用户管理
1.1用户管理
用户管理权限基本是对于服务器而言
每个用户有自己唯一的SID(安全标识符)
用户的UID(唯一标识符)是500
windows系统管理员administrator的UID是500
普通用户的UID是1000开始
不同的账号拥有不同的权限,为不同的账户赋权限,也就是为不同的账户的SID赋权限
服务器: Windows系统上,默认密码最长有效期为42天
账户密码存储位置c:\windows\system32\config\SAM #暴力破解/撞库
1.2内置账户
给人使用的账户:
administrator #管理员账户
guest #来宾账户
计算机服务组件相关的系统账户
system # 系统账户 ===权限至高无上
local services #本地服务账户 ===权限等于普通用户
network services #网络服务账户 ===权限等于普通用户
1.3配置文件
每个用户都有自己的配置文件(家目录),在用户第一次登陆时自动生成,路径是:
win7/win2008 c\用户\
xp/win2003 c:\Docunents and settings\
1.4用户管理命令
新建的用户都是普通用户
net user #查看用户列表
net user 用户名 密码 #改密码
net user 用户名 密码 /add #创建一个新用户
net user 用户名 /del #删除一个用户
net user 用户名 /active:yes/no #激活或禁用账户
二 .组管理
2.1 组概述
组的作用:简化权限的赋予
赋权限方式:
1)用户--组--赋权限
2)用户---赋权限
2.2内置组
内置组的权限默认已经被系统赋予。
1)administrators #管理员组
2)users #普通用户组
3)network #网络配置组
4)remote desktop #远程桌面组
2.3组管理命令
net localgroup #查看组列表
net localgroup 组名 #查看该组成员
net localgroup 组名 /add #创建一个新的组
net localgroup 组名 用户名 /add #添加用户到组
net localgroup 组名 用户名 /del #从组中删除用户
net localgroup 组名 /del #删除组
三 服务管理
开始---运行----services.msc服务管理窗口,打开telnet可实现远程命令控制
netstat -an 表示查看本机开放的所有端口
telent:23
远程桌面协议RDP:3389
服务器远程管理
一.远程管理类型
1.远程桌面(图形)
2.telent(命令行)
二.远程桌面
步骤:
1.首先实现配置网络(TCP/IP协议中进行手动配置IP地址和端口),并实现客户机与服务器可以互通
2.服务器开启允许被远程控制:桌面右键属性--远程控制--选择允许---确定
3.客户机上 开始--运行--输入mstsc打开远程连接工具
4.在mstsc上输入服务器的IP地址
5.输入服务器的账号和密码
注意:如果用非管理员账号登录远程,需要在服务器上将用户加入到远程桌面内置组remote desktop users中
浙公网安备 33010602011771号