Gestión de usuarios de Windows 7 desde la línea de comandos. Ejecución de herramientas administrativas desde cmd

Atrás quedaron los días en los que tenía que usar un disquete de arranque para instalar Windows. Si no fuera por los experimentos con la reinstalación de Windows (recuerdo el placer de instalar Millenium en lugar de 98) y el uso frecuente de CMD y sus utilidades, entonces el deseo de aprender algo más, algo que está más allá de los límites, se habría hundido en el olvido.

Como regla, en ese momento, la funcionalidad principal (recuerdo que también compré un libro sobre informática) era el uso de utilidades estándar, como, o formato. Ahora los tiempos son diferentes, y tal vez incluso un estudiante de secundaria puede fácilmente superar a un profesor de informática si el profesor no tiene Internet, pero el alumno tiene, además, un gran deseo de aprender algo nuevo. Desafortunadamente, a menudo vemos a estos escolares en la televisión, en las noticias con un nombre fuerte "Los escolares robaron $ 5,000 de billeteras electrónicas" o algo similar.

Quizás cada usuario de una computadora personal con el sistema operativo Windows al menos una vez creó una cuenta, o vio cómo se hace. Y, quizás, muchos están orgullosos de tener una cuenta con derechos de Administrador, pero si también establecen una contraseña ... entonces, quizás, se sientan como un rey. Si al usar el Panel de control todo es bastante simple: creé una nueva unidad, elegí el tipo de "administrador", establecí una contraseña y eso es todo, puede irse a la cama en paz. Sin embargo, si intentamos hacer lo mismo, es decir, aparecerán ante nuestros ojos muchos momentos inesperados e interesantes. Y así, para agregar o eliminar un usuario de la línea de comando, use el comando redutilizar, que se utiliza junto con los siguientes parámetros:

net user NewUser New pass / active: no / add

No se mostrará en el momento del arranque ni en el subprograma Cuentas de usuario.

Si ejecuta el comando net user sin parámetros, puede ver que, además del usuario creado desde la línea de comando, existe y ... Administrador de cuentas e Invitado. Desafortunadamente, este comando no muestra cuál está activado y cuál no. Vale la pena recordar que el administrador de cuentas y el invitado del sistema integrado no se pueden eliminar con el comando redusuario Administrador / eliminar... Solo se pueden desactivar:

usuario de red Invitado / activo: ningún usuario de red Administrador / activo: no



Cabe recordar que estas cuentas pueden tener otros nombres (Administrador, admin ...). Y ahora lo más interesante, si eres un feliz propietario de XP, por ejemplo SP3 (creo que mucho también depende del ensamblaje), entonces al instalar el sistema operativo, la cuenta de "Administrador" permanece habilitada, más, no se muestra cuando inicias sesión. Hay un video en Internet bajo el título ruidoso "Omitimos la contraseña de administrador", por lo que, allí, en la entrada del sistema (cuando apareció la ventana de bienvenida), fue suficiente ingresar la combinación CTRL + Alt + SUPR (dos veces), en la ventana que aparece, ingrese Administrador e Ingrese, se iniciará sesión en el sistema e incluso con derechos de administrador. Está claro que si la cuenta no tiene contraseña y está activa, nada te impide meterte en el medio. Para los curiosos, puede abrir Panel de control / Herramientas administrativas / Administración de computadoras y de manera similar ver qué cuentas están allí y cuáles están activas. Pero, si eres el afortunado propietario de Seven, el truco con CTRL + Alt + SUPR ya no funcionará, ya que el Administrador está desactivado.

Pero, creando un usuario desde la línea de comando utilizando la utilidad de usuario de red, se inscribirá automáticamente en el grupo de usuarios, lo cual no es bueno, especialmente si queremos hacer nuestras acciones oscuras con esta cuenta.

Y entonces, el siguiente comando redgrupo local le permite ver los grupos disponibles en el sistema y agregar un nuevo usuario desde la CMD (línea de comando) a un grupo en particular. Habiendo realizado acciones similares, veremos que no hay dos grupos como se suponía (Administradores e Invitados), sino mucho más.

Bien, agreguemos NewUser al grupo de administradores:

Aquí debe prestar atención a los Siete, a veces hay un mecanismo UAC muy molesto: Control de cuentas de usuario. Cuando intenta instalar o cambiar algo en el sistema, ofrece una opción para permitir o no. A veces, este mecanismo no le permite instalar un juego o un paquete de software (vale la pena recordar que algunos funcionan solo si, por ejemplo, crea un usuario desde la línea de comandos, si lo ejecuta como administrador), en este caso, puede intentar activar la cuenta del sistema Administrador incorporada y ya debajo de él, realice las acciones necesarias. ¡¡¡PERO!!! Después de eso, debe apagarlo nuevamente o poner una contraseña, fuera de peligro.

USUARIO NETO - gestión de cuentas de usuario

Comando NET USER destinado a agregar, editar o ver cuentas de usuario en computadoras. Ejecutar el comando en el símbolo del sistema sin parámetros muestra una lista de cuentas de usuario de Windows presentes en la computadora (este comando también funciona bien en Windows 10). La información de la cuenta de usuario se almacena en una base de datos de Windows.

Sintaxis del comando NET USER

usuario de red [nombre de usuario [contraseña | *] [opciones]]

nombre de usuario del usuario de red (contraseña | *) / agregar [opciones]

nombre de usuario de usuario de red , dónde

  • nombre de usuario - Especifica el nombre de una cuenta de usuario que se puede agregar, eliminar, editar o ver. El nombre puede tener hasta 20 caracteres.
  • contraseña - Asigna o cambia la contraseña del usuario. Ingrese un asterisco (*) para mostrar una solicitud de contraseña. Los caracteres de la contraseña no se muestran cuando se ingresan desde el teclado.
  • / dominio - Realiza una operación en el controlador de dominio principal de este equipo.
  • opciones - Establece el parámetro de línea de comando para el comando.
  • comando de ayuda de red - Mostrar ayuda para el comando net especificado.
  • / Eliminar -Eliminar una cuenta de usuario.

