non è presente sul vostro PC
A questo punto avete bisogno del DVD/USB di Windows per poter operare sul registro, la guida rimane praticamente la stessa

3) Alla finestra "Opzioni ripristino sistema":
  • Selezionare come metodo di input "Italiano" e proseguire
  • Selezionare l'account "Administrator" e cliccare su OK

4) Alla schermata "Scegliere uno strumento di ripristino" selezionare "Prompt dei comandi"
5) Scrivere:
Codice:
regedit
e confermare con il tasto INVIO sulla tastiera

6) Nell'Editor di registro di sistema, cliccare una volta sulla chiave HKEY_LOCAL_MACHINE per selezionarla
7) Cliccare su "File" --> "Carica Hive"
8) Il percorso che verrà aperto è System32 ma quella directory è sbagliata poichè ci troviamo in X:\ cioè l'unità "Boot"


Invece dobbiano andare nell'unità di Windows, nella mia situazione è D:\ e non C:\ perchè ho la partizione "Riservato per il sistema"
In ogni caso è facile capire qual'è la partizione che contiene Windows, basta controllare che ad esempio contenga le directory:
Codice:
Programmi
Utenti
Windows
9) Una volta appurata la lettera da selezionare, andare le percorso:
Codice:
Windows\System32\config
Selezionare il file chiamato "SAM" e cliccare su "Apri"

10) Nella finestra "Carica Hive", in "Nome chiave" scrivere:
Codice:
x_Master_x

Confermare con OK

11) A questo punto andare nel percorso alla chiave:
Codice:
HKEY_LOCAL_MACHINE\x_Master_x\SAM\Domains\Account\Users\000001F4


12) Cliccare due volte sulla chiave binario chiamata "F"
13) Andare alla sezione:
Codice:
0038 11


Modificare la sezione in questione in:
Codice:
0038 10


N.B. Bisogna fare particolare attenzione a non modificare/aggiungere/cancellare altri valori nella chiave. Confermare con OK

14) Cliccare sulla chiave
Codice:
x_Master_x
Quindi su "File" --> "Scarica Hive". Apparirà la finestra "Scaricare la chiave specificata e tutte le relative sottochiavi?", confermare su "Sì"

15) Chiudere il registro e il prompt dei comandi, cliccare sul pulsante "Riavvia" della finestra "Opzioni ripristino sistema"
16) Alla schermata di selezione utente ora oltre al mio account standard "Test" c'è l'account amministratore nascosto, fare il login con quest'ultimo account "Administrator"


17) Start --> Pannello di controllo --> Account utente --> Gestisci un altro account
18) Selezionare l'account standard, nel mio caso Test
19) Cliccare su "Cambia tipo di account" e scegliere "Administrator", confermare con "Cambia tipo di account"


20) Infine aprire CMD e scrivere:
Codice:
net user administrator /active:no
Disconnettersi e fare il login con l'ex account standard, ora del tipo Administrator, ed inserire la password se presente

Non quotare questo post per eventuali modifiche, si prega di citare l'autore
__________________
.
Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock
The real me is no match for the legend
.

Ultima modifica di x_Master_x : 19-01-2015 alle 14:57.
x_Master_x è offline   Rispondi citando il messaggio o parte di esso