Windows用户管理
1.
我们可以通过修改SID后面的数字,来将一个普通用户提权至超级用户。例如:将SID为1000以上的用户修改为500,就将其修改为了超级用户。
2.
补充:账户锁定后,需要经过一段时间,账户才会解锁。这个时间会在本地安全策略中进行设置。或者我们可以通过管理员账户来进行解锁。
3.
可以通过上述:
vmic useraccount get name,sid
来获得所有用户的名称和SID。
4.
1. 创建名称为gzm$的隐藏用户。
2. 将隐藏用户使用命令来进行提权。(将该用户添加到管理员组中)此时该用户具有了管理员权限。
我们可以使用该用户为管理员设置密码。如果使用普通用户,是不行的。