文档介绍:恢复步骤 
为了方便描述,这里假设被删帐户的用户名为Admin,Windows安装在C盘。 
 
首先确认被删帐户的SID,这里可以进入以下文件夹: 
C:\\Documents and Settings\\Admin\\Application Data\\Microsoft\\Crypto\\RSA 
在其下应该有一个以该被删帐户的SID为名的文件夹,例如是S-1-5-21-4662660629-873921405-788003330-1004(RID为1004) 
现在我们要设法让新建帐户同样具有1004的RID,这样就能达到目的。 
在Windows中,下一个新建帐户所分配的RID是由HKEY_LOCAL_MACHINE\\SAM\\SAM\\Domains\\Account注册表项的F键值所确定的。F键值是二进制类型的数据,在偏移量0048处的四个字节,定义下一个帐户的RID。那么也就是说,只需要修改0048处的四个字节,就能达到目的(让新建帐户获得1004的RID) 
确认好以后,别忘记把Admin帐户的配置文件转移到别的地方! 
(1) 默认情况下,只有system帐户才有权限访问HKEY_LOCAL_MACHINE\\SAM,这里在CMD命令提示符窗口,运行以下命令,以system帐户身份打开注册表编辑器: 
pexec -i -d -s %windir%\\ 
提示可以在以下网站下载psexec: 
lities/ 
(2) 定位到HKEY_LOCAL_MACHINE\\SAM\\SAM\\Domains\\Account注册表项,双击打开右侧的F键值。 
(3) 这里要说明一下,Windows是以十六进制、而且以反转形式保存下一个帐户的RID。什么意思呢?也就是说,如果是1004的RID,对应十六进制就是03EC,但是我们必须把它反转过来变成EC03,再扩展为4个字节,就是EC