6.21windows用户和组的基本知识

本文介绍了Windows系统中与服务关联的用户账户,包括SYSTEM、LOCAL SERVICE和NETWORK SERVICE,讨论了如何利用这些账户进行权限提升。同时,文章讲解了Windows用户配置文件的位置,以及组的概念和权限管理,强调了内置组如Administrators、Users和Guests的角色。还涉及到本地安全策略、用户组命令、密码策略以及NTFS文件系统的权限和加密功能。
摘要由CSDN通过智能技术生成
1.与Windows组件关联的用户帐户(服务或进程启动后依赖的身份)
    1 SYSTEM(本地系统)
    2 LOCAL SERVICE(本地服务)
    3 NETWORK SERVICE(网络服务)
    
如何利用:这些账户可以通过软件运行来获取对应的权限,然后利用漏洞便可以得到对应的权限然后做一些攻击。

基础知识补充:
    每一个服务的开启必须依赖于一种用户,这种用户为伪用户,就是上面所说的用户,这些用户可以修改为最普通的本地用户或者是域用户,这样把权限降低更加的安全。但是不能够删除.
    在linux中也有一    种类似的为用户。在windows中利用运行输入services。msc来查看这些伪账户。
    
    anyone 在web中是一种来宾用户
    
    如何查看进程依赖的用户
    开始---运行---services.msc(服务管理界面)

    用户配置文件包括用户的工作环境信息            
    winxp win2003 用户的配置文件默认保存在 C:\documents and Settings   win7以上 存放在c:\users
    
实践:
    这些配置文件在同一台电脑上面用多个账户来登录会有多个账户的文件夹,但是只有administrator可以对其他的文件夹进行修改,其他的文件夹不同的用户是没有办法进行访问的。

2.组的概念

    1  组账户是用户账户的集合,可以用于组织用户账户。  -- 例如  administrators  - users
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值