Gestionarea utilizatorilor Windows 7 din linia de comandă. Rularea instrumentelor administrative din cmd

Au trecut de mult zilele în care trebuia să folosiți o dischetă de boot pentru a instala Windows. Dacă nu pentru experimentele cu reinstalarea Windows (îmi amintesc încântarea de a instala Millenium în loc de 98) și utilizarea frecventă a CMD și utilitățile sale, atunci dorința de a învăța ceva mai mult, ceva care se află dincolo de limite, s-ar fi scufundat în uitare.

De regulă, în acel moment funcționalitatea principală (îmi amintesc că am cumpărat și o carte despre informatică) era utilizarea utilităților standard, cum ar fi, sau formatul. Acum vremurile sunt diferite și poate chiar și un elev de gimnaziu poate depăși cu ușurință un profesor de informatică dacă profesorul nu are internet, dar studentul are, în plus, o mare dorință de a învăța ceva nou. Din păcate, adesea îi vedem pe acești școlari la televizor, în știrile cu un nume tare „Școlarii au furat 5.000 de dolari din portofele electronice” sau ceva similar.

Poate că fiecare utilizator al unui computer personal cu un sistem de operare Windows și-a creat un cont cel puțin o dată sau a văzut cum se face. Și, poate, mulți sunt mândri că au un cont cu drepturi de administrator, dar dacă stabilesc și o parolă ... atunci, probabil, se simt ca un rege. Dacă, atunci când utilizați panoul de control, totul este destul de simplu - ați creat o unitate nouă, ați făcut o alegere de tip „administrator”, ați stabilit o parolă și gata, puteți merge în siguranță la culcare. Cu toate acestea, dacă încercăm să facem același lucru, adică atunci multe momente neașteptate și interesante vor apărea în fața ochilor noștri. Și astfel, pentru a adăuga sau a elimina un utilizator din linia de comandă, utilizați comanda netutilizare, care este utilizat împreună cu următorii parametri:

net user NewUser Nouă trecere / activă: nu / adăugare

Nu va fi afișat la momentul pornirii sau chiar în applet-ul Conturi utilizator.

Dacă rulați comanda net user fără parametri, puteți vedea că, pe lângă utilizatorul creat din linia de comandă, există și ... Administrator de cont și Guest. Din păcate, această comandă nu arată care este activat și care nu. Merită să ne amintim că sistemul încorporat Administrator conturi și Guest nu poate fi șters cu ajutorul comenzii netutilizator Administrator / șterge... Acestea pot fi dezactivate numai:

utilizator net Invitat / activ: fără utilizator net Administrator / activ: nu



Merită să ne amintim că aceste conturi pot avea alte nume (Administrator, administrator ...). Și acum cel mai interesant lucru, dacă sunteți un fericit proprietar de XP, de exemplu SP3 (cred că depinde mult și de asamblare), atunci când instalați sistemul de operare, contul „Administrator” rămâne activat, mai mult, nu este afișat când vă conectați. Există un videoclip pe Internet sub titlul puternic „Ne ocolim parola de administrator”, și astfel, acolo, la intrarea în sistem (când a apărut fereastra de întâmpinare), a fost suficient să introduceți combinația CTRL + Alt + DEL (de două ori), în fereastra care apare, introduceți Administrator și Enter, veți fi conectat la sistem și chiar cu drepturi de administrator! Este clar că, dacă contul nu are o parolă și este activ, atunci nimic nu vă împiedică să intrați în mijloc. Pentru curioși, puteți deschide Panoul de control / Instrumente administrative / Gestionarea computerelor și puteți vedea în mod similar care sunt conturile și care sunt active. Dar, dacă ești norocosul proprietar al celor Șapte, atunci trucul cu CTRL + Alt + DEL nu va mai funcționa, deoarece Administratorul este dezactivat.

Dar, crearea unui utilizator din linia de comandă folosind utilitarul de utilizator net, acesta va fi automat înscris în grupul de utilizatori, ceea ce nu este bun, mai ales dacă vrem să facem faptele noastre întunecate sub acest cont.

