二、用户管理(whoami)

  • Post author:
  • Post category:其他



目录


用户账户概述


用户账户


1.SID:安全标识符(用户的唯一性)


用户ID


2.用户管理(增删改查)


1.查看用户


2.创建用户


3.删除用户


4.更改密码


5.删除密码


6.激活账户


7.将普通用户加入到管理员组(提权)


8.创建半隐藏账户


who am i

用户账户概述

用户账户

●不同的用户身份拥有不同的权限

●每一个用户包含一个名称和密码

●用户账户拥有唯一的安全标识符


1.SID:安全标识符(用户的唯一性)

–cmd–whoami /user(查看SID)

–SID=用户ID+系统ID

总结:同一个系统的不同用户,相同的是系统ID 不同的是用户ID

查询id

在系统中创建一个新的用户,并重新查询id

用户ID

—管理员用户(administrator)–500

—普通用户(自己创建)—1000

windows系统可以支持多用户登录

2.用户管理(增删改查)

–1.图形界面(lusrmgr.msc)

–2.命令行

—-1.查看所有账户(net user)

—-2.创建新的账户(net user 新用户名 密码 /add)例如:net user aa 123.com /add

—-3.删除指定账户(net user 指定用户名 /del)

—-4.更改用户密码 (net user 用户名 新密码)

—-5.将指定用户密码置为空(net user 用户名 “”)(注意:英文的双引号)

—-6.激活禁用的账户(net user /active:yes)

—-7.将普通用户加入到管理员组(net localgroup administrators 指定账户 /add)

—-8.创建半隐藏账户(net user 用户名$ 密码 /add)

1.查看用户

2.创建用户

3.删除用户

4.更改密码

复杂性原则:大写,小写,数字,符号四选三

5.删除密码

6.激活账户

7.将普通用户加入到管理员组(提权)

管理员可以更改查看删除普通用户

普通用户没有关机权限更改时间权限

切换管理员身份

可以更改密码,但是不能删除,毕竟administrator是正统的

但是可以禁用账户

使用命令添加用户组

8.创建半隐藏账户

在命令行中看不到,再登陆界面可以看到,在管理界面也可以看到



版权声明:本文为weixin_70557959原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。