Windows 账户控制
在 Windows 账户控制中,会涉及到账户增添删改,修改密码,修改密码安全性策略等需求
关于命令提示符
在 Windows 的命令提示符中,指令的大小写是不影响执行效果的,如
net user username /DELETE
和以下指令
net user username /DELETE
是具有等价效果的
查询系统内已存在的用户
net user
关于隐藏账户
如用户名的 后缀为 $
,例如:test$
,则会被系统识别为系统账户(隐藏账户),从而不能在 net user
的结果中出现。面对隐藏账户,可以从注册表内进行搜索,或者看一下控制面板的用户账户管理页面
关于命令行操作
通过命令行操作用户账户,需要管理员账户权限。在 Windows 7
系统中,可以在开始菜单中找到 命令提示符
,右键,选择 以管理员身份运行
,即可获得管理员账户权限;在 Windows 10
中,可以直接右键开始菜单按钮,选择 Windows Powershell (管理员)
,也可获得管理员账户权限
禁用账户
在安全加固中,往往会遇到一些系统和服务自动创建的来宾账户(Guest
账户),这类账户往往没有身份验证机制,或者存在弱身份验证机 制,会给系统带来未授权访问的风险。为了杜绝此类风险,可以将账户直接禁用,以下以 Guest
账户举例
首先,可以通过 net user guest
指令,查看当前 Guest
账户的状态,其效果应该如下
C:\Users\admin>net user Guest
用户名 Guest
全名
注释 供来宾访问计算机或访问域的内置帐户
用户的注释
国家 / 地区代码 000 (系统默认值)
帐户启用 No
帐户到期 从不
上次设置密码 2023/11/21 0:09:26
密码到期 从不
密码可更改 2023/11/21 0:09:26
需要密码 No
用户可以更改密码 No
允许的工作站 All
登录脚本
用户配置文件
主目录
上次登录 从不
可允许的登录小时数 All
本地组成员 *Guests
全局组成员 *None
命令成功完成。
可以看到,当前 Guest
账户的启用状态为:No
。如果发现 Guest
账户为启用状态,则存在攻击者利用 Guest
账户进行未授权登陆的可能性。