Loading [MathJax]/jax/input/TeX/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >专栏 >用户和组详解

用户和组详解

作者头像
阿七日记
发布于 2021-11-12 10:11:23
发布于 2021-11-12 10:11:23
1.2K00
代码可运行
举报
文章被收录于专栏:阿七日记阿七日记
运行总次数:0
代码可运行

为什么要学习用户?

用户管理不仅仅是运维工作人员需要熟知的工作技能。由于黑客攻击涉及到权限提升,权限又和用户紧密相关,了解用户和权限就变得很重要。

基于winserver 2003

什么是管理员用户?

winserver2003在登录时默认是Administrator(管理员)用户,该用户需要验证密码才能进行登录。管理员可以完成关机,修改系统时间,格式化磁盘等任意操作,因为他具备最高的操作系统权限。

为什么要学习用户管理?

当一台计算机需要提供给多人使用,或允许其他人通过网络访问这台计算机,并且需要为不同的使用者分配不同的权限,如关闭系统的权限,修改系统时间的权限,访问文件的权限(只读或是可修改),就需要创建多个用户帐户

用户分析

1、右键计算机---管理---用户:可以看到当前计算机已有的全部用户(可以管理该操作系统的人,其中有红叉标记的用户为处于禁用状态的用户,他们无法正常使用该计算机)

2、右键计算机---管理---用户:可以选中用户右键删除不想使用的账户(房间的钥匙),当删除账户出现无法删除的报错时,提示”无法在内置账户运行此操作“,证明在安装操作系统时自带的账户是无法被删除的。

3、最具代表性的windows内置账户:Adminisrator(权限最高)和Guest(权限最低,叫来宾账户)

4、Guest只能查看操作系统的内容,无法对内容做任何修改。

5、Administrator是默认的管理员用户,在所有与使用者关联的帐户中,其权限最高。在没有其他管理员帐户的情况下,建议不要将该帐户禁用。为了保证计算机系统的安全,也不建议将Administrator的密码告诉其他使用者。Guest是提供给没有用户帐户的访客使用的。该帐户默认是禁用的。

增加用户

1、右键计算机---管理---用户---右键空白处,选择新用户:用户名和密码是必填项,其他项可以空着不写。勾选项“用户下次登录时须更改密码”是为了适应一个场景:管理员创建好用户,设置默认密码,用户根据自己的需求更给一个自己能记住的密码,保证了账户安全性和实用性。

2、新用户创建好之后,选择注销来重新退回到登录界面,使用刚才创建的用户名和密码进行登录。

自创新用户(普通用户)分析

1、登录后点击关闭windows,发现只能选择注销,不能选择关闭,因为该用户没有权限关闭服务器

双击时间,没有权限修改;选择磁盘格式化,没有权限。

2、右键计算机---管理---用户---右键空白处,选择新用户:无法创建任何用户,因为权限不够。

3、自创新用户的权限低于管理员,高于来宾用户,称为普通用户。

4、可以通过重新登录管理员账户来给普通用户增加权限。

如何给普通用户增加关闭服务器的权限?

1、win+r,输入gpedit.msc打开组策略配置界面。依次选择windows设置---安全设置---本地策略---用户权限分配,右边的列表点击关闭系统属性,可以看到能执行该操作的所有用户。点击下方的“添加用户或者组”来将刚才添加的用户写进去,此时新用户就可以实现关机操作了。(注销之后切换回普通用户确认)


用户与组管理

一、服务器系统版本介绍

windows服务器系统:win2000 win2003 win2008 win2012 linux服务器系统:Redhat Centos

二、用户管理

1.1 用户概述

每一个用户登录系统后,拥有不同的操作权限。 每个账户有自己唯一的SID(安全标识符) 用户SID:S-1-5-21-426206823-2579496042-14852678-500 系统SID:S-1-5-21-426206823-2579496042-14852678

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
用户UID500
windows系统管理员administrator的UID500
普通用户的UID1000开始

不同的账户拥有不同的权限,为不同的账户赋权限,也就是为不同账户的SID赋予权限! 查看sid值:whoami /user 账户密码存储位置:c:\windows\system32\config\SAM #暴力破解/撞库 windows系统上,默认密码最长有效期42天

1.2 内置账户

给人使用的账户: administrator管理员账户 guest来宾账户 计算机服务组件相关的系统账号 system #系统账户==权限至高无上 local services #本地服务账户==权限等于普通用户 network services #网络服务账户==权限等于普通用户

1.3 配置文件

每个用户都有自己的配置文件(家目录),在用户第一次登录时自动产生,路径是: win7/win2008 c:\用户\ xp/win2003 c:\Documents and Settings\

1.4 用户管理命令

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
net user                          #查看用户列表
net user 用户名  密码              #改密码
net user 用户名  密码  /add        #创建一个用户
net user 用户名  /del              #删除一个用户
net user 用户名  /active:yes/no    #激活或禁用账户
练习:
1、练习图形及命令行中,进行用户管理(包括创建、修改密码、删除用户、登录并验证家目录产生、及权限)
2、制作一个批处理脚本,可以实现互动创建用户!

