net use 和 net user 命令的对比,表格形式展示它们的主要区别:net use:主要用于管理网络连接,连接共享资源(如文件夹、打印机)或驱动器映射。 net user:用于本地用户帐户管理,涉及添加、修改、删除用户帐户或更改密码。

PixPin_2026-09-13_07-52-15

PixPin_2026-09-13_09-48-13

C:\Users\Administrator>NET USE /help
此命令的语法是:

NET USE [devicename | *] [\\computername\sharename[\volume] [password | *]]
        [/USER:[domainname\]username]
        [/USER:[dotted domain name\]username]
        [/USER:[username@dotted domain name]
        [/SMARTCARD]
        [/SAVECRED]
        [/REQUIREINTEGRITY]
        [/REQUIREPRIVACY]
        [/WRITETHROUGH]
        [/TCPPORT:{0-65535}]
        [/QUICPPORT:{0-65535}]
        [/RDMAPORT:{0-65535}]
        [/TRANSPORT:{TCP | QUIC} [/SKIPCERTCHECK]]
        [/REQUESTCOMPRESSION:{YES | NO}]
        [/BLOCKNTLM]
        [/GLOBAL]
        [[/DELETE] [/GLOBAL]]

NET USE {devicename | *} [password | *] /HOME

NET USE [/PERSISTENT:{YES | NO}]

NET USE     将计算机连接到共享资源或将计算机与共享资源断开连接。使用时如果没有选项,它会列出计算机的连接。

devicename      分配一个名称以连接到资源,或指定要断开连接的设备。有两种设备名称: 磁盘驱动器(D: 至 Z:)和打印机(LPT1: 至 LPT3:)。键入星号而不是特定设备名称以分配下一个可用设备名称。

\\computername  为控制共享资源的计算机的名称。如果计算机名包含空白字符,则用引号(" ")将双反斜杠(\\)和计算机名括起来。计算机名的长度可以为 1 至 15 个字符。

\sharename      为共享资源的网络名称。

\volume         指定共享下的子目录路径。

密码            为访问共享资源所需的密码。

*               产生密码提示。密码为在密码提示处键入密码时不显示密码。

/USER           指定进行连接的另一个用户名。
domainname      指定其他域。如果忽略域,则使用当前登录的域。
username        指定登录所使用的用户名。
/SMARTCARD      指定连接将使用智能卡上的凭据。
/SAVECRED       指定要保存用户名和密码。该开关将被忽略,除非命令提示输入用户名和密码。
/HOME           将用户连接到他们的主目录。
/DELETE         取消用户网络连接并从持续连接列表中删除该连接。若要取消全局连接添加/全局。

/REQUIREINTEGRITY   需要签名的共享连接。如果提供程序不支持签名连接,则操作将失败。

/REQUIREPRIVACY   需要加密的共享连接。如果提供程序不支持加密连接,则操作将失败。

/WRITETHROUGH  指定不在客户端缓存文件创建或更新或远程 SMB 服务器,而是立即写入存储空间。

/PERSISTENT     控制持续网络连接的使用。默认为上次使用的设置。
YES             保存建立的连接,并在下次登录时恢复。
NO              不会保存正在进行的连接或后续连接连接;现有连接将在下次登录时将 恢复现有连接。 使用 /DELETE 开关删除持续连接。

/TCPPORT:       指定通过 TCP 连接共享资源时使用的端口。
/QUICPPORT:     指定通过 QUIC 连接共享资源时使用的端口。
/RDMAPORT:      指定用于通过 RDMA 连接共享资源的端口。对于 RDMA Fabric,iWARP 使用 TCP 端口号和 RoCEv2 使用 UDP 端口号。

/TRANSPORT:     指定用于与共享资源通信的传输层。默认情况下,TCP 和 QUIC 都会尝试,TCP 优先。
TCP             使用传输控制协议。
QUIC            使用 QUIC 协议。
/SKIPCERTCHECK  对于 QUIC 协议,跳过服务器提供的证书验证检查。这包括所有验证,如过期、撤销、受信任根授权等。

