Loading [MathJax]/jax/input/TeX/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >Windows系统安全 | Windows中的用户和组

Windows系统安全 | Windows中的用户和组

作者头像
谢公子
发布于 2022-01-13 02:31:03
发布于 2022-01-13 02:31:03
1.9K0
举报
文章被收录于专栏:谢公子学安全谢公子学安全

以下文章来源于安全加 ,作者谢公子

Windows中的用户和组以及用户密码破解

目录

  • 用户帐户
  • Windows 默认账户
  • Windows 内置用户账户
  • 查看、创建和删除账户
  • 组账户
  • 内置组账户
  • 组的查看、创建和删除

01

用户帐户

用户帐户是对计算机用户身份的标识,本地用户帐户、密码存在本地计算机上,只对本机有效,存储在本地安全帐户数据库 SAM 中,文件路径:C:\Windows\System32\config\SAM ,对应的进程:lsass.exe 。通过本地用户和组,可以为用户和组分配权利和权限,从而限制用户和组执行某些操作的能力。

  • 不同的用户身份拥有不同的权限
  • 每个用户包含一个名称和一个密码
  • 用户帐户拥有唯一的安全标识符(Security Identifier,SID)

当我们去进程管理里面杀死 lsass.exe 进程时,windows会提示遇到错误,然后关机。

查看用户的SID

whoami /user 查看系统当前用户的SID

wmic useraccount get name,sid 查看所有用户的SID

Windows 默认账户

用于特殊用途,一般不需更修改其权限

  • 与使用者关联的用户帐户 Administrator(管理员用户)
  • 默认的管理员用户 Guest(来宾用户) 默认是禁用的

Windows 内置用户账户

权限:System > Administrator > User > Guest

与windows组件关联的用户账户

  • System (本地系统):为windows的核心组件访问文件等资源提供权限
  • Local Service (本地服务):预设的拥有最小权限的本地账户
  • Network Service (网络服务):具有运行网络服务权限的计算机账户

查看、创建和删除账户

使用命令查看、创建和删除账户

  • net user   查看系统账户
  • net user xie 123 /add 创建新用户xie,密码设置为 123
  • net user hack$ 123 /add 创建隐藏用户hack,密码为123
  • net user xie 查看账户xie的属性
  • net user xie x456. 将用户写的密码修改为x456.
  • net user xie /del 删除用户xie
  • net localgroup administrators xie /add 将普通用户xie提权到管理员
  • net localgroup administrators hack$ /add 将隐藏用户hack提权到管理员

02

组账户

  • 组是一些用户的集合
  • 组内的用户自动具备为组所设置的权限

内置组账户

需要人为添加成员的内置组

  • Administrators
  • Guests
  • Power Users
  • Users(标准用户)
  • Remote Desktop Users

administators 组内的用户,都具备系统管理员的权限,它们拥有对这台计算机最大的控制权限,可以执行整台计算机的管理任务。内置的系统管理员账号 Administrator 就是本地组的成员,而且无法将它从该组删除。如果这台计算机已加入域,则域的Domain Admins 会自动地加入到该计算机的Administrators组内。也就是说,域上的系统管理员在这台计算机上也具备着系统管理员的权限

Guests 组是提供给没有用户帐户但是需要访问本地计算机内资源的用户使用,该组的成员无法永久地改变其桌面的工作环境。该组最常见的默认成员为用户帐号Guest。

Power Users 组内的用户具备比Users组更多的权利,但是比Administrators组拥有的权利更少一些,例如,可以:创建、删除、更改本地用户帐户;创建、删除、管理本地计算机内的共享文件夹与共享打印机;自定义系统设置,例如更改计算机时间、关闭计算机等。但是不可以更改Administrators,无法夺取文件的所有权、无法备份与还原文件、无法安装删除与删除设备驱动程序、无法管理安全与审核日志。

Users 组内的成员只拥有一些基本的权利,例如运行应用程序,但是他们不能修改操作系统的设置、不能更改其它用户的数据、不能关闭服务器级的计算机。所有添加的本地用户帐户者自动属于Users组。如果这台计算机已经加入域,则域的Domain Users会自动地被加入到该计算机的Users组中。

