- Невозможно удалить неизвестная учетная запись так как этот объект наследует
- Спрашивающий
- Общие обсуждения
- Все ответы
- Невозможно удалить неизвестная учетная запись так как этот объект наследует
- Спрашивающий
- Общие обсуждения
- Все ответы
- Невозможно удалить неизвестная учетная запись так как этот объект наследует
- Общие обсуждения
- Все ответы
- Невозможно удалить неизвестная учетная запись так как этот объект наследует
- Вопрос
- Ответы
- Как исправить неизвестную учетную запись пользователя в Windows 10, 8, 7 или Vista
- Как удалить Неизвестную учетную запись, созданную ESET SMART SECURITY.
- Шаг 1. Отметьте ваше устройство как восстановленное и удалите учетную запись Phantom на my.eset.com
- Шаг 2. Отключите ESET Anti-Theft на вашем компьютере.
- Шаг 3. Удалите неизвестную учетную запись с вашего компьютера.
Невозможно удалить неизвестная учетная запись так как этот объект наследует
Этот форум закрыт. Спасибо за участие!
Спрашивающий
Общие обсуждения
У меня возникла проблема, чтобы вам было легче понять суть, описываю подробно всё что произошло с компьютером за последнее время :
Описание проблемы:
Раньше были у меня 2-а ком. с ОС Win XP и Windows 7, между ними создал СЕТЬ Роутер D-Link, потом один комп продал (с ОС Win XP).
И вот что меня интересует:
2. И что это за » Неизвестный контакт » с правами Владелец которого нельзя удалить?
С системами работаю 7-ой год, но с таким сталкиваюсь впервые.
Конфиг системы:
«Виндовс»
«Драйвера»
1. Video карта
2. nForce4
3. Webcam (автоматично)
4. Звукова (автоматично)
5. Hp380 принтер (автоматично)
«Kaspersky Internet Security 2011»
«Acronis True Image Home 2011»
«Acronis Online Backup»
«Тоtal Соmапdeг Версия 7.50КС1 32 ЬИ (13.8.2009)»
1. Wise Disk Cleaner
2. Wise Registry Cleaner
«Mozilla Firefox 4.0»
«FastStone 4.0»
«Adobe Reader X»
«DjVuEditor 6.0»
«Microsoft Office 2010»
«Мова екранних підказок у системі Microsoft 2010»
«Opera 11.01»
«Adobe Flash Player 10.2»
«SkypeSetupFull 5.3.0»
«ICQ 7.4»
«µTorrent2.2»
«IMegan Lisa Jones»
«FineReader 10»
«AIDA64»
«AVITrimmer»
Все ответы
Что-то сомнительно, что эта запись появилась после новой установки Win 7.
Ее мог создать касперский, акроникс или еще какая из списка ваших программ.
Так что ищите. Можно опять переустановить win и после установки каждой проги проверять.
Что-то сомнительно, что эта запись появилась после новой установки Win 7.
Ее мог создать касперский, акроникс или еще какая из списка ваших программ.
Так что ищите. Можно опять переустановить win и после установки каждой проги проверять.
«Что-то сомнительно, что эта запись появилась после новой установки Win 7.»
Неизвестная учетная запись (S-1-5-21-346171. )-сразу после установки была
При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.
При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.
Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330
Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330
Странно, конечно. Компы в сети? Может зараза какая гуляет.
вот что нашел за 2 минуты гуглинья:
открываем вкладку «Безопасность» отдельно взятой папки и смотрим там учетные записи. Если находим что-то вроде «неизвестная учетная запись», «S-1-5-21-…», то кидаемся в панику. Я не думаю, что такую учетную запись необходимо сразу удалить (может восстановится тем же способом, что и появилась?), лучше зайти на вкладку «Дополнительно» и понизить ее права до самого тротуара или даже ниже, чтобы нельзя было с ее помощью причинить вред ОС. А далее наблюдаем (в том же диспетчере задач – какой процесс возникает от имени этой учетки?).
Невозможно удалить неизвестная учетная запись так как этот объект наследует
Этот форум закрыт. Спасибо за участие!