Parámetros adicionales para el comando NET USER

  • / activo: (sí | no) -Activa o desactiva una cuenta. Si la cuenta no está activada, el usuario no puede acceder al servidor. La cuenta está activada por defecto.
  • / comentario: "texto" -Agregue una descripción para la cuenta de usuario (48 caracteres como máximo). El texto de la descripción está entre comillas.
  • / código de país: nnn -Utiliza el código de país especificado para el sistema operativo para implementar los archivos de idioma apropiados cuando se muestran mensajes de error y ayuda personalizada. Un valor de 0 corresponde al código de país predeterminado.
  • / expira: (fecha | nunca) -La fecha de vencimiento de la cuenta. Nunca es válido de forma indefinida. La fecha tiene el formato mm / dd / aa o dd / mm / aa según el código del país. El mes se puede indicar en números, en forma completa o abreviada (tres letras). El año se puede indicar con dos o cuatro dígitos. Los elementos de fecha están separados por una barra (/) sin espacios.
  • / fullname: "nombre" -Nombre completo del usuario (a diferencia del nombre de la cuenta del usuario). El nombre se indica entre comillas.
  • / homedir: ruta -Especifica la ruta al directorio de inicio del usuario. La ubicación especificada debe existir.
  • / passwordchg: (sí | no) -Indica si el usuario puede cambiar su contraseña (por defecto puede).
  • / passwordreq: (sí | no) -Indica si la cuenta de usuario debe tener una contraseña (por defecto, debería).
  • / profilepath [: ruta] -Especifica la ruta al perfil de inicio de sesión del usuario.
  • / scriptpath: ruta -La ruta a la secuencia de comandos utilizada por el usuario para iniciar sesión.
  • / veces: (tiempo | todo) -Es hora de iniciar sesión. El parámetro de hora se especifica en el formato día [-día] [, día [-día]], hora [-hora] [, hora [-hora]], y el incremento es 1 hora. Los nombres de los días de la semana se pueden indicar en forma completa o abreviada. Las horas se pueden especificar en términos de 12 o 24 horas. Para una presentación de 12 horas, la notación es am, pm, a.m. o p.m. El valor all corresponde a ningún límite de tiempo para iniciar sesión en el sistema y un valor vacío indica que el inicio de sesión está completamente prohibido. Los valores de día de la semana y hora están separados por comas; las entradas múltiples para el día de la semana y los valores de hora están separadas por punto y coma.
  • / usercomment: "texto" -Permite al administrador agregar o cambiar un comentario para la cuenta.
  • / estaciones de trabajo: (nombre del equipo [, ...] | *) -Le permite especificar hasta 8 computadoras desde las cuales el usuario puede iniciar sesión en la red. Si el parámetro / workstations no incluye una lista de computadoras o es *, el usuario puede iniciar sesión en la red desde cualquier computadora.

Ejemplos de comandos NET USER

  • Para mostrar una lista de todos los usuarios en esta computadora, use el comando: usuario de red;
  • Para mostrar información sobre el usuario "petr" utilice el siguiente comando: petr usuario de red;
  • Para agregar una cuenta de usuario de Petr con un nombre de usuario completo y el derecho a conectarse de 8 am a 5 pm, de lunes a viernes, use el siguiente comando: usuario de red petr / add / times: lunes a viernes, 08: 00-17: 00 / nombre completo: "Petr".
  • Para eliminar una cuenta, ingrese el comando: usuario neto petr / delete;
  • Deshabilitar cuenta debe ingresar el comando: usuario neto petr / activo: no.

Vídeo: trabajar con la utilidad NET USER

Veamos dos formas sencillas de otorgar una cuenta con derechos de administrador local.

Después de haber creado una cuenta en Windows Server, a menudo surge la pregunta: ¿cómo agregar un usuario al grupo de administradores local?

En este artículo, mostraremos cómo agregar un usuario a los administradores locales usando el ejemplo del sistema operativo Windows Server 2012 R2. Toda la información se aplica a cualquier otro sistema operativo de Windows compatible. Naturalmente, para realizar estas operaciones, la cuenta que realiza estos cambios debe tener derechos administrativos.

Agregar administradores al grupo mediante la consola de administración de equipos

Agregar un usuario a los administradores mediante el comando net user

Inicie sesión en el sistema operativo Windows con una cuenta que tenga derechos de administrador y ejecute un símbolo del sistema elevado.

Para enumerar todas las cuentas de usuarios locales en el sistema, ingrese el comando

Como puede ver, hay 6 cuentas en el sistema.

Para agregar la cuenta de usuario raíz al grupo de administradores locales, ejecute el siguiente comando y presione Entrar:

administradores de net localgroup root / add

En la versión rusa de Windows, el grupo de administradores locales se llama de manera diferente, por lo que si el comando anterior devolvió el error "El grupo local especificado no existe", use un comando diferente:

net localgroup "Administradores" root / add

Si necesita agregar una cuenta de usuario de dominio de Active Directory a los administradores del sistema, el formato de comando será el siguiente:

administradores de net localgroup yourdomain \\ root / add

Puede verificar la composición del grupo de administradores locales usando el comando:

Administradores de grupos locales de red

Como puede ver, la cuenta de usuario raíz ahora es el administrador del servidor.