一、用户账户

1.什么是用户账户?

  • 不同的用户身份拥有不同的权限
  • 每个用户包含了一个用户名和密码
  • 每个用户账户拥有唯一的安全标识符(SID)

    查看Windows中的可见用户账户

    ```powershell C:\Users\Administrator>net user

\DESKTOP-M6PSH08 的用户帐户


Administrator DefaultAccount Guest WDAGUtilityAccount 命令成功完成。

  1. <a name="FBBaa"></a>
  2. ### 查看用户安全标识符(SID)
  3. <a name="uZnNI"></a>
  4. #### 1.使用命令查看当前用户sid
  5. ```powershell
  6. C:\Users\Administrator>whoami /user
  7. 用户信息
  8. ----------------
  9. 用户名 SID
  10. ============================= =============================================
  11. desktop-m6psh08\administrator S-1-5-21-3697869570-1012008768-4127340952-500

2.通过注册表查看sid

打开注册表:regedit
注册表项:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
WX20220723-234302@2x.png
Windows中用户账户的SID
系统管理用户账户SID:500
普通用户账户起始值:1000

3.使用命令查看所有用户sid

  1. C:\Users\Administrator>wmic useraccount get name,sid
  2. Name SID
  3. Administrator S-1-5-21-3697869570-1012008768-4127340952-500
  4. DefaultAccount S-1-5-21-3697869570-1012008768-4127340952-503
  5. Guest S-1-5-21-3697869570-1012008768-4127340952-501
  6. WDAGUtilityAccount S-1-5-21-3697869570-1012008768-4127340952-504

用户管理

创建用户账户

  • 用户名:系统显示的名字
  • 全名:用户登陆操作系统时显示的名字,不设置默认为用户名
  • 密码:必须符合密码复杂性要求(受本地安全策略影响),适用于Windows服务器版本。
  • 账户已锁定:如果开启的账户锁定阈值,那么该账户多次输错密码该账户将被锁定。

    图形化界面创建用户

命令行模式下创建用户

1.创建用户

  1. C:\Users\Administrator>net user ch1y4 /add
  2. 命令成功完成。

2.设置密码
设置明文密码,创建用户时设置密码

  1. C:\Users\Administrator>net user test1 p-0p-0 /add
  2. 命令成功完成。

设置密文密码,创建用户时设置密码

  1. C:\Users\Administrator>net user test2 /add *
  2. 请键入用户的密码:
  3. 请再键入一次密码以便确认:
  4. 命令成功完成。

删除用户账户

图形化界面删除用户

命令行模式下删除用户

  1. C:\Users\Administrator>net user test1 /del
  2. 命令成功完成。

修改用户密码

1.明文模式修改密码

  1. C:\Users\Administrator>net user ch1y4 123456
  2. 命令成功完成。

2.秘文模式修改密码

隐藏用户

1.创建隐藏用户

  1. C:\Users\Administrator>net user test3$ * /add
  2. 请键入用户的密码:
  3. 请再键入一次密码以便确认:
  4. 命令成功完成。
  5. C:\Users\Administrator>net user
  6. \\DESKTOP-M6PSH08 的用户帐户
  7. -------------------------------------------------------------------------------
  8. Administrator ch1y4 DefaultAccount
  9. Guest test2 WDAGUtilityAccount
  10. 命令成功完成。

隐藏用户无法通过net user命令直接查看

2. 作业:

在Windows系统中创建隐藏用户,并提升为管理员权限。(在命令行模式下操作)

二、Windows中的内置账户

1.与使用者关联的

  • 管理员用户administrator:在使用者用户中具有最高权限的用户
  • 普通用户:权限较低的用户,具有一般的读取权限。
  • 来宾用户Guest:一般是提供给访客使用的,权限最低。默认为禁用状态

    2.与Windows组件相关的

  • system:本地系统

  • local service:本地服务
  • network service:网络服务