首页 > 系统相关 >Windows用户组(探究失败

Windows用户组(探究失败

时间:2024-12-09 17:10:21浏览次数:11  
标签:启用 Windows 用户组 AUTHORITY 已知 探究 默认 NT

前言

之前想要使用Scoop来管理应用(有部分github开源软件的发行使用scoop,不然我直接下载安装了)。但是Scoop不能在管理员状态下安装,于是我借此机会,了解一下windows的用户组。

我的情况是,无论如何也无法切换到正常的命令行环境,始终是管理员权限。
简单推测后,排除了配置文件的问题,查看了一下用户组,发现我的用户只属于Administrator管理员用户组。

本地用户组

本地用户组,大致等同于可以直接在计算机管理中配置的用户组。

以下是本地计算机中的所有的本地用户组

get-localgroup

image

  1. 查看当前用户组
whoami /groups

用短横杠也是可以的,但是比较别扭,这套命令是cmd那一套。

Administrator

管理员,可以类比于linux的root用户。

用windows不把自己设为管理员,就好像用安卓不解锁和root,只能度过一个比较失败的人生。

User

普通用户。

Guest

来宾,一般情况下都没什么用。

以上这三个用户组,是可以正常登录计算机的用户。

其他用户组

image

组名                                 类型   SID          属性
==================================== ====== ============ ==========================================
Everyone                             已知组 S-1-1-0      必需的组, 启用于默认, 启用的组
NT AUTHORITY\本地帐户和管理员组成员  已知组 S-1-5-114    必需的组, 启用于默认, 启用的组
BUILTIN\Administrators               别名   S-1-5-32-544 必需的组, 启用于默认, 启用的组, 组的所有者
BUILTIN\Users                        别名   S-1-5-32-545 必需的组, 启用于默认, 启用的组
BUILTIN\Performance Log Users        别名   S-1-5-32-559 必需的组, 启用于默认, 启用的组
NT AUTHORITY\INTERACTIVE             已知组 S-1-5-4      必需的组, 启用于默认, 启用的组
CONSOLE LOGON                        已知组 S-1-2-1      必需的组, 启用于默认, 启用的组
NT AUTHORITY\Authenticated Users     已知组 S-1-5-11     必需的组, 启用于默认, 启用的组
NT AUTHORITY\This Organization       已知组 S-1-5-15     必需的组, 启用于默认, 启用的组
NT AUTHORITY\本地帐户                已知组 S-1-5-113    必需的组, 启用于默认, 启用的组
LOCAL                                已知组 S-1-2-0      必需的组, 启用于默认, 启用的组
NT AUTHORITY\NTLM Authentication     已知组 S-1-5-64-10  必需的组, 启用于默认, 启用的组
Mandatory Label\High Mandatory Level 标签   S-1-16-12288

说实话,看到这玩意就头大,开始前兴致勃勃,看到之后头大还是算了,贴一张微软Copilot的AI解释。
这些用户组代表了系统中的不同组及其功能和权限。下面是对各个组及其作用的解释:

Everyone (已知组 S-1-1-0):

  • 包含系统中的所有用户。

  • 通常用于赋予某些公共权限。

NT AUTHORITY\本地帐户和管理员组成员 (已知组 S-1-5-114):

  • 包含本地帐户和管理员组的成员。

  • 拥有较高权限,通常用于本地系统管理。

BUILTIN\Administrators (别名 S-1-5-32-544):

  • 包含系统管理员。

  • 拥有管理系统的所有权限。

  • 是组的所有者,可以执行任何操作。

BUILTIN\Users (别名 S-1-5-32-545):

  • 包含系统中的普通用户。

  • 拥有基本的系统使用权限。

BUILTIN\Performance Log Users (别名 S-1-5-32-559):

  • 包含可以访问性能日志的用户。

  • 用于监控和分析系统性能。

NT AUTHORITY\INTERACTIVE (已知组 S-1-5-4):

  • 包含所有通过交互方式登录的用户。

  • 拥有基本的交互操作权限。

CONSOLE LOGON (已知组 S-1-2-1):

  • 包含通过控制台登录的用户。

  • 特殊组,用于标识本地控制台登录的会话。

NT AUTHORITY\Authenticated Users (已知组 S-1-5-11):

  • 包含所有经过身份验证的用户。

  • 用于赋予身份验证用户的权限。

NT AUTHORITY\This Organization (已知组 S-1-5-15):

  • 包含属于同一组织的用户。

  • 用于共享和管理组织内的资源和权限。

NT AUTHORITY\本地帐户 (已知组 S-1-5-113):

  • 包含所有本地帐户。

  • 用于标识和管理本地用户。

LOCAL (已知组 S-1-2-0):

