win7/win2008 c:用户
xp/win2003 C:Documents and Settings
whoami /user
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
wmic useraccount get name,sid
net user
Windows新建用户:
计算机管理 --> 本地用户和组 --> 用户 --> 右键新用户
命令行创建用户,明文输入密码
net user zhangsan p-0p-0 /add
密文指定密文密码
net user wangwu /add *
删除用户
net user zhangsan /del
修改用户密码
net user lisi p-0p-0p-0
net user lisi p-0p-0p-0
隐藏用户:(在用户的后面加上$
符号,隐藏用户用net user
看不见)
net user zhaoliu$ p-0p-0p-0 # net user 看不见,只用命令看不见
激活或禁用账户:
net user 用户名 /active:yes/no
普通用户提权命令行:
net localgroup administrators lisi /add
cd c:\Windows\System32\Sysprep
sysprep.exe
一组用户的集合,组中所有的用户具备所属组的权限
新建用户组:
net localgroup 技术部 /add
删除用户组:
net localgroup 销售部 /del
添加用户到组:
net localgroup 技术部 zhangsan /add
从组中删除用户:
net localgroup 技术部 zhangsan /del
普通用户提权:(也即是将用户添加到管理员组中)
net localgroup administrator zhangsan /add
需要人为添加的
动态包含成员的组