[网络安全]用户与组管理

一: 用户管理

1. 每个用户拥有不同的操作权限

2. 每个用户拥有唯一一个SID(安全标识符)

  • 用户SID : whoami /user
  • 所有SID: whoami /all

给账户赋权限 实质是给 SID赋权限

  • 用户UID : 500
  • Windows的administrator 的UID 从500开始
  • 普通用户从 1000开始

3.账户密码存储位置: C:\Windows\System32\config\SAM

//只能暴力破解,撞库

  • 默认密码有效期为42天 (服务器)
  • .社会工程学:相关的 姓名,身份号,电话 等相关信息组成字典.

二.内置用户

1. 给别人用的账户:

  • administrator #管理员账户
  • guest #来宾账户

2.计算机服务系统账户

  • system #系统账户 ==权利至高无上
  • local services #本地服务账户 ==权利等于普通用户
  • network services #网络服务账户==权利等于普通用户

三.配置文件

1.自己计算机所存储的文件(家目录),用户第一次登录产生

2.路径

  • win 7/2008 c:\用户\
  • xp/2003 :c:\Documents and Sttings\
  • (来宾用户,注销 就会删除 来宾用户配置文件 )

3.用户管理命令

net [用户名]

  • 没有任何参数,列出账户列表
  • 用户名\] 账户详细信息

  • \<用户类型\> \<用户名\> \<新密码\> \\] 添加新用户

  • localgroup\] \[组名\] 查看该组用户

  • localgroup\] \[组名\] \[用户名\] /del 删除用户

  • localgroup\] \[用户名\] /active:yes/no 激活用户/删除用户

1.作用:简化权限赋予,把相同权限的人放进同一个组中

2.赋权方式:

  • 用户-组-赋权限
  • 用户-赋权限

3.内置组

已经默认赋予权限的组

  • administrators 管理员组
  • guests 来宾组
  • users 普通用户组
  • network 网络配置组
  • print 打印机组
  • Remote Desktop 远程桌面组
相关推荐
kali-Myon25 分钟前
NewStarCTF2025-Week2-Pwn
算法·安全·gdb·pwn·ctf·栈溢出
胡耀超42 分钟前
数据安全指南-合规治理 2025 等保2.0测评实施 全球数据保护法规对比 数据分类分级管理 ISO27001与SOC2认证 跨境数据传输合规
安全·数据安全·等保·跨境数据传输合规·数据分类分级管理·等保2.0测评实施·iso27001与soc2认证
腾视科技4 小时前
让安全驾驶有“AI”相伴|腾视科技DMS视频监控一体机,守护每一次出行
人工智能·科技·安全
Better Bench4 小时前
ubuntu20.04安全的安装可穿墙的远程软件parsec
安全·ubuntu·远程·parsec
德迅云安全-小潘5 小时前
蜜罐技术重塑网络安全新格局
安全
缘友一世5 小时前
漏洞扫描POC和web漏洞扫描工具
网络·安全·web安全
合作小小程序员小小店8 小时前
Web渗透之身份认证与访问控制缺陷(越权(水平垂直),访问控制(没有验证),脆弱验证(Cookie,JWT,Session等))
安全·web安全·网络安全·asp.net·网络攻击模型
huluang9 小时前
网络安全等级保护要求(10+4 层面)记忆总结
服务器·网络·web安全
2401_8854055111 小时前
定位守护童年,科技构筑安全屏障
科技·物联网·安全·小程序·宠物·web app·智能手表
newxtc11 小时前
【 广州产权交易所-注册安全分析报告-无验证方式导致安全隐患】
开发语言·人工智能·selenium·安全·yolo