三、组管理

3.1 组概述

组的作用:简化权限的赋予。 赋权限方式: 1)用户---组---赋权限· 2)用户---赋权限

3.2 内置组

内置组的权限默认已经被系统赋予。

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
administrators             #管理员组
guests                     #来宾组
users                      #普通用户组,默认新建用户都属于该组
network                    #网络配置组
print                      #打印机组
Remote Desktop             #远程桌面组

3.3 组管理命令

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
net localgroup                    #查看组列表
net localgroup 组名               #查看该组成员
net localgroup 组名 /add          #创建一个新的组
net localgroup 组名 用户名 /add    #添加用户到组
net localgroup 组名 用户名 /del    #从组中踢出用户
net localgroup 组名 /del          #删除组
练习:
1.练习图形及命令行中,进行组管理(创建组、组成员添加、查看组成员、成员脱离组、删除组)
2、创建1个普通用户lisi,并将lisi提升为管理员,并验证lisi是否成功取得管理员权限!

四、服务管理

开始 -- 运行 -- services.msc

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2021-10-24,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
【愚公系列】2021年12月 网络工程-用户与组管理
文章目录 一、服务器系统版本介绍 二、用户管理 1.1用户概述 1.2内置账户 1.3配置文件 1.4用户管理命令 三、组管理 3.1 组概述 3.2 内置组 3.3 组管理命令 四、服务管理 ---- 一、服务器系统版本介绍 windows服务器系统:win2000 win2003 win2008 win2012 linux服务器系统:Redhat Centos 二、用户管理 1.1用户概述 每一个用户登录系统后,拥有不同的操作权限。 每个账户有自己唯一的SID(安全标识符) 用户SID:S-1-5-21
愚公搬代码
2022/12/01
4280
红队之windows用户和组
用户帐户是对计算机用户身份的标识,本地用户帐户、密码存在本地计算机上,只对本机有效,存储在本地安全帐户数据库 SAM 中,文件路径:C:\Windows\System32\config\SAM ,对应的进程:lsass.exe 。通过本地用户和组,可以为用户和组分配权利和权限,从而限制用户和组执行某些操作的能力。 不同的用户身份拥有不同的权限 每个用户包含一个名称和一个密码 用户帐户拥有唯一的安全标识符(Security Identifier,SID)
黑白天安全
2020/08/18
2K0
红队之windows用户和组
windows用户和组
用户账号的认证 用户账号是对计算机用户身份标识,。每个使用计算机的人,必须凭借他的用户账号密码才能够进入计算机,进而访问计算机里面的资源。在计算机中存有一个叫SAM的数据库,当用户输入账号密码之后会与SAM数据中的密码进行验证,SAM路径为:
黑白天安全
2020/04/14
2.9K0
windows用户和组
Windows系统安全 | Windows中的用户和组
用户帐户是对计算机用户身份的标识,本地用户帐户、密码存在本地计算机上,只对本机有效,存储在本地安全帐户数据库 SAM 中,文件路径:C:\Windows\System32\config\SAM ,对应的进程:lsass.exe 。通过本地用户和组,可以为用户和组分配权利和权限,从而限制用户和组执行某些操作的能力。
谢公子
2022/01/13
1.8K0
Windows系统安全 | Windows中的用户和组
Windows Server 2008 用户管理
”用户”是计算机的使用者在计算机系统中的身份映射,不同的用户身份拥有不同的权限,每个用户包含一个名称和一个密码;
云知识Online
2018/05/03
3.6K0
Windows Server 2008 用户管理
【Linux】Linux用户与用户组那些事
抛开进程不说 ,系统上的所有文件也都有所属的用户,和用户组。用户能否访问文件正是由文件的所属用户和用户组的权限决定。
一名白帽的成长史
2019/10/08
10.8K0
