原文: https://blog.csdn.net/m0_51456787/article/details/124412319
1.1、什么是用户账户
1.2、进行用户管理
创建用户
管理用户
设置密码
隐藏用户
2.1、与使用者关联的
2.2、与 Windows 组件关联的
net user
whoami /user
管理员账户都是从 500 开始,普通账户从 1000 开始
第二个方法:注册表查看
先创建一个普通用户
2.cmd 输入 regedit 打开注册表编辑器
3.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
第三个方法:cmd 输入:wmic useraccount get name,sid
用户名:系统的显示名
全名:用户登录时的显示名
密码:Windows 服务器默认需要符合复杂性要求
win+R 键打开 “运行”,输入 secpol.msc, 进入本地安全策略,在左侧选项栏中打开 “安全设置”->“账户策略”->“密码策略”
图形化创建用户方法在上面。
命令行创建用户:net user zhangsan /add
// 无密码net user lisi p-0p-0 /add
// 有明文密码
net user lisi p-0p-0 /add
// 密文密码
账户已锁定:如果开启了账户锁定阈值,输错多次密码后将被锁定。
解锁方法:管理员账户登录来解锁
命令行删除用户:
net user zhangsan /del
修改已创建用户的密码:
net user lisi p-0p-0111
net user lisi *
cmd 创建隐藏用户:
net user zhaoliu$ p-0p-0p-0 /add
隐藏的意思是 net user 命令行下隐藏,其他地方可以看到
有心人可能会入侵电脑之后,创建一个隐藏用户后提升权限
普通用户提权命令行:
法一:将用户加入到本地组net localgroup administrators lisi /add
法二:修改用户的 sid
cd c:\Windows\System32\Sysprep
sysprep.exe
侵权请私聊公众号删文
热文推荐
欢迎关注LemonSec