Спрашивающий
Общие обсуждения
У меня возникла проблема, чтобы вам было легче понять суть, описываю подробно всё что произошло с компьютером за последнее время :
Описание проблемы:
Раньше были у меня 2-а ком. с ОС Win XP и Windows 7, между ними создал СЕТЬ Роутер D-Link, потом один комп продал (с ОС Win XP).
И вот что меня интересует:
2. И что это за » Неизвестный контакт » с правами Владелец которого нельзя удалить?
С системами работаю 7-ой год, но с таким сталкиваюсь впервые.
Конфиг системы:
«Виндовс»
«Драйвера»
1. Video карта
2. nForce4
3. Webcam (автоматично)
4. Звукова (автоматично)
5. Hp380 принтер (автоматично)
«Kaspersky Internet Security 2011»
«Acronis True Image Home 2011»
«Acronis Online Backup»
«Тоtal Соmапdeг Версия 7.50КС1 32 ЬИ (13.8.2009)»
1. Wise Disk Cleaner
2. Wise Registry Cleaner
«Mozilla Firefox 4.0»
«FastStone 4.0»
«Adobe Reader X»
«DjVuEditor 6.0»
«Microsoft Office 2010»
«Мова екранних підказок у системі Microsoft 2010»
«Opera 11.01»
«Adobe Flash Player 10.2»
«SkypeSetupFull 5.3.0»
«ICQ 7.4»
«µTorrent2.2»
«IMegan Lisa Jones»
«FineReader 10»
«AIDA64»
«AVITrimmer»
Все ответы
Что-то сомнительно, что эта запись появилась после новой установки Win 7.
Ее мог создать касперский, акроникс или еще какая из списка ваших программ.
Так что ищите. Можно опять переустановить win и после установки каждой проги проверять.
Что-то сомнительно, что эта запись появилась после новой установки Win 7.
Ее мог создать касперский, акроникс или еще какая из списка ваших программ.
Так что ищите. Можно опять переустановить win и после установки каждой проги проверять.
«Что-то сомнительно, что эта запись появилась после новой установки Win 7.»
Неизвестная учетная запись (S-1-5-21-346171. )-сразу после установки была
При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.
При переустановки виндовс администротивная запись остаётся заменяется цифровым значением. Вы установили виндовс на старую запись вот и результат это не вирус эта ваша запись. Приятной работы.
Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330
Этот SID (Sequrity Identifier) имеет каждый пользователь, домен, комп(система оперирует ими). Используется и для доступа к защищённым файлам. Создаётся в момент регистрации пользователя, могут оставаться от старой системы. http://support.microsoft.com/kb/243330
Странно, конечно. Компы в сети? Может зараза какая гуляет.
вот что нашел за 2 минуты гуглинья:
открываем вкладку «Безопасность» отдельно взятой папки и смотрим там учетные записи. Если находим что-то вроде «неизвестная учетная запись», «S-1-5-21-…», то кидаемся в панику. Я не думаю, что такую учетную запись необходимо сразу удалить (может восстановится тем же способом, что и появилась?), лучше зайти на вкладку «Дополнительно» и понизить ее права до самого тротуара или даже ниже, чтобы нельзя было с ее помощью причинить вред ОС. А далее наблюдаем (в том же диспетчере задач – какой процесс возникает от имени этой учетки?).
Невозможно удалить неизвестная учетная запись так как этот объект наследует
Общие обсуждения
Доброго времени суток
Не так давно я решил перейти на Windows 10 и разбираясь с какой то проблемой наткнулся на странную учетную запись в реестре в разрешениях, а именно в ветке HKEY_CURRENT_USER причем на верхнем уровне её нету, а выглядит она вот так Неизвестная учетная запись(S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681), сначала я подумал что это какая то хитрая учетка от Касперского, но установив Windows с нуля я снова увидел в реестре эту запись. Кто сможет внятно пояснить зачем Microsoft оставила эту пакость?
Все ответы
Скорее всего это пользователь defaultuser0, который появился после обновления 1607.
Подобная тема обсуждена в английской ветке: Windows 10 Anniversary Update: The case of the mysterious account SID causing the flood of DCOM errors
I will be glad to help you with the issue you have with the user account.
