当前位置:   article > 正文

windows防止别人通过pe系统(启动盘)绕过密码登录系统_nt password reset

nt password reset

前言

前段时间和老板有些矛盾,准备辞职,然后被告知打算离职了就不能再触碰电脑了,尽管再三强调登电脑只是下账号,和删除个人文件,然而依旧被告知不可以,而我本身和网安这一行有些瓜葛,电脑内东西比较杂,个人账号绑定的东西也比较多,不说微信,和邮箱了,微软和谷歌账号也绑了不少东西,且就算东西不泄露,网页密码都存储在浏览器内,我可没那闲工夫去改,所以这些是万万不敢直接给人乱动的,然而就是被告知不能动,有人会来处理,…

唉引以为戒,尽管在电脑上设置了pin密钥但在当今的数字化时代,只依赖传统的登录密码来保护操作系统的安全性显然是不够的。对于稍有电脑知识的人,绕过或删除登录密码并非难事。更糟糕的是,有些人甚至可以利用PE系统(预安装环境)来控制系统磁盘,从而轻松获取敏感信息。那么,这对打工人来说真的是万万不能接受了,

所以今天决心加固一下自己的电脑,不要让人随意便可进出了,并写下这篇文章,希望打工人和我一样,不要再被这种事烦心,打工人与老板本就是雇佣关系,你出钱,我办事,觉得不值大家好聚好散,非得扣人私人物品是真恶心

防止pe系统盘登录

言归正传,我们先来看看pe系统是如何绕过windows密码登录系统的吧

PE系统(预安装环境)是一种独立的、轻量级的操作系统,通常用于系统维护和修复。在PE系统中,可以绕过Windows系统的登录密码,主要有以下几种方法:

  1. 使用CMD命令:在PE系统中打开CMD命令窗口,输入“net user 用户名 新密码”,其中“用户名”为需要修改密码的用户名称,“新密码”为需要设置的新密码。完成后,重新启动计算机即可使用新密码登录。
  2. 使用NT Password Reset工具:这是一款免费的Windows密码重置工具,可以帮助用户绕过Windows系统的密码。在PE系统中,下载并解压缩NT Password Reset工具,将其复制到U盘或CD中。然后,在PE系统中运行NT Password Reset,选择需要重置密码的用户,输入新密码即可完成密码重置。
  3. 替换Utilman.exe文件:在PE系统中,将Windows系统安装分区中的“\Windows\System32\Utilman.exe”文件备份至其他位置,然后将同一目录下的“cmd.exe”文件复制一份并重命名为“Utilman.exe”。这样,在Windows系统登录界面,点击左下角的“辅助功能”图标,即可打开命令提示符,然后输入“net user 用户名 新密码”来修改密码。

当然,我写这个不是为了说教你们如何在上面所说的这几个方面入手防御,只是为了让你们了解一下,pe系统为什么能绕过密码,怎么绕过密码
(ps:从这方面入手我自己也不大行,毕竟公司电脑,不敢瞎搞)

所以还是使用最简单的本办法,从源头上杜绝要想外接pe系统,一般都是通过usb接口,网上教别人如何绕过密码登入别人的电脑也大多数是教的这个,那我们就直接禁用掉usb接口,或者让其不能通过usb接入的盘当启动盘,那就相当于禁止了这方面的pe系统(还是老配方,头痛砍头,脚痛剁脚,没有了就不疼了)

禁止usb接入肯定不现实,那样会妨碍到日常使用,所以还是禁止ubs当启动盘比较好
方法如下

  1. 在电脑桌面使用快捷键win键+R唤出运行窗口,输入gpedit.msc,点击确定打开本地组策略编辑器。

在这里插入图片描述

  1. 依次点击展开计算机配置—管理模板—系统—设备安装—设备安装限制。

在这里插入图片描述

  1. 在右侧找到并双击打开禁止安装未由其他策略设置描述的设备,勾选已启用,然后点击确定。

在这里插入图片描述
4. 在右侧再找到并双击打开允许安装与下列设备ID相匹配的设备,勾选已启用,然后点击显示。

在这里插入图片描述

  1. 在电脑桌面找到此电脑,在其上方点击右键,在弹出的菜单中点击管理。

在这里插入图片描述

  1. 选中设备管理器,在右侧找到并点击展开通用控制总线控制器
    在这里插入图片描述

  2. ,找到允许接入的USB设备,在其上方点击右键,在弹出的菜单中点击属性。在属性窗口上方点击详细信息,在设备属性中选中硬件ID,在下方把硬件ID编码复制。

在这里插入图片描述

  1. 把复制的内容粘贴到步骤5打开显示窗口值的下方去,通过这个方法把本计算机允许的USB设备ID都粘贴进去,然后依次点击确定即可。
    在这里插入图片描述
    这样设置之后,既不影响USB接口的正常使用,也禁用不明PE系统,但是这种方法很多人都知道破解方法,并没有达到真正意义上的安全,

通过设置BIOS密码来防止别人修改启动项

给电脑设置BIOS密码,如果没有BIOS密码,就休想修改启动项,也能从侧面拒绝pe启动项,

要给BIOS设置密码,可以按照以下步骤进行操作:
额这个就没图片了奥,毕竟是进入bios状态下,截不了图,

  1. 开机按特定的键(通常是Delete、F2、F12等)进入BIOS设置界面。查看开机时的提示信息以获取正确的按键。
  2. 在BIOS界面中,寻找类似“Security”、“Password”、“Authentication”或类似选项。
  3. 选择要设置的密码类型,通常有开机密码、管理员密码等。
  4. 进入密码设置后,选择设置密码的选项,通常是“Set Password”或类似选项。
  5. 输入想要设置的密码。请注意密码的复杂度和安全性,最好使用组合包括大小写字母、数字和特殊字符的密码。
  6. 输入密码后,系统通常会要求再次输入密码以确认。
  7. 在设置密码后,在BIOS界面中保存修改。通常按下“F10”键来保存设置。
  8. 确认是否保存修改,然后选择退出BIOS设置界面。
  9. 计算机将需要在开机时输入设置的密码才能继续启动。

傻瓜式操作,通过软件

比如通过大势或系统管理之类的软件

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/菜鸟追梦旅行/article/detail/689975
推荐阅读
相关标签
  

闽ICP备14008679号