管理用户账户:
一:用户账户概述:
1.什么是用户账户:
不同的用户身份拥有不同的权限
每个用户包含了一个名称和一个密码
每个用户账户有位移的安全标识符SID
用户权限是通过安全标识符进行记录的
2 .安全标识符SID如何查看?
net user查看当前电脑里面的所有可见用户
whaomi / user查看当前用户SID
使用注册表查看SID:
注册表打开方式:cmd中输入regedit或者win+R regedit
找到以下目录
\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
二:用户管理
创建、管理用户账户
1.打开服务器管理器
2.点击计算机管理
3.本地用户和组>用户>右击新用户
4.输入用户名和密码
5.完成后注销登陆即可
6.用管理员登录可对用户管理设置
使用命令来管理用户:
net user zhangsan /add #创建用户zhangsan不指定密码
net user lisi @q123 /add #创建用户lisi指定明文密码@q123
net user wangwu /add * #创建用户wangwu隐藏密码
net user zhangsan /del #删除用户zhangsan
net user lisi @q456 #修改用户lisi的密码为@q456
net user lisi * #隐藏修改用户lisi的密码
net user zhangsan /active:no #禁用用户wangwu
net user 用户名 /passwordchg:No #设置用户不能更改密码
三:内置用户账户:
与使用者关联的
管理员administrator:一般不要禁用,在使用者中具有最高权限
普通用户:例如zhangsan 、Lisi 具有一般的读取权限,权限较低
来宾用户Guest:一般是提供给访客使用,在使用者权限最低,默认禁用
与windows组件关联的
本地系统System:类似Linux Root用户,但是它不能登录,对本地系统拥有完全控制权
本地服务local service:权限相对于普通用户组Users会低一点
网络服务network service:权限和普通用户组Users权限一样
管理组账户
一:组账户的叙述
组是一些用户的集合 ,对多个用户设置相同的权限,就可以将用户加入到对应的组中,对组设置权限,用户就被赋予相应的权限
二: 组账户管理
1.点击新建组
2.输入组名
3.添加组员
使用命令管理组
net localgroup #查看系统中的组
net localgroup 组名称 /add #创建组
net localgroup 组名称 /comment:"xxxx" #设置组的描述信息(前提是组存在)
net localgroup 组名称 /del #删除组
net localgroup 组名 用户名 /add #把指定用户加入指定组
net localgroup 组名 用户名 /del #把指定用户从指定组移出
三:内置组账户
需要手动添加的组
Administrators:管理员组,具备管理员权限
Backup Operators:进行数据备份权限的组,(数据备份工具:Windows server backup)
Guests:来宾用户组,具备和Guest来宾用户相同的权限
Remote Desktop Users:远程桌面用户组
Users:标准用户组,创建用户后默认处于此组中
动态包含成员的组
Interactive:动态包含在本地登录的用户
Authenticated users:动态包含通过验证的用户,不包含来宾用户(只要通过了身份认证,会自动加入到此组中)
Everyone:所有人,表示所有用户,包含来宾用户