Și așa, următoarea comandă netlocalgroup vă permite să vizualizați grupurile disponibile în sistem și să adăugați un nou utilizator din CMD (linia de comandă) la un anumit grup. După ce am efectuat acțiuni similare, vom vedea că nu există două grupuri așa cum se presupunea (administratori și invitați), ci multe altele.

Bine, să adăugăm NewUser la grupul de administratori:

Aici ar trebui să acordați atenție celor Șapte, uneori există un mecanism UAC foarte enervant - Controlul contului de utilizator. Când încercați să instalați sau să schimbați ceva pe sistem, acesta oferă o opțiune de a permite sau nu. Uneori, acest mecanism nu vă permite să instalați un joc sau un pachet software (merită să ne amintim că unele funcționează numai dacă, de exemplu, creând un utilizator din linia de comandă, dacă îl rulați ca administrator), în acest caz, puteți încerca să activați contul de sistem de administrator încorporat și deja sub aceasta, efectuați acțiunile necesare. DAR!!! După aceea, trebuie fie să o dezactivați din nou, fie să puneți o parolă în afara pericolului.

UTILIZATOR NET - gestionarea contului de utilizator

Comandă NET USER destinate pentru adăugați, editați sau vizualizați conturi de utilizator pe computere. Rularea comenzii la promptul de comandă fără parametri afișează o listă a conturilor de utilizator Windows prezente pe computer (această comandă funcționează bine și pe Windows 10). Informațiile despre contul de utilizator sunt stocate într-o bază de date Windows.

Sintaxa comenzii NET USER

utilizator net [nume utilizator [parolă | *] [Opțiuni]]

nume utilizator utilizator net (parolă | *) / adăugați [opțiuni]

nume utilizator utilizator net , unde

  • nume de utilizator - Specifică numele unui cont de utilizator care poate fi adăugat, eliminat, editat sau vizualizat. Numele poate avea maximum 20 de caractere.
  • parola - Atribuie sau modifică parola utilizatorului. Introduceți un asterisc (*) pentru a afișa o solicitare de parolă. Caracterele parolei nu sunt afișate când sunt introduse de la tastatură.
  • / domeniu - Efectuează o operație pe controlerul de domeniu principal pentru acest computer.
  • opțiuni - Setează parametrul liniei de comandă pentru comandă.
  • comanda de ajutor net - Afișați ajutorul pentru comanda net specificată.
  • / șterge -Eliminarea unui cont de utilizator.

