前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >windows本地用户及组的区别「建议收藏」

windows本地用户及组的区别「建议收藏」

作者头像
全栈程序员站长
发布于 2022-09-20 02:38:41
发布于 2022-09-20 02:38:41
1.6K0
举报

Administrators(超级管理员组)

用来管理注册用户或者具有一定权限的其他管理员,维护网站的运行。

Administrators中的用户对计算机/域有不受限制的完全访问权,分配给该组的默认权限允许对整个系统进行完全控制。即使Administrators组用户没有某一权限,也可以在本地安全策略中为自己添加该权限。

账户应用一个是管理文件,一个是更改系统安全设置。

Users

进行日常应用,只具有最基本的权限,账户权限低于Administrators组账户,但高于Guests组账户。

Users组用户可以进入“网络和共享中心”并查看网络连接状态,但无法修改连接属性。当然,Users组用户也无法关闭防火墙或更改防火墙策略。同时,Users账户无法安装软件,也无法对该用户文件夹以外的C盘文件进行修改。

Gusets

没有修改系统设置和进行安装程序的权限,只能是读取计算机系统信息和文件。

如果专业人士在用户不知情的情况下对Guest账户提权,并超越Administrator权限,就可以在用户的计算机中为所欲为。

虽能连接网络,但无法查看和更改“网络和共享设置”,无法改变防火墙规则或者关闭防火墙。如果Guest试图对防火墙进行设置,就需要先登录一个管理员账户,再进行操作。

Guest账户没有对C盘文件进行移动、添加、删除和修改等操作的权限,但这一规则不适用于Guest用户文件夹下的文件,没有安装程序的权限。禁用Guest账户,将导致其他人无法访问这台电脑的网络资源。

Remote Desktop Users

如果需要使用某一账户进行远程桌面连接,,需要将该账户移入Remote Desktop Users组中。

该组账户权限小于users组账户,但高于Guests组账户,可以访问“网络和共享中心”,但无法查看并修改连接属性。同时,Remote Desktop Users也无法关闭防火墙或修改防火墙策略。另外,Remote Desktop Users组的账户如果没有加入其他组或者在用户权限分配中改变权限,则无法在本地登录。

作用是保障远程桌面服务的安全运行。

发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/168107.html原文链接:https://javaforall.cn

