首页 > 其他分享 >安全基础-用户和组管理

安全基础-用户和组管理

时间:2024-01-19 18:33:06浏览次数:17  
标签:用户名 账户 localgroup 基础 用户 安全 net 权限

1 用户管理

1.1 用户概述

  • 每一个用户登录系统后,拥有不同的操作权限
  • 每个账户有自己唯一的SID(安全标识符)
  • 用户SID:S-1-5-21-426206823-2579496042-14852678-500
    系统SID:S-1-5-21-426206823-2579496042-14852678
    用户UID:500
    WIndows系统管理员Administrator的UID是500
    普通用户的UID是1000开始
    
    不同的账户拥有不同的权限,为不同的账户赋权限,也就是为不同账户的SID赋权限
    查看当前用户的SID值的命令:whoami /user
  • 账户密码存储位置 C:\windows\system32\config\SAM
  • Windows系统上,默认密码最长有效期是42天

1.2 内置账户

  • 给人使用的账户
    administrator     #管理员账户
    guest             #来宾账户
    
  • 计算机服务组件相关的系统账号
    system            #系统账户 == 权限至高无上
    local services    #本地服务账户 == 权限等于普通
    network services  #网络服务账户 == 权限等于普通
    

1.3 配置文件

每个用户都有自己的配置文件(家目录),在用户第一次登录时自动产生,win11下的路径是:
C:\Users\xlxys

1.4用户管理的命令

  • 常见命令
    net user                          #查看用户列表
    net user 用户名 密码               #改密码
    net user 用户名 密码 /add          #创建一个新用户
    net user 用户名 密码 /del          #删除一个用户
    net user 用户名 /active:yes/no     #激活或禁用一个用户
    

2 组管理

2.1 组概述

  • 组的作用:简化权限的赋予
    赋权方式
    1) 用户--组--赋权限
    2) 用户 --- 赋权限
    

2.2 内置组

内置组的权限默认已经被系统赋予

1) administrators    #管理员组
2) guests            #来宾组
3) users             #用户组
4)  network           #网络配置组
5) print             #打印机组
6)  Remote Desktop    #远程桌面组

2.3 组管理命令

net localgroup                           #查看组列表
net localgroup 组名                      #查看该组的成员
net localgroup 组名  /add                #创建一个新的组
net localgroup 组名 用户名  /add          #添加用户到组
net localgroup 组名 用户名  /del          #从组中踢出用户
net localgroup 组名 用户名  /del          #删除组

标签:用户名,账户,localgroup,基础,用户,安全,net,权限
From: https://www.cnblogs.com/geats/p/17975340

相关文章

  • Sql Server 创建用户并限制权限
    创建登录名使用sa或者Windows身份验证登录,【安全性】-【登录名】,右键【新建登录名】设置登录名属性设置数据库权限dbowner--拥有数据库全部权限,包括删除数据库权限dbaccessadmin--只给数据库用户创建其他数据库用户的权限,而没有创建登录用户的权限dbsec......
  • 【零基础数模系列】模糊分析法、层次分析法和方差分析法
    前言作为数模小白,看了很多讲解新概念新模型的文章,这些文章往往要么讲的很浅不讲原理只讲应用,让人知其然不知其所以然。要么讲的很深小白看不懂,同时总是忽略关键部分,经常性引入陌生概念让初学者疑惑,因此有了本文,任何能熟练掌握线性代数知识且逻辑思维能力尚可的人都可以理解,而无需......
  • 【零基础数模系列】主成分分析
    前言作为数模小白,看了很多讲解新概念新模型的文章,这些文章往往要么讲的很浅不讲原理只讲应用,让人知其然不知其所以然。要么讲的很深小白看不懂,同时总是忽略关键部分,经常性引入陌生概念让初学者疑惑,因此有了本文,任何能熟练掌握线性代数知识且逻辑思维能力尚可的人都可以理解,而无需......
  • 在Navicat中创建oracle用户并授权
    1.创建oracle连接用户用system,密码为安装数据库时所填的口令服务名忘记的可通过命令查看当前运行的服务与实例lsnrctlstatus2.创建表空间创建成功后会在相应路径中有数据文件3.创建用户注意用户名需大写,默认表空间选择刚刚创建的表空间4.授权5.然后就可以建表啦......
  • 在oracle中用命令创建用户并授权
    1.以sysdba进入sql命令环境:sqlplus/assysdba;2.创建用户如lalcreateuserlalidentifiedby123456;3.授权GRANTCREATESESSIONTOlal;GRANT"CONNECT","RESOURCE"TOlal;4.登录测试......
  • 美多商城用户注册-展示用户注册页面-短信验证码异步方案Celery-8
    生产者消费者设计模式生产设消费者设计模式介绍Celery介绍使用:Celery介绍:一个简单、灵活且可靠、处理大量消息的分布式系统,可以在一台或者多台机器上运行。单个Celery进程每分钟可处理数以百万计的任务。通过消息进行通信,使用消息队列(broker)在客户端和消费者之间进行协调......
  • 手写 Mybatis-plus 基础架构(工厂模式+ Jdk 动态代理统一生成代理 Mapper)
    这里写目录标题前言温馨提示手把手带你解析@MapperScan源码手把手带你解析@MapperScan源码细节剖析工厂模式+Jdk代理手撕脚手架,复刻BeanDefinitionRegistryPostProcessor手撕FactoryBean代理Mapper在Spring源码中的生成流程手撕MapperProxyFactory手撕增强逻辑Invoca......
  • redis漏洞修复-使用redis普通用户启动redis服务程序(禁止root用户权限)
    2.Redis服务以root权限运行应用:Redis危险程度:高危风险描述:Redis服务以root权限运行,攻击者可通过Redis对服务器文件进行任意操作或者执行命令。通过查询命令获取敏感信息,通过写入公钥信息获取ssh登录权限等。如果Redis为root权限,攻击者则无需提权直接对服务器进行操作。验证信息......
  • 如何缓解现代企业亟需应对的数据安全难题?
    在......
  • SafeTpack—基于AURIX 2G的功能安全目标解决方案
    产品概述    SafeTpack是专门针对于英飞凌AURIX2G系列芯片的功能安全解决方案,由英飞凌下属子公司Hitex按照ISO26262-10作为独立于环境的安全要素(SEOOC)研发。根据ISO26262-5中的要求,系统需要根据不同ASIL等级的要求,针对不同比例的单点故障(SPF)和潜在故障(LF)进行检测,并采取相......