win10安全模式添加用户 (win10安全模式添加用户账户)


在Windows系统中,通过【Win R】的快捷键

calc 启动计算器

certmgr.msc 实用证书管理程序

charmap 启动字符映射表

chkdsk Chkdsk磁盘检查

cleanmgr 打开磁盘清洗工具

Clipbrd 剪贴板检查器

cmd CMD命令提示符

compmgmt.msc 计算机管理

conf 启动系统配置实用程序

control 打开控制面板

control userpasswords2 用户账户控制

dcomcnfg 打开系统组件服务

devmgmt.msc 设备管理器

dfrg.msc 磁盘碎片整理程序

diskmgmt.msc 磁盘管理实用程序

dvdplay DVD播放器

dxdiag 检查DirectX信息

eudcedit 造字程序

eventvwr 事件查看器

explorer 打开资源管理器

fsmgmt.msc 共享文件夹管理器

gpedit.msc 组策略

iexpress 系统自带工具

inetmgr 打开IIS

logoff 注销命令

lusrmgr.msc 本机用户及组

magnify 放大镜使用程序

MdSched 来启动Windows内存诊断程序

mmc 打开控制台

mobsync 同步命令

mplayer2 简易widnowsmediaplayer

Msconfig 系统配置实用程序

mspaint 画图板

mstsc 远程桌面连接

narrator 屏幕叙述者

netstat an(TC)命令检查接口

notepad 打开记事本

nslookup 网络管理工具指导

OptionalFeatures 打开打开或关闭Windows功能对话框

osk 打开屏幕键盘

perfmon.msc 计算机性能监测程序

PowerShell 提供强大的远程处理能力

regedit 注册表

rsop.msc 组战略结果集

secpol.msc 地方安全战略

services.msc 本地服务设置

shrpubw 创建共享文件夹

sigverif 文件签名验证程序

shutdown -s -t 0 立即关机(时间t参数为0-300秒)

shutdown -r -t 0 立刻重启

shutdown -l 注销

Sndvol 音量控制程序

snippingtool 截图工具,支持不规则截图

sysedit 编辑器配置系统

taskmgr 任务管理器

utilman 轻松访问

winver 检查Windows版本

write 写字板


Windows的权限(Windows用户/组管理和权限)

我的电脑-右键管理-计算机管理-本地用户和组


一、用户账户管理

将用户定义为某个系统的所有信息组成的记录,账户为用户或计算机提供安全凭证,包括用户名和用户登录所需的密码,以及用户登录网络并访问域资源的权利和权限。

用户账户

用户账户分为【本地用户账号】和【全局用户账号(也称:域用户账号)两类

①本地用户账户是在本地计算机上创建的(其功能范围:仅限于创建其计算机,控制用户对本地计算机的资源访问)。

②域服务器创建了全局用户账号,可以在网络中的任何计算机上添加域后使用。

②域服务器创建了全局用户账号,可以在网络中的任何计算机上添加域后使用。

Windows 默认用户账户

账户用于特殊用途,一般不需要修改其权限。

1.不同的用户身份有不同的权限。每个用户包含一个名称和一个密码。用户账户有唯一的安全标志(SID)

在Windows在中间,每个用户一个唯一的安全标志符(Security Identifier,SID),用户的权限是通过用户的SID记录的。SID格式如下:S-1-5-21-后缀500(管理员用户500,普通用户的安全标志从1000开始)

使用命令查看:Win R 输入 cmd

# 查看所有用户 # net user

# 查看当前用户 SID # whoami /user

# 查看所有用户 SID # wmic useraccount get name, sid

打开本地用户和组方式1:win7 win R 输入lusrmgr.msc 命令


Windows用户帐户是对计算机用户身份的识别,本地用户账户和密码信息存储在本地计算机上(即安全账户管理器)【Security Accounts Manager】负责SAM控制和维护数据库;SAM数据库位于注册表计算机\\HKEY_LOCAL_MACHINE\\SAM\\SAM】下,受到ACL保护),SAM文件在【C:\\Windows\\System32\\config】路径下。SAM相应的过程:lsass.exe 。SAM相应的过程:lsass.exe 。本地用户和组可以为用户和组分配权利和权限,从而限制用户和组执行某些操作的能力。 不同的用户身份有不同的权限 每个用户包含一个名称和一个密码,用户账户有唯一的安全标志符(Security Identifier,SID)。

