操作系统基础知识--Windows

本文详细介绍了Windows操作系统的基础知识,包括运行命令、共享管理、辅助程序、DOS命令、计划任务表、安全标识符(SID)、Windows用户管理和文件权限修改。重点讲解了如何查看和管理共享文件、使用DOS命令以及设置计划任务,还深入探讨了SID的结构和Windows用户认证机制。
摘要由CSDN通过智能技术生成

目录

1、运行命令

2、共享管理

1)共享文件

2)关闭共享管理

3、辅助程序

1) 辅助程序

2)Windows权限维持

4、dos命令

5、计划任务表

1)计划任务位置

2)隐藏任务计划

6、安全标识符(SID)

1)安全标识符

2)SID结构

7、Windows用户管理

 1)用户认证:GINA

2)本地登录安全:LSA

3)账号信息存储:SAM

8、文件权限修改(cacls)

1)命令格式

2)权限(perm)

3)操作

4)其他限制参数


1、运行命令

cmd --------------------------------------------- dos命令控制台

regedit------------------------------------------- 注册表

gpedit.msc-----------------------------------------组策略

msconfig-------------------------------------------启动选择

lusrmgr.msc----------------------------------------本地用户和组

eventvwr.msc---------------------------------------打开事件查看器

compmgmt.msc-------------------------------------打开计算机管理

sysdm.cpl-------------------------------------------打开计算机属性

secpol.msc------------------------------------------本地安全策略

2、共享管理

1)共享文件

查看:计算机管理》》共享文件夹》》共享

命令查看:net share

2)关闭共享管理

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters

AutoShareServer     设置为二进制值0

AutoShareWks       设置为二进制值0

3、辅助程序

1) 辅助程序

粘滞键(sethc.exe),屏幕键盘(osk.exe),放大镜(magnify.exe)等

2)Windows权限维持

辅助后门,用cmd替换在未登陆情况下可调用的windows辅助程序

替换命令:

cp sethc.exe sethc.exe.bak

cp cmd.exe sethc.exe

cp sethc.exe.bak sethc.exe

4、dos命令

net start telnet ------------------------------ 开telnet服务

net user------------------------------------ 查看所有用户列表

net user name passwd /add -------------------添加用户name密码为passwd

net localgroup administrators name /add -------将帐号name升级为管理员

net user admin /del     -----------------------删除帐号

net user admin /active:yes---------------------激活账号

netstat -a-----------------------------------列出所有连接

netstat -n-----------------------------------显示网络连接、路由表和接口信息

netstat -e ----------------------------------可以查看网络流量

netstat -r-----------------------------------查看路由表

query user ----------------------------------查看会话

logoff ID号  --------------------------------退出

ping 【IP地址】或【域名】-------------------查看与其的连接状态                

tracert  hostname(主机名)---------------------追踪路由

Ipconfig -------------------------------------查看本地IP信息

Ipconfig /all-----------

  • 0
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值