(1)在WIndows中直接添加一个账号或者组的风险较高,容易很快的就被反制出来,而在WIndows中我们可以不添加一个用户,而是给一个已有用户去赋予权限,比如给GUEST用户或者其他系统自带用户赋予Administration的权限,在Windows中每个用户和组都具有一个独特SID,而系统是通过SID来区分每个用户账户和组的,而RID是SID的一部分,我们使用whoami /user可以查看当前登录机器用户的SID,如图7-1所示,其中最后一部分为RID,我们可以看到1000就为我当前所使用用户的RID,而当我们新建一个组或用,那么都会递增一位,我们还可以使用wmic useraccount get name,sid来查询所有用户的SID,如图1-2所示。
(1)在WIndows中直接添加一个账号或者组的风险较高,容易很快的就被反制出来,而在WIndows中我们可以不添加一个用户,而是给一个已有用户去赋予权限,比如给GUEST用户或者其他系统自带用户赋予Administration的权限,在Windows中每个用户和组都具有一个独特SID,而系统是通过SID来区分每个用户账户和组的,而RID是SID的一部分,我们使用whoami /user可以查看当前登录机器用户的SID,如图7-1所示,其中最后一部分为RID,我们可以看到1000就为我当前所使用用户的RID,而当我们新建一个组或用,那么都会递增一位,我们还可以使用wmic useraccount get name,sid来查询所有用户的SID,如图1-2所示。