/REQUESTCOMPRESSION  如果 SMB 服务器支持,则对该驱动器映射上的文件启用 SMB 压缩。默认设置是继承其他设置。
YES             请求对该映射启用 SMB 压缩。
NO              为此映射禁用 SMB 压缩。

/BLOCKNTLM      阻止 NTLM。使用该选项时,不能使用 IP 地址作为\\计算机用户名。使用此选项无法连接工作组中的计算机。

/GLOBAL         创建全局映射。

NET HELP 命令 | MORE 一次显示一个屏幕的帮助。

C:\Users\Administrator>NET USER /help

net use 分等级实例(初级|中级|高级|专家级)

配套你上面的帮助文档,Windows SMB 共享映射命令,包含语法、完整命令、原理、场景,延续你之前 klist 的风格。

🔹 初级实例(日常基础查看、挂载、删除)

完整命令 详细描述 底层原理 应用场景
net use 查看当前已存在的网络共享映射列表 读取系统LanmanWorkstation服务维护的会话映射表,枚举当前用户 SMB 连接 快速查看本机已经映射了哪些网络盘
net use Z: \\192.168.1.100\share 将目标共享share映射为本机 Z 盘,使用当前登录账号凭据 客户端 Lanman 工作站发起 SMB 握手,使用当前登录身份认证,建立会话 内网同账号环境,映射文件共享
net use Z: /delete 删除 Z 盘网络映射连接 向 LanmanWorkstation 发送断开指令,销毁该驱动器映射;默认不删除保存凭据 不再使用网络盘,断开映射
net use Z: \\192.168.1.100\share * /user:admin 映射 Z 盘,弹出密码输入框,指定账号 admin 主动使用备选账号建立 SMB 会话,*代表交互式密码输入,输入不回显 目标共享需要独立账号,不想明文写密码在命令行

🔹 中级实例(凭据持久化、主目录、持久连接)

完整命令 详细描述 底层原理 应用场景
net use Z: \\192.168.1.100\share /user:contoso\admin /savecred 使用域账号contoso\admin连接,保存凭据到系统凭据管理器 /SAVECRED将账号密码存入 Windows Credential Manager;后续重连直接读取,不需要重复输入 长期使用共享,希望开机自动记住账号密码
net use /persistent:yes 开启持久连接,本次创建的映射下次登录自动恢复 修改注册表 Lanman 持久连接标记,会话信息写入用户配置文件,登录自动重建映射 希望网络盘重启电脑后自动恢复
net use /persistent:no 关闭持久连接,新建映射登录后不会自动重建 新建映射不写入持久存储,用户注销后连接直接销毁 临时一次性挂载,不想残留映射记录
net use /home 连接用户的主目录(Home 目录) 读取账号属性中主目录路径,自动映射 HOME 共享 域环境用户,连接分配的个人主目录
net use * \\192.168.1.100\share 自动分配下一个可用盘符,不手动指定 Z 盘 *自动遍历 D-Z,选取第一个空闲盘符进行映射 不想手动选盘符,快速临时挂载

🔹 高级实例(安全加固:签名、加密、直通写入,自定义端口)

完整命令 详细描述 底层原理 应用场景
net use Z: \\192.168.1.100\share /requireintegrity 映射共享,强制启用 SMB 签名(完整性校验) SMB 会话协商启用安全签名,数据包防篡改;服务器不支持签名则命令直接失败 安全基线加固,防止中间人篡改 SMB 数据包
net use Z: \\192.168.1.100\share /requireprivacy 强制 SMB 加密连接 协商 SMB3.0 + 加密通道,传输数据全程加密;服务器不支持加密则连接失败 跨公网 SMB,保护传输文件内容不被窃听
net use Z: \\192.168.1.100\share /writethrough 直通写入,关闭客户端缓存,写入直接落远端存储 绕过客户端本地文件缓存,文件写入操作直接下发 SMB 到远端服务器,不本地缓冲 数据库 / 日志文件共享,防止断电丢失缓存数据
net use Z: \\192.168.1.100\share /tcport:4450 TCP 自定义端口 4450 连接 SMB 共享 Lanman 工作站使用自定义 TCP 端口,替代默认 445 端口连接 SMB 服务 服务器修改了 SMB 端口,非标准 445 端口环境
net use Z: \\192.168.1.100\share /requestcompression:yes 开启 SMB 压缩 SMB3.1.1 协商启用压缩,传输文件时压缩数据,降低带宽占用 大文件跨内网传输,节约带宽

