cmd创建隐藏本地管理员账户需三步:1.用net user admin$ p@ssw0rd123 /add创建带$后缀账户;2.用net localgroup administrators admin$ /add赋予管理员权限;3.在注册表hkey_local_machine\software\microsoft\windows nt\currentversion\winlogon\specialaccounts\userlist下新建dword值admin$并设为0以隐藏登录界面显示。
用 cmd 创建隐藏的本地管理员账户,核心是三步:创建带 $ 后缀的账户、加进 administrators 组、改注册表让它不显示在登录界面。整个过程无需第三方工具,windows 10/11 家庭版及以上都支持。
1. 创建账户并设密码
以管理员身份打开 CMD(右键“开始”→“Windows Terminal(管理员)”或搜索 cmd → 右键“以管理员身份运行”),执行:
-
net user admin$ P@ssw0rd123 /add(用户名含
$,如admin$;密码按需替换) - 执行后提示“命令成功完成”,即创建成功
- 验证:输入 net user,列表里不会出现
admin$—— 这是$后缀带来的命令行级隐藏
2. 赋予管理员权限
刚创建的账户默认只有普通用户权限,必须手动加入管理员组才能提权:
- net localgroup administrators admin$ /add
- 检查是否生效:运行 net localgroup administrators,输出中应包含
admin$ - 如账户被意外禁用,补一句:net user admin$ /active:yes
3. 彻底隐藏:登录界面不显示
仅靠 $ 后缀无法隐藏登录图标,必须修改注册表:
- 按 Win + R,输入 regedit 回车
- 定位到:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
- 若
UserList不存在,右键SpecialAccounts→ 新建 → 项,命名为UserList - 在
UserList右侧空白处右键 → 新建 → DWORD (32位)值,名称填 admin$ - 双击该值,把“数值数据”设为 0,点击确定
- 注销或重启后,登录界面就不再显示这个账户名了
4. 可选增强:阻止图形界面登录(专业版可用)
如果希望该账户完全不能通过本地桌面登录(只允许远程、服务或命令行方式),可加一层策略限制:
- 按 Win + R,输入 gpedit.msc 回车(家庭版不支持此步)
- 路径:计算机配置 → Windows 设置 → 安全设置 → 本地策略 → 用户权利指派
- 双击 拒绝本地登录 → “添加用户或组” → 输入
admin$→ 确定 - 这样即使有人知道账号密码,也无法在本机图形界面登录,只能通过 RDP、PsExec 或计划任务等方式使用