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
红队之windows用户和组
用户帐户是对计算机用户身份的标识,本地用户帐户、密码存在本地计算机上,只对本机有效,存储在本地安全帐户数据库 SAM 中,文件路径:C:\Windows\System32\config\SAM ,对应的进程:lsass.exe 。通过本地用户和组,可以为用户和组分配权利和权限,从而限制用户和组执行某些操作的能力。 不同的用户身份拥有不同的权限 每个用户包含一个名称和一个密码 用户帐户拥有唯一的安全标识符(Security Identifier,SID)
黑白天安全
2020/08/18
2K0
红队之windows用户和组
Windows系统安全 | Windows中的用户和组
用户帐户是对计算机用户身份的标识,本地用户帐户、密码存在本地计算机上,只对本机有效,存储在本地安全帐户数据库 SAM 中,文件路径:C:\Windows\System32\config\SAM ,对应的进程:lsass.exe 。通过本地用户和组,可以为用户和组分配权利和权限,从而限制用户和组执行某些操作的能力。
谢公子
2022/01/13
1.9K0
Windows系统安全 | Windows中的用户和组
windows用户和组
用户账号的认证 用户账号是对计算机用户身份标识,。每个使用计算机的人,必须凭借他的用户账号密码才能够进入计算机,进而访问计算机里面的资源。在计算机中存有一个叫SAM的数据库,当用户输入账号密码之后会与SAM数据中的密码进行验证,SAM路径为:
黑白天安全
2020/04/14
3K0
windows用户和组
本地组和域组
当机器安装完系统后,会自动创建默认的本地组。通过执行命令net localgroup可以查询出本机上的本地组,如图所示:
谢公子
2023/09/01
1.6K0
本地组和域组
windows系统 用户与组管理 (自用
KID.
2023/12/25
3180
用户和组详解
用户管理不仅仅是运维工作人员需要熟知的工作技能。由于黑客攻击涉及到权限提升,权限又和用户紧密相关,了解用户和权限就变得很重要。
阿七日记
2021/11/12
1.2K0
windows2003 服务器安全配置的建议
打开CMD后输入如下命令即可进行连接:net use\ipipc$ “password” /user:”usernqme”。我们可以通过修改注册表来禁用IPC连接。打开注册表编辑器。找到如下组建HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa中的restrictanonymous子键,将其值改为1即可禁用IPC连接。
会长君
2023/04/26
4.8K0
Windows 2016 服务器安全配置和加固「建议收藏」
更换Windows更新服务器 如果你觉得默认的Windows更新服务器比较慢,或者如果选择了阿里云或腾讯云服务器的话,可以更换Windows服务器。
全栈程序员站长
2022/06/27
4.9K0
Windows 2016 服务器安全配置和加固「建议收藏」
Windows 操作系统安全配置实践(安全基线)
描述: 由于最近工作和学习的需要就将针对于Windows系统的一些安全配置做了如下记录,便于后期的知识结构化,并在后续的工作继续进行添加安全加固的一些技巧,同时希望广大的大佬也能多多扩充安全加固配置项,可以通过邮箱、博客、以及公众号联系我。
全栈工程师修炼指南
2022/09/28
5K0
Windows 操作系统安全配置实践(安全基线)
windows系统安全|Windows渗透基础大全
Windows中cmd窗口的文件下载(bitsadmin、certutil、iwr)
谢公子
2022/01/13
1.9K0
windows系统安全|Windows渗透基础大全
Windows安全测试命令大全!收藏这一篇就够了!
本文系统性地整理了Windows环境下进行网络安全测试的核心命令集,涵盖从基础信息收集到高级域环境评估的完整工具链。安全工程师应当熟练掌握这些命令,并在实际工作中灵活运用,以提高渗透测试的效率和质量。
释然IT杂谈
2025/04/21
2920
Windows安全测试命令大全!收藏这一篇就够了!
运维 | 在企业环境中快速安装配置 Win Server 2022 服务器操作系统
描述:在上一篇文章中,我们提到过 Server 2022 发布于 2021 年 8 月,是迄今为止(2024年3月20日 09:15:07)Windows 在服务器操作系统中最新的版本(PS: 不过听说 Windows Server 2025 也快了),它建立在Windows Server 2019之上,带来了许多针对虚拟化、存储、安全性和Windows Admin Center 管理的改进以及Azure集成,使得它成为一个更加强大、安全和高效的服务器操作系统。
全栈工程师修炼指南
2024/03/25
2.2K0
运维 | 在企业环境中快速安装配置 Win Server 2022 服务器操作系统
Windows 系统指令及服务
ipconfig /all 获取ip地址 所在域 linux:ifconfig -a
安全小王子
2020/07/31
1.8K0
【愚公系列】2021年12月 网络工程-用户与组管理
文章目录 一、服务器系统版本介绍 二、用户管理 1.1用户概述 1.2内置账户 1.3配置文件 1.4用户管理命令 三、组管理 3.1 组概述 3.2 内置组 3.3 组管理命令 四、服务管理 ---- 一、服务器系统版本介绍 windows服务器系统:win2000 win2003 win2008 win2012 linux服务器系统:Redhat Centos 二、用户管理 1.1用户概述 每一个用户登录系统后,拥有不同的操作权限。 每个账户有自己唯一的SID(安全标识符) 用户SID:S-1-5-21
愚公搬代码
2022/12/01
4480
内网渗透 | 后渗透之远程桌面
在渗透过程中拿下一台主机后很多时候会选择开3389进远程桌面查看一下对方主机内有无一些有价值的东西可以利用,但是这也引出了一个问题,只要是登录进程就一定会留下痕迹,虽然在渗透完成后可以通过痕迹清理的方法清除自己登录的"证据",但是在多次渗透的过程中我不禁产生了思考,有没有一种方法能够最大化的隐藏自己登陆过对方主机呢,于是便有了下文。
HACK学习
2021/05/14
2.5K0
Windows2003 服务器安全配置详细篇
  这个不同于之前做的两个演示,此演示基本上保留系统默认的那些权限组不变,保留原味,以免取消不当造成莫名其妙的错误.
会长君
2023/04/26
13.6K0
Windows的匿名登录
最近进行一些服务器日志采集工作,发现Windows机器上出现很多的anonymous logon记录,Windows确实很少接触,不是非常了解这种登录的形式。
bisal
2024/05/24
3550
Windows的匿名登录
win2003服务器安全设置教程
发表评论 1,421 views A+ 所属分类:电脑 1、系统盘和站1、系统盘和站点放置盘必须设置为NTFS格式,方便设置权限。 2、系统盘和站点放置盘除administrators 和
用户1127987
2018/06/05
3.3K0
Windows程序测试时关于用户和权限的一点体会
最近小编在测试windows的相关程序,好久没跟windows平台的测试任务了,对用户权限相关的内容都遗忘了,正好借这次机会,重温一下。
用户5521279
2019/09/04
6050
Windows程序测试时关于用户和权限的一点体会
等保评测整改措施教程
1、编辑配置文件/etc/pam.d/system-auth,在文件中找到开头为如下字样的内容:
六月河
2023/06/26
1.1K0
等保评测整改措施教程
相关推荐
红队之windows用户和组
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档