ECS windows系统受到攻击无法在console更改密码的解决方案
问题描述:ECS Windows系统服务器无法进行登录,同时在console界面上可以进行密码重置,但并不能在ECS上生效。
解决办法:1、申请一台Linux服务器,这里可以选取最小配置即可,1C1G的,按需使用,为了进一步的节省开销可以不申请弹性公网IP(前提所有操作均在console界面完成) 注意:所申请的Linux服务器 必须和问题window服务器在同一可用区。操作系统为Ubuntu14.04以上版本。
2、在console界面远程登录申请的Linux 安装ntfs-3g和chntpw软件包
命令:sudo apt-get install ntfs-3g chntpw
3、 首先需要把出现问题的服务器关机同时将其系统盘进行卸载。
4、 并将从问题windows服务器卸载下来的系统盘挂载到新申请的Linux服务器上。
5、在console远程登录Linux系统,查看卸载的系统盘在临时弹性云服务器上的目录。
命令:fdisk -l
6、执行命令,将卸载的系统盘的文件系统挂载到Linux服务器上
命令:mount -t ntfs-3g /dev/vdb2 /mnt/ 这里的vdb2要和实际的名称对应
7、执行以下命令,备份SAM文件
命令:cp /mnt/Windows/System32/config/SAM /mnt/Windows/System32/config/SAM.bak
8、执行以下命令,修改指定用户密码
命令:chntpw -u Administrator /mnt/Windows/System32/config/SAM
9、依次输入“1”回车,提示 Password cleared! 已经成功一大半了、然后按“q”回车最后按“y”,退出。
10、然后把清除密码的系统盘挂回到有问题的windows服务器上。选择挂载点为系统盘。
11、挂载完成后,进行开机操作。在console界面登录到服务器,发现此服务器可以直接进行登录。
命令:cmd 输入net user Administrator 新密码(建议设置强密码)
提示命令成功完成。恭喜你,密码重置完成。
需要检查自己的服务器的DNS以及IP是否被修改,如被修改了需要改回去。同时进行病毒查杀。
然后注销或重启一下密码就生效了。
以上就是ECS windows系统受到攻击无法在console更改密码的解决方案。如有问题可以沟通。
- 点赞
- 收藏
- 关注作者
评论(0)