如果我们关闭进程管理, lsass.exe 进程时,windows会提示错误,然后关机。

2、用户管理创建用户、重置密码、重命名用户、启用、禁止用户账户删除用户账户(删除用户后创建同名同密用户没有以前用户的权限,因为SID不同的安全标志符)


当计算机需要多人使用时,也许其他人可以通过互联网访问计算机,并需要为不同的用户分配不同的权限,如关闭系统、修改系统时间和访问文件(只读或可修改)。

通过计算机管理控制工具进行管理( Windows 管理工具→计算机管理→本地用户和组→用户)

创建用户:

1.图形界面创建用户模式:(右击用户→新用户)


用户名:系统显示名全名:用户登录显示名描述:用户描述信息密码:服务器操作系统,默认有密码安全策略,需要不少于6位,包括4类字符中的3类(英文大写、英文小写、数字、特殊字符)。用户下次登录时需要更改密码:一般用于网络管理员为员工创建用户时设置的统一密码。用户下次登录时不能更改密码:根据用户密码默认策略,密码有使用寿命,如勾选,禁止设置的密码永远不会过期的账户:禁止和解除用户的禁止

使用命令创建用户:

# 创建用户haoyu 123456

net user haoyu 123456 /add

# 创建用户 lisi 并手动输入密码,密码是看不见的

net user lisi /add*

# 为 lisi 添加用户描述

net user lisi p-0p-0p-0 /comment:财务部经理

# 禁用 haoyu 用户

net user zhangsan /active:no

3.使用命令删除用户 : net user haoyu /del

四、为账户重置密码:

点击控制台右键需要重置密码的用户,选择设置密码

修改使用命令:

# 密码可以直接重置

net user lisi p-1p-1p-1

# 手动输入密码,密码不可见

net user lisi *

隐藏账户

windows它是一个支持多用户和多任务的操作系统。用户账户的安全是确保系统不受攻击的第一道防线的重要组成部分。当黑客经常使用非法手段侵入计算机时,他们会在系统中创建隐藏账户,以便以后进一步操作,并将账户添加到管理员组。

创建隐藏帐户(添加帐户名) “$” 符号)

# 创建隐藏账户 woniuxy 并指定密码

net user woniu$ p-0p-0p-0 /add

二、特殊用途使用内置用户账户,一般不需要更改其权限

1、Administrator(管理员用户)默认管理员用户。为了安全起见,不能删除此帐户并更名。为了安全起见,不能删除此帐户并更名。

2、Guest(客人用户)默认禁用,提供给没有账户的用户临时使用,只有有限的权限。无法删除。

三、管理组账户

1.组账户组是一些用户集合组中的用户自动拥有为组设置的权限

2.组账户管理新组,向组添加成员(双击组添加成员或右击用户-属性-隶属),重命名组,删除组

3.常见内置组的作用:

1)Administrators:本组用户有系统管理员的权限。

2)Backup Operators:有权拥有备份和还原的权限

3)Guests:如果该组的成员被取消,其用户配置文件将被删除,默认guest 属于这组。

4)Network Configuration Operators:具有管理网络功能的配置,如更改IP地址

5)Power Users:旧版windows为了简化组,系统已经存在的组即将被淘汰。

6)Remote Desktop Users:该组的用户可以使用远程桌面服务从远程计算机登录

7)Users:新用户默认组8)Print Operators:有权管理打印机

4.特殊本地内置组Everyone:

任何用户都属于这个组Authenticated Users:任何使用有效用户登录该计算机的用户,都属于此组Interactive:本地登录(按ctrl alt del键登录)用户属于这组Network:任何通过网络登录该计算机的用户都属于该组。注:本地组不能包含本地组,可以包含一些内置组。注:本地组不能包含本地组,可以包含一些内置组。

动态包括内置组成员的成员Windows程序自动添加 ,Windows用户所属的组将根据用户的状态来确定 ,小组成员也发生了动态变化,无法修改 。


与 Windows 组 件关














电脑网