Remote Desktop Users 组内的成员拥有远程

动态包含成员的内置组

其成员由Windows程序“自动添加” ,Windows会根据用户的状态来决定用户所属的组 ,组内的成员也随之动态变化,无法修改

  • Interactive:动态包含在本地登录的用户
  • Authenticated Users:任何一个利用有效的用户帐户连接的用户都属于这个组。建议在设置权限时,尽量针对Authenticated Users组进行设置,而不要针对Everone进行设置。
  • Everyone :任何一个用户都属于这个组。注意,如果Guest帐号被启用时,则给Everone这个组指派权限时必须小心,因为当一个没有帐户的用户连接计算机时,他被允许自动利用Guest帐户连接,但是因为Guest也是属于Everone组,所以他将具备Everyone所拥有的权限。

组的查看、创建和删除

使用命令查看、创建和删除组

  • net localgroup 查看系统的组
  • net localgroup marketGroup /add 新建一个marketGroup的组
  • net localgroup marketGroup xie /add 将用户xie加入marketGroup组中
  • net localgroup markGroup 查看markGroup组内的成员
  • net localgroup marketGroup xie /del 将用户xi从marketGroup组中移除
  • net localgroup marketGroup /del 删除marketGroup组
  • net localgroup "remote desktop users" hack /add 将用户hack加入远程桌面组
  • net localgroup "remote desktop users" hack /del 将用户hack从远程桌面组删除

