ECS windows系统受到攻击无法在console更改密码的解决方案

举报
小小2018 发表于 2019/05/17 20:39:25 2019/05/17
【摘要】 ECS windows系统受到攻击无法在console更改密码的解决方案

问题描述:ECS Windows系统服务器无法进行登录,同时在console界面上可以进行密码重置,但并不能在ECS上生效。

解决办法:1、申请一台Linux服务器,这里可以选取最小配置即可,1C1G的,按需使用,为了进一步的节省开销可以不申请弹性公网IP(前提所有操作均在console界面完成) 注意:所申请的Linux服务器 必须和问题window服务器在同一可用区。操作系统为Ubuntu14.04以上版本。

                 2、在console界面远程登录申请的Linux  安装ntfs-3g和chntpw软件包

                            命令:sudo apt-get install ntfs-3g chntpw

image.png

                 3、 首先需要把出现问题的服务器关机同时将其系统盘进行卸载。

                 4、 并将从问题windows服务器卸载下来的系统盘挂载到新申请的Linux服务器上。

image.png

                5、在console远程登录Linux系统,查看卸载的系统盘在临时弹性云服务器上的目录。

                        命令:fdisk -l

image.png

                   6、执行命令,将卸载的系统盘的文件系统挂载到Linux服务器上

                        命令:mount -t ntfs-3g /dev/vdb2 /mnt/   这里的vdb2要和实际的名称对应

                      7、执行以下命令,备份SAM文件

                        命令:cp /mnt/Windows/System32/config/SAM /mnt/Windows/System32/config/SAM.bak

                   8、执行以下命令,修改指定用户密码

                         命令:chntpw -u Administrator /mnt/Windows/System32/config/SAM

image.png

                       9、依次输入“1”回车,提示 Password cleared! 已经成功一大半了、然后按“q”回车最后按“y”,退出。

image.png


                       10、然后把清除密码的系统盘挂回到有问题的windows服务器上。选择挂载点为系统盘。

image.png

                       11、挂载完成后,进行开机操作。在console界面登录到服务器,发现此服务器可以直接进行登录。

                                命令:cmd 输入net user Administrator 新密码(建议设置强密码)

                                    提示命令成功完成。恭喜你,密码重置完成。

                                    需要检查自己的服务器的DNS以及IP是否被修改,如被修改了需要改回去。同时进行病毒查杀。


                                    然后注销或重启一下密码就生效了。

image.png

          以上就是ECS windows系统受到攻击无法在console更改密码的解决方案。如有问题可以沟通。

【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。