首页 > 系统相关 >内网学习一:windows基础

内网学习一:windows基础

时间:2024-11-08 20:46:15浏览次数:3  
标签:计算机 windows 基础 用户 system 学习 管理员 权限 工作组

工作组介绍

按照不同的计算机功能或工作部门将计算机列入不同的工作组。要是想访问某一个工作组的资源

只需要双击该部门的工作组,就可以看到该组内的所有计算机。

目的:在大型网络中,方便管理员去管理设备

加入工作组

右击计算机图标---->属性---->高级系统设置---->计算机名---->更改设置---->更改---->输入计算机名称和想要加入工作组的名称---->确定

创建工作组

输入的名称在网络中不存在,那么加入工作组就相当于新建了一个工作组,创建之后直接重新启

动就可以了。

退出工作组

只需要把工作组的名称改为想加入的工作组就可以了。

工作组就像一个可以自由退出重新的社团,方便加入和退出。

工作组的优缺点

优点:

1、方便管理和维护

2、资源分配方便和灵活缺点:

1、缺乏集中管理与控制的机制

2、没有集中的统一帐户管理

3、只适合小规模用户的使用

AD动目录

活动目录(  Active  Directory,AD)是指域环境中提供目录服务的组件,目录用于存储有关网络对象(例如用户、组、计算机、共享资源、打印机和联系人等)的信息。目录服务是指帮助用户快速、准确地从目录中找到其所需要的信息的服务。活动目录实现了 目录服务,为企业提供了网络环境的集中式管理机制

AD活动目录并不是只能存在域控制内,可以安装在域内成员中,但是需要域管理员的用户名和密码

织单元介绍

组织单元(OU)是域中包含的一类目录对象如用户、计算机和组、文件与打印机等资源,是一个容器,可以在OU上部署组策略

创建组织单元

本地工作组

本地工作组中的所有账号密码都存储在本地的电脑文件中。

一般来说,电脑上存在两种角色,一个是组,一个是用户。一个组可以有多个用户,而一个用户

也可以加入多个组。通过给组划分权限,将用户分到对应的组上,用户就有了不同的权限

位置

计算机管理 ---->本地用户和组。

本地最高管理员权限

本地最高的管理员用户为Administrator用户。

1. Administrator在家庭版中属于禁用状态,专业版域server版属于开启

2. Administrator的SID最后一位是500

3. Administrator用户默认在administrators组中

Administrators最后的四位默认是500

本地普通管理员权限

一般是指加入administratorts组的管理员,但不是administrator用户

普通管理员很多的操作都没有权限,比如增加一个新用户。(可以右键--->以管理员身份运行cmd添加用户)无法使用这些命令的原因是windows的UAC认证

本地普通用户

在windows中新建的普通用户,没有管理员权限,很多的操作都无法执行,需要管理员认证后才可以执行。(新建用户默认是user组)

普通管理员很多的操作都没有权限,比如增加一个新用户。(可以右键--->以管理员身份运行cmd添加用户)无法使用这些命令的原因是windows的UAC认证

本地系统最高权限

system是系统,在windows中主要作为系统服务或进程的最高权限。

Administrator和system权限区别

Administrator是系统内置的管理员用户,而system权限是系统本身的权限,另外在注册表内的一些到地方也是只有系统自己可以访问,Administrator也不能访问。两个权限所负责的不一样,所以并不是说system比administrator的权限大。

什么是UAC认证

UAC认证是windows7引入的新技术,一般当计算机执行一些影响系统安全的操作时会触发UAC,用户确认后才能执行。

触发条件:

  1. 1. 修改Windows Update配置;
  2. 2. 增加或删除用户帐户
  3. 3. 改变用户的帐户类型;
  4. 4. 改变UAC设置;
  5. 5. 安装ActiveX;
  6. 6. 安装或卸载程序;
  7. 7. 安装设备驱动程序
  8. 8. 修改和设置家长控制;
  9. 9. 增加或修改注册表;
  10. 10. 将文件移动或复制到Program Files或是Windows目录
  11. 11. 访问其他用户目录

UAC设置分为四种,始终通知、仅在程序尝试对计算机进行更改时通知,、仅在尝试更改计算机时通知我(不降低桌面亮度)、和从不通知

输入win+R--msconfig 设置UAC --- > 工具 ---->更改UAC设置

注:哪怕设置为从不提醒,普通管理员或普通用户不能使用的命令还是不能使用,只是不弹窗

了。

机器用户

Domain Computers组,任何由我们建立的计算机账号都属于该组。机器账户是指在网络中用于代表计算机或设备的账户。

机器账户的名称通常以计算机名称或计算机GUID作为前缀,如“ZS-PC$"。机器账户与具体计算机相关联,用于代表计算机进行域认证和访问域资源

system

system的中文是系统,在windows中主要作为系统服务或进程的运行账户

机器用户与system户的区别

当机器用户加入到域之后,机器账号的密码或同步到域控上,

虽然system账户在本地计算机上是特殊账号,而机器账户是域环境中的账户,但在某些情况下,例如当本地计算机需要访问域资源时,system账户可能会充当机器账户的角色。这是因为在域环境中,本地计算机可以使用system账户作为其身份进行域认证和访问授权。但是它们仍然是两个不同的概念,system账户不是专门为域中的机器账户而创建的。