If you don’t need the user account, you can delete it.
3. Удалить в реестре профиль учетной записи defaultuser0 в следующей ветке
P.S. Но все рекомендации со сторонних форумах если будете выполнять, только на свой страх и риск.
Дело в том, что я проверил все аккаунты и у них другие SIDы wmic useraccount list full
S-1-5-21-3290144209-811610085-3854311798-503 (DefaultAccount)
S-1-5-21-3290144209-811610085-3854311798-1000 (defaultuser0)
S-1-5-21-3290144209-811610085-3854311798-1001 (моя)
S-1-5-21-3290144209-811610085-3854311798-500 (Администратор)
S-1-5-21-3290144209-811610085-3854311798-501 (Гость)
S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681 а этот мало того что начинается с других цифр, но еще и в два раза длиннее.
Покажите пожалуйста результат следующей команды в командной строке (cmd.exe):
также:
PS C:\Windows\system32> reg query «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList» /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
Default REG_EXPAND_SZ %SystemDrive%\Users\Default
ProfilesDirectory REG_EXPAND_SZ %SystemDrive%\Users
ProgramData REG_EXPAND_SZ %SystemDrive%\ProgramData
Public REG_EXPAND_SZ %SystemDrive%\Users\Public
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-18
Flags REG_DWORD 0xc
ProfileImagePath REG_EXPAND_SZ %systemroot%\system32\config\systemprofile
RefCount REG_DWORD 0x1
Sid REG_BINARY 010100000000000512000000
State REG_DWORD 0x0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-19
ProfileImagePath REG_EXPAND_SZ C:\Windows\ServiceProfiles\LocalService
Flags REG_DWORD 0x0
State REG_DWORD 0x0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-20
ProfileImagePath REG_EXPAND_SZ C:\Windows\ServiceProfiles\NetworkService
Flags REG_DWORD 0x0
State REG_DWORD 0x0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-3290144209-811610085-3854311798-100
0
ProfileImagePath REG_EXPAND_SZ C:\Users\defaultuser0
Flags REG_DWORD 0x0
State REG_DWORD 0x0
Sid REG_BINARY 010500000000000515000000D19D1BC4E52F60307621BCE5E8030000
ProfileAttemptedProfileDownloadTimeLow REG_DWORD 0x0
ProfileAttemptedProfileDownloadTimeHigh REG_DWORD 0x0
ProfileLoadTimeLow REG_DWORD 0x0
ProfileLoadTimeHigh REG_DWORD 0x0
RefCount REG_DWORD 0x0
RunLogonScriptSync REG_DWORD 0x0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-3290144209-811610085-3854311798-100
1
ProfileImagePath REG_EXPAND_SZ C:\Users\******
Flags REG_DWORD 0x0
State REG_DWORD 0x0
Sid REG_BINARY 010500000000000515000000D19D1BC4E52F60307621BCE5E9030000
ProfileAttemptedProfileDownloadTimeLow REG_DWORD 0x0
ProfileAttemptedProfileDownloadTimeHigh REG_DWORD 0x0
ProfileLoadTimeLow REG_DWORD 0x0
ProfileLoadTimeHigh REG_DWORD 0x0
RefCount REG_DWORD 0x4
RunLogonScriptSync REG_DWORD 0x0
А вторая команда выдаёт вполне справедливый ответ «Недопустимый параметр для этого уровня.»
Невозможно удалить неизвестная учетная запись так как этот объект наследует
Вопрос
Коллеги, доброго времени суток.
Так вышло, что по наследству достался DC, состоящий из 2х DC (2008 и 2012r2), с Лесом 2003.
Исходя из первичного анализа сразу заметно, что насиловали его изрядно, причем разные люди, но сейчас не об этом.
В «Безопасности» любого из объектов (старых/новых), фигурирует целая куча обезличенных SID`ов.
Не хитрые выводы подсказываю, что это есть уже удалённые учётные записи, но они тянутся везде, в т.ч. при создании новых объектов.
1. Либо это было делегирование, лио руками кто-то кривил. Но из «безопасности» domain name я их могу убрать, что бы не наследовались. Это не будет ошибкой?