【Linux】Linux用户与用户组那些事
Windows与网络基础:Windows用户管理
原文: https://blog.csdn.net/m0_51456787/article/details/12441231
入门笔记
2022/06/03
1.4K0
Windows与网络基础:Windows用户管理
windows系统 用户与组管理 (自用
KID.
2023/12/25
2600
本地帐户和活动目录帐户
本地帐户Local Accounts存储在本地的服务器上。这些帐户可以在本地服务器上分配权限,但只能在该服务器上分配。默认的本地帐户是内置帐户(如administrator、guest等),在安装Windows时自动创建。Windows安装后,无法删除默认的本地帐户。此外,默认的本地帐户不提供对网络资源的访问。默认的本地帐户用于根据分配给该帐户的权限来管理对本地服务器资源的访问。默认的本地帐户和后期创建的本地帐户都位于“用户”文件夹中。
谢公子
2023/09/01
1.8K0
本地帐户和活动目录帐户
计算机修改用户名密码,怎么修改电脑用户名呢_电脑的登录名和密码在哪里
1、按“win+R”打开运行,在运行输入框里面输入“gpedit.msc”,如下图所示:
全栈程序员站长
2022/11/04
4.3K0
Windows 操作系统安全配置实践(安全基线)
描述: 由于最近工作和学习的需要就将针对于Windows系统的一些安全配置做了如下记录,便于后期的知识结构化,并在后续的工作继续进行添加安全加固的一些技巧,同时希望广大的大佬也能多多扩充安全加固配置项,可以通过邮箱、博客、以及公众号联系我。
全栈工程师修炼指南
2022/09/28
4.7K0
Windows 操作系统安全配置实践(安全基线)
域渗透基础(一)
工作组是局域网中的一个概念,由许多在同一物理地点,而且被相同的局域网连接起来的用户组成的小组,也可以是遍布一个机构的,但却被同一网络连接的用户构成的逻辑小组。工作组是最常见最简单最普通的资源管理模式,就是将不同的电脑按功能分别列入不同的组中,加入工作组是为了区分用户计算机在网络中的类别,如果用户有工作组的话,在管理上会方便很多,可以共享/使用打印机和协和工作,很多小企业都是用这种方法来管理电脑,共享文件。
重生信息安全
2020/06/10
2.1K0
神兵利器 - 在没有任何权限的情况下破解任何 Microsoft Windows 用户密码
项目地址:https://github.com/DarkCoderSc/win-brute-logon
Khan安全团队
2022/04/02
1.7K0
神兵利器 - 在没有任何权限的情况下破解任何 Microsoft Windows 用户密码
本地组和域组
当机器安装完系统后,会自动创建默认的本地组。通过执行命令net localgroup可以查询出本机上的本地组,如图所示:
谢公子
2023/09/01
1.5K0
本地组和域组
Windows 系统安全
目前,Windows 系统已经占据了绝大部分的桌面市场,同时在服务器市场也占有较大比重。长期以来,由于病毒攻击、黑客入侵等原因,给人们留下了易受攻击的不好印象。本文将以 Windows 系统安全方面展开分享一些 Windows 系统安全防护措施。
LuckySec
2022/11/02
2.6K0
Windows 系统安全
如何创建新的管理员账户?
是山河呀
2025/03/22
770
net命令解析与实例使用
描述:NET命令它可以管理网络环境,服务,用户,登录的本地信息,它是对于Windows运维最常用的命令; 注:Win98与WinNT有不同的,但Winnet后期都差不多
全栈工程师修炼指南
2022/09/29
1K0
net命令解析与实例使用
net命令解析与实例使用
描述:NET命令它可以管理网络环境,服务,用户,登录的本地信息,它是对于Windows运维最常用的命令; 注:Win98与WinNT有不同的,但Winnet后期都差不多
全栈工程师修炼指南
2020/10/26
2.7K0
net命令解析与实例使用
Windows2003 服务器安全配置详细篇
  这个不同于之前做的两个演示,此演示基本上保留系统默认的那些权限组不变,保留原味,以免取消不当造成莫名其妙的错误.
会长君
2023/04/26
13.4K0
Windows设置文件夹权限
Windows权限报错相关问题可以通过这个解决方法: 1 文件夹右键 -- 属性 : 2 安全 -- 编辑: 3 添加 everyone : 4 everyone的权限修改为 完全控制: 5
浩Coding
2019/07/03
7.6K0
相关推荐
【愚公系列】2021年12月 网络工程-用户与组管理
更多 >
LV.0
这个人很懒,什么都没有留下~
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文
本文部分代码块支持一键运行,欢迎体验
本文部分代码块支持一键运行,欢迎体验