🔹 专家级实例(QUIC、BLOCKNTLM、全局映射、跳过证书、RDMA)

完整命令 详细描述 底层原理 应用场景
net use Z: \\files.contoso.com\share /transport:quic /skipcertcheck 使用 QUIC 协议建立 SMB over QUIC,跳过证书校验 SMB over QUIC,底层 UDP 传输;/SKIPCERTCHECK跳过证书有效期、信任链校验,风险高 公网 SMB over QUIC 测试环境,自签名证书临时调试
net use Z: \\files.contoso.com\share /transport:quic SMB over QUIC,正常校验证书 基于 UDP 的 SMB,穿越防火墙更友好,TLS 证书校验,生产推荐 公网访问域内文件服务器,不依赖 TCP 445
net use Z: \\192.168.1.100\share /blockntlm 阻止 NTLM 认证,强制 Kerberos 认证;不能用 IP 连接 禁用本次会话 NTLM 降级,协商仅 Kerberos;IP 无法申请 Kerberos 票据,只能使用主机名 域环境安全加固,禁止 NTLM 弱认证协议
net use Z: \\192.168.1.100\share /global 创建全局映射,对本机所有用户 / 会话生效(包含服务、管理员会话) 默认 net use 映射仅当前用户;/GLOBAL注册系统级 Lanman 映射,其他登录用户也能看到这个盘 服务账户、多用户会话,统一挂载网络盘
net use Z: \\192.168.1.100\share /rdmaport:5445 RDMA 端口映射 SMB,使用 RDMA Fabric SMB Direct,卸载 TCP 栈,RDMA 硬件直传,低延迟高吞吐 数据中心服务器,RDMA 高速存储共享场景
net use /delete /global 删除全局映射连接 删除系统级全局的 SMB 映射,区别普通用户级/delete 清理全局挂载的网络盘

配套坑点(专家排错要点)

  1. /BLOCKNTLM 只能使用主机名访问,\\IP直接报错,Kerberos 不支持 IP SPN;
  2. /SAVECRED 凭据保存在当前用户凭据管理器,管理员执行和普通用户的凭据相互独立;
  3. SMB over QUIC:仅 Win11/Server2022 及以上支持;
  4. /GLOBAL全局映射:需要管理员权限,普通用户无法创建全局映射;
  5. /REQUIREPRIVACY加密需要 SMB3.0 以上,老 Server2008R2 不支持。

net use 全参数详解(命令、参数、底层原理、场景、实例)

适用环境:Windows PowerShell / CMD;SMB 客户端会话与网络驱动器映射管理 核心程序:netuse.exe,底层调用 Win32 WNet API,依赖 Mpr 多提供程序路由 + SMB 重定向器驱动栈

基础总语法

NET USE [devicename | *] [\\computername\sharename[\volume]] [password | *]
[/USER:[domainname\]username]
[/USER:[dotted domain name\]username]
[/USER:[username@dotted domain name]]
[/SMARTCARD]
[/SAVECRED]
[/REQUIREINTEGRITY]
[/REQUIREPRIVACY]
[/WRITETHROUGH]
[/TCPPORT:{0-65535}]
[/QUICPPORT:{0-65535}]
[/RDMAPORT:{0-65535}]
[/TRANSPORT:{TCP | QUIC} [/SKIPCERTCHECK]]
[/REQUESTCOMPRESSION:{YES | NO}]
[/BLOCKNTLM]
[/GLOBAL]
[[/DELETE] [/GLOBAL]]

