可以对管理员账号进行更改,并且有四种比较稳定的途径来完成这项工作。用计算机管理图形界面来重命名是最简单也是最安全的一种方式,适合一般的使用者;用 net user 命令也可以很精确地修改登录名并且马上起效,在大批量操作的时候非常有用;注册表编辑器专门用来改变登录界面和用户文件夹里的显示名称;本地组策略编辑器提供的“帐户:重命名系统管理员帐户”的策略就是微软官方推荐的安全加固手段之一,它可以从根本上替代掉默认内置的 Administrator 登录标识。所有的这些方法都是利用了系统的自带功能来进行操作的,并不需要借助任何外部软件的帮助就可以做到这一点,在做完之后还需要重新启动或者注销才能使资源管理器、开始菜单以及用户的配置文件路径都得到相应的更新。

1. 计算机管理图形界面重命名(一般用户可以优先选择)
右击“此电脑”,选择“管理”打开计算机管理控制台,在左侧导航栏里依次点击“系统工具”、“本地用户和组”、“用户”,右边就会出现所有的本地账号;找到要修改的管理员账号(一般情况下是Administrator),右击它并选择“重命名”,给它起一个新的名字之后按下回车键确认;这时只改变了用户的登录名称,并没有改变原来的用户文件夹路径(比如C:\Users\Administrator),如果想要同步更新文件夹的名字的话,可以新建一个同名的账号并将数据迁移到新的账号下,或者直接手动把文件夹的名字改成新的名字再用注册表来修正ProfileImagePath指向的位置。做完这些之后就退出当前会话,用新的用户名登录就可以看到效果了。
使用net user命令可以对用户进行操作,比如在IT运维和大批量安装的时候用到
用管理员的身份打开“Windows PowerShell(管理员)”或者“命令提示符(管理员)”,然后在其中输入完整的命令:net user Administrator 新用户名 /active:yes(把“Administrator”换成你自己的账号名,“新用户名”换成没有空格和非法字符的新账号名,长度不要超过20个字),执行之后如果没有任何提示就说明已经成功了,在此之后你可以再输入一次net user 来查看一下账户列表来验证名字是否已经被更改;这种方法就是直接对SAMS文件夹里的登录名进行修改,在重新启动资源管理器之后(可以通过任务管理器来重启它),开始菜单右上角、任务管理器里用户进程那一栏以及CMD下的whoami命令都会马上显示出新的名字。
第三种方法是用注册表编辑器来更改显示的名字(只对界面效果有影响)
按下win+r组合键打开运行对话框,在里面输入regedit然后点击确定按钮;进入到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList目录下,并依次展开各个子目录;找到含有administrator或者对应的用户的profileimagepath值的条目;选中该条目下的sid项,在右边窗口中双击displayname字符串值将其改为想要的新名字(比如“系统管理员”);修改之后不需要重新启动电脑,但是要退出当前用户身份后再重新登录一次才能使新名字生效,在登录页面、锁定屏幕以及用户配置文件属性页里都会显示出新的名字来;需要注意的是这样的操作并不会改变真实的登陆凭证信息,原来的账号仍然需要用之前的用户名和密码进行登录。
第四部分:本地组策略编辑器中把内置账号重命名为安全加固专用方案
按下Win键和R键打开运行对话框,在其中输入gpedit.msc并回车就可以进入到本地组策略编辑器了;接着找到路径为:计算机配置→Windows设置→安全设置→本地策略→安全选项;然后双击“帐户:重命名系统管理员帐户”;选择右边窗口中的“已启用”,再在下拉菜单里填入新的用户名(比如AdminControl),最后点击确定即可;此策略只对被系统默认禁止使用的内置Administrator账号起效,在开启之后它的登录名、命令行whoami的结果以及net user列出的所有信息都会变成新的名字,并且可以有效地防止暴力破解对于“Administrator”这个常用的用户名进行扫描攻击。
上述四种种方法都有自己的适用范围,一般用户可以先用图形化的办法来尝试一下,对于企业的环境来说最好能够利用组策略来进行集中管理。不管采取哪种方式,在进行任何操作之前都应该创建一个系统的恢复点,并且要保证有一个其他的管理员账号可以使用以防止因为误操作而造成权限被锁住的情况发生。







评论区 (0)
暂无评论,快来抢沙发吧!
发表评论