[网络安全]用户与组管理

一: 用户管理

1. 每个用户拥有不同的操作权限

2. 每个用户拥有唯一一个SID(安全标识符)

  • 用户SID : whoami /user
  • 所有SID: whoami /all

给账户赋权限 实质是给 SID赋权限

  • 用户UID : 500
  • Windows的administrator 的UID 从500开始
  • 普通用户从 1000开始

3.账户密码存储位置: C:\Windows\System32\config\SAM

//只能暴力破解,撞库

  • 默认密码有效期为42天 (服务器)
  • .社会工程学:相关的 姓名,身份号,电话 等相关信息组成字典.

二.内置用户

1. 给别人用的账户:

  • administrator #管理员账户
  • guest #来宾账户

2.计算机服务系统账户

  • system #系统账户 ==权利至高无上
  • local services #本地服务账户 ==权利等于普通用户
  • network services #网络服务账户==权利等于普通用户

三.配置文件

1.自己计算机所存储的文件(家目录),用户第一次登录产生

2.路径

  • win 7/2008 c:\用户\
  • xp/2003 :c:\Documents and Sttings\
  • (来宾用户,注销 就会删除 来宾用户配置文件 )

3.用户管理命令

net 用户名

  • 没有任何参数,列出账户列表
  • 用户名 账户详细信息
  • \<用户类型\> \<用户名\> \<新密码\> 用户改密码,只能administrator 使用
  • \<用户类型\> \<用户名\> \<新密码\> \ 添加新用户
  • localgroup 查看所有组
  • localgroup 组名 查看该组用户
  • localgroup 组名 用户名 /add 添加用户
  • localgroup 组名 用户名 /del 删除用户
  • localgroup 组名 /add 创建自定义组
  • localgroup 用户名 /active:yes/no 激活用户/删除用户

四.组管理

1.作用:简化权限赋予,把相同权限的人放进同一个组中

2.赋权方式:

  • 用户-组-赋权限
  • 用户-赋权限

3.内置组

已经默认赋予权限的组

  • administrators 管理员组
  • guests 来宾组
  • users 普通用户组
  • network 网络配置组
  • print 打印机组
  • Remote Desktop 远程桌面组
相关推荐
peterfei6 分钟前
ai-agent-scan v1.0.0:基于 MCP 协议的开源 SAST 安全扫描器
安全·ai编程
汽车仪器仪表相关领域17 分钟前
南华 NHASM-1 型稳态工况法汽车排气检测系统|国标合规汽油车工况检测专用设备
功能测试·安全·单元测试·汽车·压力测试·可用性测试
祁白_21 分钟前
PHP回调函数
web安全·php·ctf·代码审计·writeup
飞函安全33 分钟前
企业网盘和IM打通后,文件审批、版本更新和权限回收能自动化到什么程度
安全·私有化im
Jay-r1 小时前
智能合约开发中13种最常见漏洞及修复(精华版)
安全·web安全·区块链·智能合约·solidity
开开心心就好1 小时前
清理重复文件释放C盘空间的工具
安全·智能手机·pdf·gitlab·音视频·intellij idea·1024程序员节
@insist1231 小时前
系统架构设计师-区块链安全架构原理与安全系统设计实战
安全·系统架构·区块链·软考·软件水平考试
HackTwoHub1 小时前
关于文件上传漏洞深度绕过利用教程,突破命令执行限制
运维·安全·web安全·网络安全·系统安全·安全架构
醒醒该学习了!1 小时前
AI中的隐私、安全与合规(理论篇)
人工智能·安全
rayylee2 小时前
Asterinas 0.18.0 发布:迈向安全容器(Kata)与机密容器(CoCo)
安全