例如:当我们获取到一台主机的权限时,发现该主机虽然加入了域,但是当前登录的账户不是域账户,那么我们就无法做域信息收集,这时候可以把当前用户的权限提升至system,在特殊情况下system可以当作域内的机器账户使用。

提权方法:可以使用工具incognito来提权到system的用户。工具详细使用方法百度。

标签:计算机,windows,基础,用户,system,学习,管理员,权限,工作组
From: https://blog.csdn.net/dingxingaq/article/details/143524589

相关文章

  • 2024-2025-1 20241305 《计算机基础与程序设计》第七周学习总结
    作业信息这个作业属于哪个课程2024-2025-1-计算机基础与程序设计(https://edu.cnblogs.com/campus/besti/2024-2025-1-CFAP)这个作业要求在哪里2024-2025-1计算机基础与程序设计第七周作业这个作业的目标1、数组与链表2、基于数组和基于链表实现数据结构3、无序表......
  • 《机器学习初步》笔记
    第一章绪论1.1引言机器学习的经典定义:利用经验(数据)改善系统自身的性能经典的机器学习过程:机器学习最重要的理论模型:PAC(概览近似正确)1.2基本术语数据集:一组记录的集合学习/训练:通过执行某个学习算法,得到模型,学的的模型对应数据的某种潜在规律示例:不包含结果(标记label)......
  • 实验3 类和对象_基础编程2
    实验任务11#pragmaonce23#include<iostream>4#include<string>56usingstd::string;7usingstd::cout;89//按钮类10classButton{11public:12Button(conststring&text);13stringget_label()const;14voi......
  • 【学习笔记】莫队
    【学习笔记】莫队普通莫队形式假设\(n=m\),那么对于序列上的区间询问问题,如果从\([l,r]\)的答案能够\(O(1)\)扩展到\([l-1,r],[l+1,r],[l,r+1],[l,r-1]\)(即与\([l,r]\)相邻的区间)的答案,那么可以在\(O(n\sqrt{n})\)的复杂度内求出所有询问的答案。解释离线后排序,顺......
  • 2024-2025-1 20241407《计算机基础与程序设计》第七周学习总结
    这个作业属于哪个课程[2024-2025-1计算机基础与程序设计](https://edu.cnblogs.com/campus/besti/2024-2025-1-CFAP)这个作业要求在哪里2024-2025-1计算机基础与程序设计第七周作业这个作业的目标学习数组与链表,基于数组和基于链表实现数据结构,无序表与有序表,树,图,子......
  • 【Docker 入门学习】
    Docekr基础知识一、docker安装与卸载二、Docker基础知识1.dockerrun过程2.docker是怎么工作的?3.docker为什么比VM快?5.docker命令a.帮助命令b.镜像命令c.容器命令6.Docker镜像理解7.commit镜像简介:Docker是基于go开发的开源项目。......
  • 渗透测试之Web基础之windows基础——泷羽sec
    声明:        学习视频来自B站UP主泷羽sec,如涉及侵权马上删除文章。本文只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负泷羽sec的个人空间-泷羽sec个人主页-哔哩哔哩视频(bilibili.com)https://space.bilibili.com/350329294导读:时刻保持谦逊......
  • 学科专业知识——计算机基础知识
    强化练习(答案在后面,有疑问的私)1.1946年诞生的世界上公认的第一台通用电子数字计算机是(  )。A.UNIVAC-I   B.EDVAC   C.ENIAC   D.IBM6502.一般认为计算机硬件的发展经过了四个阶段,第一代电子计算机的主要元器件是(  )。A.电子管   B.晶体管   ......
  • 学习日志007--python函数 学完再练习练
    一、函数的概念1.定义函数是组织好的,可重复使用的,用来实现单一,或相关联功能的代码段。2.作用函数能提高应用的模块性,和代码的重复利用率3.定义函数代码块以 def 关键词开头,后接函数标识符名称和圆括号()。任何传入参数和自变量必须放在圆括号中间。圆括号之间可以用......
  • 【前端知识】es6基础语法介绍
    ES6基础语法介绍概述1.变量声明:let和const2.模板字符串3.解构赋值4.箭头函数5.默认参数值6.类(Classes)7.模块8.扩展运算符(SpreadOperator)9.对象字面量增强10.符号(Symbols)11.迭代器(Iterators)和生成器(Generators)12.承诺(Promises)基本数据类型1.字符串(String......