本次实验我们用两台虚拟机PERTH(192.168.11.105)和ISTANBUL(192.168.11.102),PERTH是故障计算机,ISTANBUL对它远程进行修复,两台虚拟机用LOCAL  .LY相连.
     实验开始,在PERTH上,打开MMC控制台,点击文件-->添加删除管理单元-->组策略对象编辑器
 
<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

然后在本地计算机策略上,点击用户权限分配-->拒绝本地登陆属性
(注:也可通过开始-->管理工具-->本地安全策略.一样的)
此时我们注销,然后再登陆,便发现权限最大的管理员也登陆不近来了
然后我们登陆到ISTANBUL,为方便期间,我们使ISTANBUL的登陆名和密码跟故障计算机PERTH保持一致.右击我的电脑-->管理,再右击计算机管理,我们写入PERTH的IP:192.168.11.105
进入服务选项,点击telnet,手动将它启动
接下来使用TELNET连接到故障计算机
通过命令在C:>提示符下建立一个共享文件夹为test
输入以下命令把PERTH的本地策略导出到c:\test\sec.inf,也就是刚创建的共享文件夹
点击开始,运行,输入\\192.168.11.105C$
用记事本打开sec.inf文件
删掉右侧的"*S-1-5-32-551"
输入以下命令,把修改过的本地策略再导回去
此时登陆PERTH,锁定解除.
实验成功完成!