Назад | Перейти на главную страницу

Применял DISA STIGs для Windows 7, заблокировал все учетные записи, как вернуться в коробку?

Я вижу ответ ниже, и я ценю его, но не считаю, что он может считаться ответом. В нем говорится немного больше, чем «Вы не должны были этого делать», но не предлагает никаких предлагаемых решений, кроме общей ссылки на использование редактора реестра. Я использовал редактор реестра, но мне нужны более подробные инструкции. Спасибо!

Я применил соответствующие DISA STIG к компьютеру с Windows 7, который подключен к Интернету, но не входит в домен нашего агентства. В какой-то момент политика, которую я применил через DISA STIG, заблокировала все учетные записи. Один, переименованный в «Администратор», показывает, что он отключен. Моя учетная запись (и учетная запись двух других пользователей на машине) является частью группы администраторов, и это означает, что она заблокирована. Я загрузился в коробку с Hiren's BootCD и смог удалить пароли и разблокировать учетные записи. Однако, когда я перезагружаюсь в Windows 7 и пытаюсь войти в систему, она немедленно возвращается к политикам STIG и показывает, что учетные записи по-прежнему отключены или заблокированы. Похоже, что инструмент на Hirem BootCD позволяет мне получить доступ к базе данных SAM и внести изменения, но эта политика STIG имеет приоритет. Есть ли способ обойти это, чтобы иметь возможность вернуть политики учетной записи STIG к значениям по умолчанию?

ОБНОВЛЕНИЕ: я пытался использовать пару инструментов для использования regedit и командной строки. Для командной строки, если бы я мог просто запустить команду, я бы мог сбросить настройку групповой политики Windows. Проблема в том, что я пока не могу загрузиться во что-то, что позволит мне получить доступ к настоящей командной строке и получить доступ к диску ОС. Для реестра мне понадобится редактор реестра и правильные команды для запуска изменений групповой политики, чтобы отменить блокировку / отключение учетных записей.

Нет, вам нужно быть очень осторожным с политиками STIG, и, как и ожидалось, срабатывает политика локального отключения. Если на загрузочном компакт-диске есть инструменты reg, возможно, вы можете изменить раздел реестра, отключив локального администратора.