END

来源:谢公子的博客

责编:Vivian

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-02-12,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 谢公子学安全 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
红队之windows用户和组
用户帐户是对计算机用户身份的标识,本地用户帐户、密码存在本地计算机上,只对本机有效,存储在本地安全帐户数据库 SAM 中,文件路径:C:\Windows\System32\config\SAM ,对应的进程:lsass.exe 。通过本地用户和组,可以为用户和组分配权利和权限,从而限制用户和组执行某些操作的能力。 不同的用户身份拥有不同的权限 每个用户包含一个名称和一个密码 用户帐户拥有唯一的安全标识符(Security Identifier,SID)
黑白天安全
2020/08/18
2K0
红队之windows用户和组
windows用户和组
用户账号的认证 用户账号是对计算机用户身份标识,。每个使用计算机的人,必须凭借他的用户账号密码才能够进入计算机,进而访问计算机里面的资源。在计算机中存有一个叫SAM的数据库,当用户输入账号密码之后会与SAM数据中的密码进行验证,SAM路径为:
黑白天安全
2020/04/14
3K0
windows用户和组
用户和组详解
用户管理不仅仅是运维工作人员需要熟知的工作技能。由于黑客攻击涉及到权限提升,权限又和用户紧密相关,了解用户和权限就变得很重要。
阿七日记
2021/11/12
1.2K0
本地组和域组
当机器安装完系统后,会自动创建默认的本地组。通过执行命令net localgroup可以查询出本机上的本地组,如图所示:
谢公子
2023/09/01
1.6K0
本地组和域组
Windows Server 2008 用户管理
”用户”是计算机的使用者在计算机系统中的身份映射,不同的用户身份拥有不同的权限,每个用户包含一个名称和一个密码;
云知识Online
2018/05/03
3.8K0
Windows Server 2008 用户管理
windows系统 用户与组管理 (自用
KID.
2023/12/25
3350
【愚公系列】2021年12月 网络工程-用户与组管理
文章目录 一、服务器系统版本介绍 二、用户管理 1.1用户概述 1.2内置账户 1.3配置文件 1.4用户管理命令 三、组管理 3.1 组概述 3.2 内置组 3.3 组管理命令 四、服务管理 ---- 一、服务器系统版本介绍 windows服务器系统:win2000 win2003 win2008 win2012 linux服务器系统:Redhat Centos 二、用户管理 1.1用户概述 每一个用户登录系统后,拥有不同的操作权限。 每个账户有自己唯一的SID(安全标识符) 用户SID:S-1-5-21
愚公搬代码
2022/12/01
4590
windows系统安全|Windows渗透基础大全
Windows中cmd窗口的文件下载(bitsadmin、certutil、iwr)
谢公子
2022/01/13
2K0
windows系统安全|Windows渗透基础大全
本地帐户和活动目录帐户
本地帐户Local Accounts存储在本地的服务器上。这些帐户可以在本地服务器上分配权限,但只能在该服务器上分配。默认的本地帐户是内置帐户(如administrator、guest等),在安装Windows时自动创建。Windows安装后,无法删除默认的本地帐户。此外,默认的本地帐户不提供对网络资源的访问。默认的本地帐户用于根据分配给该帐户的权限来管理对本地服务器资源的访问。默认的本地帐户和后期创建的本地帐户都位于“用户”文件夹中。
谢公子
2023/09/01
2.1K0
本地帐户和活动目录帐户
Windows 系统安全
目前,Windows 系统已经占据了绝大部分的桌面市场,同时在服务器市场也占有较大比重。长期以来,由于病毒攻击、黑客入侵等原因,给人们留下了易受攻击的不好印象。本文将以 Windows 系统安全方面展开分享一些 Windows 系统安全防护措施。
LuckySec
2022/11/02
2.7K0
Windows 系统安全
【Linux】Linux用户与用户组那些事
抛开进程不说 ,系统上的所有文件也都有所属的用户,和用户组。用户能否访问文件正是由文件的所属用户和用户组的权限决定。
一名白帽的成长史
2019/10/08
11.5K0
【Linux】Linux用户与用户组那些事
Windows 操作系统安全配置实践(安全基线)
描述: 由于最近工作和学习的需要就将针对于Windows系统的一些安全配置做了如下记录,便于后期的知识结构化,并在后续的工作继续进行添加安全加固的一些技巧,同时希望广大的大佬也能多多扩充安全加固配置项,可以通过邮箱、博客、以及公众号联系我。
全栈工程师修炼指南
2022/09/28
5.1K0
Windows 操作系统安全配置实践(安全基线)
Windows与网络基础:Windows用户管理
原文: https://blog.csdn.net/m0_51456787/article/details/12441231
入门笔记
2022/06/03
1.5K0
Windows与网络基础:Windows用户管理
Windows安全测试命令大全!收藏这一篇就够了!
本文系统性地整理了Windows环境下进行网络安全测试的核心命令集,涵盖从基础信息收集到高级域环境评估的完整工具链。安全工程师应当熟练掌握这些命令,并在实际工作中灵活运用,以提高渗透测试的效率和质量。
释然IT杂谈
2025/04/21
3110
Windows安全测试命令大全!收藏这一篇就够了!
Windows 系统指令及服务
ipconfig /all 获取ip地址 所在域 linux:ifconfig -a
安全小王子
2020/07/31
1.8K0
内网信息收集
基本信息 # 网络信息 $ ipconfig /all # 查询网络配置信息 # 系统信息 $ systeminfo | findstr /B /C:"OS 名称" /C:"OS 版本" # 查询操作系统和软件信息 $ systeminfo # 查看补丁列表 $ wmic qfe get Caption,Description,HotFixID,InstallOn # 查看安装在系统的补丁 # 服务信息 $ wmic service list brief # 查询本机服务信息 $
Naraku
2021/07/29
8540
内网信息收集
Windows系统安全|Windows Server系统加固
开始-->管理工具-->计算机管理-->本地用户和组-->用户,然后要操作哪个用户就右击,然后属性
谢公子
2022/01/19
2.4K0
Windows系统安全|Windows Server系统加固
神兵利器 - 在没有任何权限的情况下破解任何 Microsoft Windows 用户密码
项目地址:https://github.com/DarkCoderSc/win-brute-logon
Khan安全团队
2022/04/02
1.9K0
神兵利器 - 在没有任何权限的情况下破解任何 Microsoft Windows 用户密码
Windows 系统账户隐藏
黑客入侵一台主机后,一般都想办法给自己留后门,其中使用最多的就是账户隐藏技术。账户隐藏技术可谓是最隐蔽的后门,一般用户很难发现系统中隐藏账户的存在,因此危害性很大,本文就对隐藏账户这种黑客常用的技术进行复现。
LuckySec
2022/11/02
3.2K0
Windows 系统账户隐藏
Windows2003 服务器安全配置详细篇
  这个不同于之前做的两个演示,此演示基本上保留系统默认的那些权限组不变,保留原味,以免取消不当造成莫名其妙的错误.
会长君
2023/04/26
13.7K0
相关推荐
红队之windows用户和组
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档