admin 管理员组

文章数量: 1184232

用户与组管理

服务器系统版本介绍

windows服务器系统: win2000 win2003 win2008 win2012

linux服务器系统: Redhat Centos

用户管理

每一个用户登录系统后,拥有不同的操作权限

每个账户有自己唯一的SID(安全标识符)

用户SID:S-1-5-21-426206823-2579496042-14852678-500

系统SID:S-1-5-21-426206823-2579496042-14852678

用户UID:500

windows系统管理员administrator的uid是500

普通用户的uid是1000开始

不同的账户拥有不同的权限,为不同的账户赋权限,也就是为不同账户的SID赋权限!

查看SID值 whoami /user

也可以使用注册表查看

运行输入

regedit

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\windows NT\Currentversion\ProfileList

账户密码存储的位置: c\:windows\system32\config\SAM #暴力破解/撞库

windows系统上,默认密码最长有效期42天

内置账户

 给人使用的账户:

administrator                      #管理员账户

guest                                  #来宾账户

计算机服务组件相关的系统账号

system                                   #系统账户 == 权限至高无上

local services                        #本地服务账户 略低于   普通用户

network services                   #网络服务账户权限   等于   普通用户

配置文件

每个用户都有自己的配置文件(家目录),在用户第一次登录时自动产生,路径是:

win7/win008        c:\用户\

xp/win2003         c:\Documents and Settings\

用户管理命令

net user                                                   #查看用户列表

net user 用户名 密码                               #修改密码

net user 用户名 密码 /add                       #创建一个新用户 

net user 用户名 /del                                #删除一个用户

net user 用户名 /active:yes/no                #激活或禁用账户

在用户名后加$可以创建隐藏用户

组管理

组概述

组的作用:简化权限的赋予

内置组

内置组的权限默认已经被系统赋予

• 需要人为添加的

        (1)administrators                       管理员组

        (2)guests                                   来宾组

        (3)users                                     普通用户组

        (4)power users                          向下兼容的组,现在一般没有使用

•动态包含成员的组       

        (5)interative                               动态包含在本地登录的用户中

   

本文标签: 网络安全 用户 ntfs