windows网络安全运维


windows网络安全运维

文章插图

在Windows系统中,通过【Win+R】的快捷键
calc 启动计算器
certmgr.msc 证书管理实用程序
charmap 启动字符映射表
chkdsk Chkdsk磁盘检查
cleanmgr 打开磁盘清理工具
Clipbrd 剪贴板查看器
cmd CMD命令提示符
compmgmt.msc 计算机管理
conf 启动系统配置实用程序
control 打开控制面板
control userpasswords2 用户账户控制
dcomcnfg 打开系统组件服务
devmgmt.msc 设备管理器
dfrg.msc 磁盘碎片整理程序
diskmgmt.msc 磁盘管理实用程序
dvdplay DVD播放器
dxdiag 检查DirectX信息
eudcedit 造字程序
eventvwr 事件查看器
explorer 打开资源管理器
fsmgmt.msc 共享文件夹管理器
gpedit.msc 组策略
iexpress 系统自带工具
inetmgr 打开IIS
logoff 注销命令
lusrmgr.msc 本机用户和组
magnify 放大镜使用程序
MdSched 来启动Windows内存诊断程序
mmc 打开控制台
mobsync 同步命令
mplayer2 简易widnowsmediaplayer
Msconfig 系统配置实用程序
mspaint 画图板
mstsc 远程桌面连接
narrator 屏幕“讲述人”
netstat an(TC)命令检查接口
notepad 打开记事本
nslookup 网络管理的工具向导
OptionalFeatures 打开“打开或关闭Windows功能”对话框
osk 打开屏幕键盘
perfmon.msc 计算机性能监测程序
PowerShell 提供强大远程处理能力
regedit 注册表
rsop.msc 组策略结果集
secpol.msc 本地安全策略
services.msc 本地服务设置
shrpubw 创建共享文件夹
sigverif 文件签名验证程序
shutdown -s -t 0 立刻关机(时间t参数为0-300秒)
shutdown -r -t 0 立刻重启
shutdown -l 注销
Sndvol 音量控制程序
snippingtool 截图工具,支持无规则截图
taskmgr 任务管理器
utilman 轻松访问
winver 检查Windows版本
write 写字板


Windows的权限(Windows用户/组管理和权限)
我的电脑——右键“管理”——“计算机管理”——“本地用户和组”
windows网络安全运维

文章插图


一、用户账户管理
将用户定义到某一系统的所有信息组成的记录,账户为用户或计算机提供安全凭证,包括用户名和用户登陆所需要的密码,以及用户使用以便用户和计算机能够登录到网络并访问域资源的权利和权限 。
用户账户
用户账户分为两种类型:【本地用户账号】和【全局用户账号(也叫:域用户账号)】
①本地用户账号是创建于本地计算机(它的作用范围:仅仅限于创建它的计算机,控制用户对本地计算机上的资源访问) 。
②全局用户账号创建于域服务器,可以在网络中的任意计算机上加入域后使用 , 使用范围是整个域网络 。
Windows 默认用户账户
账户用于特殊用途 , 一般不用更修改其权限 。
windows网络安全运维

文章插图
windows网络安全运维

文章插图
1、用户帐户不同的用户身份拥有不同的权限每个用户包含一个名称和一个密码用户帐户拥有唯一的安全标识符(SID)
windows网络安全运维

文章插图
在Windows中,每个用户帐户有一个唯一的安全标识符(Security Identifier,SID),用户的权限是通过用户的SID记录的 。SID的格式如下所示:S-1-5-21--后缀500(管理员用户是500,普通用户的安全标识是1000开始)
windows网络安全运维

文章插图
windows网络安全运维

文章插图
使用命令查看:Win+R 输入 cmd
# 查看所有用户 # net user
# 查看当前用户的 SID # whoami /user
# 查看所有用户的 SID # wmic useraccount get name, sid
windows网络安全运维

文章插图
打开本地用户和组方式一:win7 win+R 输入lusrmgr.msc 命令
windows网络安全运维

文章插图


Windows的用户帐户是对计算机用户身份的识别,且本地用户帐户和密码信息是存储在本地计算机上的(即由:安全账户管理器【Security Accounts Manager】负责SAM数据库的控制和维护;SAM数据库则是位于注册表的【计算机\HKEY_LOCAL_MACHINE\SAM\SAM】下 , 受到ACL保护),SAM文件在【C:\Windows\System32\config】路径下 。SAM对应的进程:lsass.exe。通过本地用户和组,可以为用户和组分配权利和权限,从而限制用户和组执行某些操作的能力 。不同的用户身份拥有不同的权限 每个用户包含一个名称和一个密码,用户帐户拥有唯一的安全标识符(Security Identifier,SID) 。


推荐阅读