Parametri suplimentari pentru comanda NET USER

  • / activ: (da | nu) -Activează sau dezactivează un cont. Dacă contul nu este activat, utilizatorul nu poate accesa serverul. Contul este activat implicit.
  • / comentariu: „text” -Adăugați o descriere pentru contul de utilizator (maximum 48 de caractere). Textul descrierii este inclus între ghilimele.
  • / cod de țară: nnn -Folosește codul de țară specificat pentru sistemul de operare pentru a implementa fișierele de limbă adecvate atunci când afișează mesaje de ajutor și erori personalizate. O valoare 0 corespunde codului de țară implicit.
  • / expiră: (data | niciodată) -Data de expirare a contului. Niciodată nu este valabil la infinit. Data este în format mm / zz / aa sau zz / mm / aa, în funcție de codul țării. Luna poate fi indicată în cifre, integral sau prescurtat (trei litere). Anul poate fi indicat cu două sau patru cifre. Elementele de dată sunt separate printr-o bară (/) fără spații.
  • / nume complet: "nume" -Numele complet al utilizatorului (spre deosebire de numele contului utilizatorului). Numele este indicat între ghilimele.
  • / homedir: path -Specifică calea către directorul principal al utilizatorului. Locația specificată trebuie să existe.
  • / passwordchg: (da | nu) -Indică dacă utilizatorul își poate schimba parola (poate fi implicit).
  • / passwordreq: (da | nu) -Indică dacă contul de utilizator ar trebui să aibă o parolă (în mod implicit, ar trebui).
  • / profilepath [: path] -Specifică calea către profilul de conectare al utilizatorului.
  • / scriptpath: path -Calea către scriptul utilizat de utilizator pentru a se conecta.
  • / ori: (timp | toate) -Este timpul să vă conectați. Parametrul de timp este specificat în formatul zi [-zi] [, zi [-zi]], oră [-ora] [, oră [-ora]], iar incrementul este de 1 oră. Numele zilelor săptămânii pot fi indicate integral sau în formă prescurtată. Orele pot fi specificate în termeni de 12 sau 24 de ore. Pentru o prezentare de 12 ore, notația este am, pm, a.m. sau p.m. Valoarea totală nu corespunde nicio limită de timp pentru conectarea la sistem și o valoare goală indică faptul că conectarea este complet interzisă. Zilele și orele săptămânii sunt separate prin virgulă; mai multe intrări pentru ziua săptămânii și valorile orei sunt separate prin punct și virgulă.
  • / usercomment: "text" -Permite administratorului să adauge sau să schimbe un comentariu pentru cont.
  • / stații de lucru: (nume computer [, ...] | *) -Vă permite să specificați până la 8 computere de pe care utilizatorul se poate conecta la rețea. Dacă nu specificați o listă de computere pentru parametrul / stații de lucru sau specificați *, utilizatorul se poate conecta la rețea de pe orice computer.

NET USER Exemple de comenzi

  • Pentru a afișa o listă a tuturor utilizatorilor de pe acest computer, utilizați comanda: utilizator net;
  • Pentru a afișa informații despre utilizatorul „petr” utilizați următoarea comandă: utilizator net petr;
  • Pentru a adăuga un cont de utilizator Petr cu un nume de utilizator complet și dreptul de a vă conecta de la 8 la 17, de luni până vineri, utilizați următoarea comandă: utilizator net petr / add / times: luni-vineri, 08: 00-17: 00 / nume complet: „Petr”.
  • Pentru a șterge un cont, introduceți comanda: net user petr / delete;
  • A dezactiva contul trebuie să introducă comanda: utilizator net petr / activ: nr.

Video - Lucrul cu utilitarul NET USER

Să aruncăm o privire la două moduri simple de a acorda unui cont drepturi de administrator local.

După ce ați creat un cont pe Windows Server, apare adesea întrebarea, cum să adăugați un utilizator la grupul de administratori locali?

În acest articol, vom arăta cum să adăugați un utilizator la administratorii locali folosind exemplul sistemului de operare Windows Server 2012 R2. Toate informațiile se aplică oricăror alte sisteme de operare Windows acceptate. Bineînțeles, pentru a efectua aceste operațiuni, contul care face aceste modificări trebuie să aibă drepturi administrative.

Adăugarea administratorilor în grup utilizând consola de administrare a computerului

Adăugarea unui utilizator la administratori utilizând comanda net user

Conectați-vă la sistemul de operare Windows cu un cont care are drepturi de administrator și rulați un prompt de comandă ridicat.

Pentru a lista toate conturile de utilizator locale din sistem, introduceți comanda

După cum puteți vedea, există 6 conturi în sistem.

Pentru a adăuga contul de utilizator root la grupul local de administratori, executați următoarea comandă și apăsați Enter:

net localgroup administratori root / add

În versiunea rusă a Windows, grupul local de administratori este apelat diferit, deci dacă comanda anterioară a returnat eroarea „Grupul local specificat nu există”, utilizați o comandă diferită:

net localgroup "Administratori" root / add

Dacă trebuie să adăugați un cont de utilizator de domeniu Active Directory la administratorii de sistem, formatul de comandă va fi după cum urmează:

administratori de grupuri locale netdomeniul dvs. \\ root / add

Puteți verifica compoziția grupului de administratori locali folosind comanda:

Administratori de grupuri locale de rețea

După cum puteți vedea, contul de utilizator root este acum administratorul serverului.