  • 表示本地计算机。

  • 用于标识和管理本地资源。

NT AUTHORITY\NTLM Authentication (已知组 S-1-5-64-10):

  • 包含使用 NTLM 认证的会话。

  • 用于标识和管理 NTLM 认证的用户。

Mandatory Label\High Mandatory Level (标签 S-1-16-12288):

  • 表示一个高强制级别的安全标签。

  • 用于标识和管理高级别的安全权限。

标签:启用,Windows,用户组,AUTHORITY,已知,探究,默认,NT
From: https://www.cnblogs.com/oldsaltfish/p/18595370

相关文章

  • windows10电脑缺少dll文件的解决方案,系统缺少dll修复指南
    在使用Windows10操作系统时,有时会遇到由于缺少某些动态链接库(DynamicLinkLibrary,简称DLL)文件而导致程序无法正常运行的问题。本指南将介绍几种解决此类问题的方法。什么是DLL文件?DLL文件是Windows系统中的一种特殊类型的文件,它包含了可以被多个应用程序共享的功能代码......
  • Ruby 安装 - Windows
    下面列出了在Windows机器上安装Ruby的步骤。下载地址:官网:http://rubyinstaller.org/downloads/国内:RubyInstallerforWindows-RubyInstaller国内镜像站注意:在安装时,您可能有不同的可用版本。Window系统下,我们可以使用RubyInstaller来安装Ruby环境,下载地址为:请......
  • windows 版本
      msinfo32:windows如何区分bios与EFI启动  ver与winver命令: winverver mssysinfo32   方法1:使用系统信息(SystemInformation)打开系统信息:按Win+R,输入msinfo32并按回车。检查BIOS模式:在系统信息窗口中,找到BIOS模式(BIOSMode)字......
  • 企业或个人在迁移 Windows Server 2012 域控制器到 Windows Server 2019 过程中所需的
    WindowsServer2012升级到2019域迁移初级教程大纲1. 介绍与规划1.1域迁移概述域迁移的目的与意义升级WindowsServer2012到2019的优势迁移前的准备工作1.2升级前的检查当前环境检查(硬件、软件兼容性)域控制器检查与准备(域功能级别、Forest功能级别)Win......
  • 基于 Windows Server 2022 2025 到未来版本的迁移指导框架 自动化迁移工具
    基于WindowsServer2022到未来版本的迁移指导框架。一般来说,微软会保持与以往版本的迁移一致性,以下为高效、安全的迁移大纲:1. 迁移前的准备工作1.1确认系统需求检查 WindowsServer2025 的硬件要求、功能需求以及新的技术要求。确认应用程序、服务和现有基础设施的......
  • 【安全工具开发】Windows 安全日志审计平台+安全事件篇
    “构建Windows安全日志审计平台的核心在于有效筛选和分析安全事件。本篇重点关注工作组环境下的关键安全事件ID及其核心字段的提取,为后续后端数据处理和展示奠定基础。由于当前资源限制,域环境事件暂不纳入,将在后续版本中进行补充。”注:下面的json来源为https://github.com/iyin......
  • 【安全工具开发】Windows 安全日志审计平台+本地数据采集
    Windows事件日志本地采集与JSON格式转换方案本文章介绍一种将Windows事件日志(.evtx)文件进行本地采集、转换为JSON格式并进行一系列处理的方案,以便于后续分析和应用。一、方案概述本方案主要包含以下几个阶段:采集阶段:直接从本地计算机获取原始EVTX日志文件。转......
  • 【安全工具开发】Windows 安全日志审计平台+基础
    一、安全工具开发流程概述二、案例:Windows安全日志审计平台2.1明确目标2.1.1要解决的安全问题2.1.2目标用户2.1.3核心功能2.1.4预期效果2.2可行性分析2.2.1技术可行性2.2.2时间可行性2.3......
  • 吾爱霸榜软件,吊打Windows内置功能!
    今天给大家推荐两个来自吾爱论坛的精选软件,每个都非常好用。S_Clock桌面计时软件这个软件的UI设计很漂亮。是一款非常简洁的时钟计时倒计时的软件,支持正计时和倒计时。这个软件可以自由放在任何的位置,比如浮动置顶,也可以贴着屏幕的上方,比如也可以放在任务栏里面......
  • 五分钟快速入门,linux用户和用户组操作!
    在Linux系统中,用户和用户组的管理是系统管理的核心部分。本文将带你深入了解Linux用户和用户组的管理技巧,从基础操作到高级技巧,让你轻松掌握用户管理的艺术。用户和用户组的关系在Linux中,用户和用户组的关系可以简单概括为三种:一对一、一对多、多对多。这意味着一个用户可以......