[网络安全]用户与组管理

一: 用户管理

1. 每个用户拥有不同的操作权限

2. 每个用户拥有唯一一个SID(安全标识符)

  • 用户SID : whoami /user
  • 所有SID: whoami /all

给账户赋权限 实质是给 SID赋权限

  • 用户UID : 500
  • Windows的administrator 的UID 从500开始
  • 普通用户从 1000开始

3.账户密码存储位置: C:\Windows\System32\config\SAM

//只能暴力破解,撞库

  • 默认密码有效期为42天 (服务器)
  • .社会工程学:相关的 姓名,身份号,电话 等相关信息组成字典.

二.内置用户

1. 给别人用的账户:

  • administrator #管理员账户
  • guest #来宾账户

2.计算机服务系统账户

  • system #系统账户 ==权利至高无上
  • local services #本地服务账户 ==权利等于普通用户
  • network services #网络服务账户==权利等于普通用户

三.配置文件

1.自己计算机所存储的文件(家目录),用户第一次登录产生

2.路径

  • win 7/2008 c:\用户\
  • xp/2003 :c:\Documents and Sttings\
  • (来宾用户,注销 就会删除 来宾用户配置文件 )

3.用户管理命令

net [用户名]

  • 没有任何参数,列出账户列表
  • 用户名\] 账户详细信息

  • \<用户类型\> \<用户名\> \<新密码\> \\] 添加新用户

  • localgroup\] \[组名\] 查看该组用户

  • localgroup\] \[组名\] \[用户名\] /del 删除用户

  • localgroup\] \[用户名\] /active:yes/no 激活用户/删除用户

1.作用:简化权限赋予,把相同权限的人放进同一个组中

2.赋权方式:

  • 用户-组-赋权限
  • 用户-赋权限

3.内置组

已经默认赋予权限的组

  • administrators 管理员组
  • guests 来宾组
  • users 普通用户组
  • network 网络配置组
  • print 打印机组
  • Remote Desktop 远程桌面组
相关推荐
Loqate地址智能10 分钟前
机器学习如何破解全球欺诈工业化?实时检测+设备智能识别,反欺诈技术实操方案
大数据·人工智能·安全·机器学习
vx-bot55566622 分钟前
企业微信ipad协议的回调安全机制与加解密实现
安全·企业微信·ipad
JasonSJX25 分钟前
海海软件正式发布全新 DRM-X官网 Next.js 重构、多语言升级与 SEO 优化,助力全球数字版权保护
开发语言·javascript·安全·重构·视频防录屏·开源drm·加密保护课程
系统修复专家30 分钟前
UG12.0官方未公开修复方法:彻底解决C++异常崩溃问题
开发语言·c++·安全·bug·dll·游戏报错
HAPPY酷42 分钟前
温和 C++:构建一个线程安全的异步消息服务器
服务器·c++·安全
●VON1 小时前
HarmonyOS应用开发实战(基础篇)Day04-《泛型与空值安全》
安全·华为·harmonyos·鸿蒙·von
橙-极纪元1 小时前
AI代码生产部署安全标准作业程序(SOP)的附件1:风险评估矩阵
人工智能·安全·矩阵
没有bug.的程序员1 小时前
容器网络深度探究:从 CNI 插件选型内核到 K8s 网络策略安全防护实战指南
java·网络·安全·kubernetes·k8s·cni·容器网络
Ancelin安心14 小时前
FastJson反序列化和Shiro漏洞
java·运维·开发语言·安全·web安全·json·idea
麦聪聊数据15 小时前
如何用 B/S 架构解决混合云环境下的数据库连接碎片化难题?
运维·数据库·sql·安全·架构