admin 管理员组文章数量: 1184232
用户与组管理
服务器系统版本介绍
windows服务器系统: win2000 win2003 win2008 win2012
linux服务器系统: Redhat Centos
用户管理
每一个用户登录系统后,拥有不同的操作权限
每个账户有自己唯一的SID(安全标识符)
用户SID:S-1-5-21-426206823-2579496042-14852678-500
系统SID:S-1-5-21-426206823-2579496042-14852678
用户UID:500
windows系统管理员administrator的uid是500
普通用户的uid是1000开始
不同的账户拥有不同的权限,为不同的账户赋权限,也就是为不同账户的SID赋权限!
查看SID值 whoami /user
也可以使用注册表查看
运行输入
regedit
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\windows NT\Currentversion\ProfileList
账户密码存储的位置: c\:windows\system32\config\SAM #暴力破解/撞库
windows系统上,默认密码最长有效期42天
内置账户
给人使用的账户:
administrator #管理员账户
guest #来宾账户
计算机服务组件相关的系统账号
system #系统账户 == 权限至高无上
local services #本地服务账户 略低于 普通用户
network services #网络服务账户权限 等于 普通用户
配置文件
每个用户都有自己的配置文件(家目录),在用户第一次登录时自动产生,路径是:
win7/win008 c:\用户\
xp/win2003 c:\Documents and Settings\
用户管理命令
net user #查看用户列表
net user 用户名 密码 #修改密码
net user 用户名 密码 /add #创建一个新用户
net user 用户名 /del #删除一个用户
net user 用户名 /active:yes/no #激活或禁用账户
在用户名后加$可以创建隐藏用户
组管理
组概述
组的作用:简化权限的赋予
内置组
内置组的权限默认已经被系统赋予
• 需要人为添加的
(1)administrators 管理员组
(2)guests 来宾组
(3)users 普通用户组
(4)power users 向下兼容的组,现在一般没有使用
•动态包含成员的组
(5)interative 动态包含在本地登录的用户中
版权声明:本文标题:网络安全学习(四)用户与组管理,NTFS 内容由网友自发贡献,该文观点仅代表作者本人, 转载请联系作者并注明出处:http://www.roclinux.cn/b/1758235946a3083338.html, 本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,一经查实,本站将立刻删除。
发表评论