2. Ни какой корзины AD нет, но очень бы хотелось преобразовать эти SID в имена, что бы понять что за люди были уполномочены. Как-то возможно сделать?
Ответы
2. Удаленные учетные записи и группы по прошествии определенного времени (сейчас по умолчанию 180 дней, но если домен имеет древнюю историю, то это может быть и 60 дней) удаляются из базы данных AD без следа. Так что посмотреть вы вряд ли что-нибудь сможете.
Как исправить неизвестную учетную запись пользователя в Windows 10, 8, 7 или Vista
Недавно один из моих клиентов привез свой компьютер на базе Windows 10 в нашу службу со следующей «странной» проблемой: новая неизвестная учетная запись с именем «dhjgikh» появилась на его ПК после заражения вредоносным ПО. В то же время учетная запись владельца отсутствовала на экране входа в систему, и в результате этого он не смог получить доступ к своему профилю и всем своим личным файлам.
После сканирования и очистки зараженного компьютера с помощью установленного ESET Smart Security и нескольких других средств защиты от вредоносных программ (в безопасном режиме Windows и с отключенным Интернетом) я создал новую учетную запись пользователя (с правами администратора), а затем удалил неизвестного пользователя из компьютер. Но угадайте, что случилось, когда я снова подключил компьютер к Интернету: появилась неизвестная учетная запись!
После поиска проблемы в Интернете я понял, что ESET Smart Security (функция Anti-Theft) создает неизвестного пользователя. Фактически ESET создает новую учетную запись со случайными буквами, если владелец компьютера создал учетную запись Phantom в настройках my.eset.com и пометил свое устройство как отсутствующее.
В этом посте вы найдете подробные инструкции по решению проблемы «Неизвестная учетная запись» (учетная запись фантома ESET), если ESET Smart Security установлен в ОС Windows 10, 8 или 7.
Как удалить Неизвестную учетную запись, созданную ESET SMART SECURITY.
Важный: Прежде чем продолжить, убедитесь, что ваш компьютер не содержит вирусов.
Шаг 1. Отметьте ваше устройство как восстановленное и удалите учетную запись Phantom на my.eset.com
1. С другого рабочего компьютера войдите в ESET, используя свое имя пользователя и пароль ESET Anti-Theft.
2. Отметьте ваше устройство как выздоровел.
3. Затем перейдите в Anti-Theft настройки а также удалять фантом Счет.
4. После выполнения описанных выше действий подождите 10-20 минут, чтобы узнать, был ли удален неизвестный пользователь с заблокированного ПК, и можете ли вы войти в систему компьютера (используя свою учетную запись) и получить доступ к своим файлам. Если этого не произойдет, перейдите к шагу 2.
Шаг 2. Отключите ESET Anti-Theft на вашем компьютере.
1. Войдите в систему на своем компьютере, используя учетную запись с правами администратора. Если вы не можете этого сделать, включите скрытую учетную запись администратора, изменив реестр в автономном режиме.
2. Откройте программу ESET Smart Security.
3. Перейдите к Настроить > Инструменты безопасности.
4. Переместите ползунок рядом с Anti-Theft, чтобы от.
5. Введите свои учетные данные ESET в окне «Отключить защиту от кражи» и нажмите Войти в систему.
6. Наконец нажмите Финиш.
7. Перезагрузите компьютер.
8. Если после отключения функции ANTI-Theft на вашем компьютере неизвестная учетная запись все еще там, затем продолжите и вручную удалите учетную запись из учетных записей пользователей (Шаг-3).
Шаг 3. Удалите неизвестную учетную запись с вашего компьютера.
1. Войдите в систему на своем компьютере, используя учетную запись с правами администратора.
2. Одновременно нажмите Выиграть + р ключи, чтобы открыть окно команды запуска и введите
3. Выберите Неизвестную учетную запись в списке и нажмите удалить.
Это оно! Дайте мне знать, если это руководство помогло вам, оставив свой комментарий о вашем опыте. Пожалуйста, любите и делитесь этим руководством, чтобы помочь другим.