NET USE {devicename | *} [password | *] /HOME
NET USE [/PERSISTENT:{YES | NO}]

net use 逐行拆解|命令 + 参数|详细描述

格式:【参数】描述|底层原理|应用场景|示例

NET USE [devicename | *] [\\computername\sharename[\volume]] [password | *] [/USER:[domainname\]username] [/USER:[dotted domain name\]username] [/USER:[username@dotted domain name]] [/SMARTCARD] [/SAVECRED] [/REQUIREINTEGRITY] [/REQUIREPRIVACY] [/WRITETHROUGH] [/TCPPORT:{0-65535}] [/QUICPPORT:{0-65535}] [/RDMAPORT:{0-65535}] [/TRANSPORT:{TCP | QUIC} [/SKIPCERTCHECK]] [/REQUESTCOMPRESSION:{YES | NO}] [/BLOCKNTLM] [/GLOBAL] [[/DELETE] [/GLOBAL]]
NET USE {devicename | *} [password | *] /HOME
NET USE [/PERSISTENT:{YES | NO}]

第一主语法:NET USE 基础映射语法逐参数

  1. NET USE 描述:Windows 内置网络连接管理主命令,用于创建、查看、删除 SMB 网络共享会话 / 网络驱动器映射。 底层原理:程序netuse.exe,调用mpr.dll提供的 WNet 系列 Win32 API,交由 Mpr 多提供程序路由,分发至 SMB 客户端驱动栈。 场景:局域网 NAS、文件服务器、域共享目录挂载与会话管理。 示例:net use(不带参数,直接列出本机已建立全部网络映射会话)
  2. *[devicename | ] 描述:驱动器设备名称;二选一。
  • devicename:盘符,格式如Z:,指定映射到本机哪个驱动器字母;
  • *:自动分配,系统自动挑选第一个空闲未占用盘符。 底层原理:MUP (Multiple UNC Provider) 内核创建文件系统符号链接对象,将 UNC 路径绑定到盘符设备。 场景:固定盘符使用写Z:;脚本批量挂载、不想硬编码盘符用*。 示例:net use Z: \\192.168.1.10\share;net use * \\192.168.1.10\share
  1. [\computername\sharename[\volume]] 描述:远程共享 UNC 路径。
  • \\computername:远程服务器主机名或 IP 地址;
  • \sharename:服务器上发布的共享名称;
  • [\volume]:可选,SMB3 及以上支持,指向共享内子卷 / 子目录。 底层原理:客户端 mrxsmb.sys 发起 SMB 协议握手,连接远程服务器 LanmanServer (srv.sys),协商共享会话。 场景:访问内网文件服务器、NAS 存储。 示例:net use Z: \\FileSrv01\Data\Backup
  1. *[password | ] 描述:远程共享账号密码,二选一。
  • password:明文密码,直接写在命令行(不安全,命令历史可捕获);
  • *:不在命令填写密码,执行后交互式弹窗输入密码,推荐使用。 底层原理:密码送入 SSPI 安全支持接口,用于 Kerberos/NTLM 身份协商;*调用 CredUI 弹窗采集凭据。 场景:交互式运维,规避明文密码泄露。 示例:net use Z: \\192.168.1.10\share *
  1. [/USER:[domainname]username] 描述:指定用于访问远程共享的身份账号,格式域名\用户名;访问远程单机服务器则写服务器名\账号。 底层原理:把账号传入 SSPI 安全上下文,作为本次 SMB 会话认证身份。 场景:本机登录账号和远程服务器账号不一致,需要单独指定账号登录共享。 示例:net use Z: \\192.168.1.10\share * /USER:NAS01\admin
  2. [/USER:[dotted domain name]username] 描述:FQDN 完整 DNS 域名格式账号,完整域名\用户名。dotted domain name = 带小数点的 DNS 域名。 底层原理:使用 FQDN 向 KDC 申请 Kerberos 票据,适用于跨站点 AD 域。 场景:多站点企业 AD 域,跨域访问文件服务器。 示例:net use Z: \\srv.contoso.com\share * /USER:contoso.com\admin
  3. [/USER:[username@dotted domain name]] 描述:UPN 用户主体名称,邮箱样式账号 用户名@域名,AD 域标准身份格式。 底层原理:Kerberos 优先识别 UPN 身份,在 AD 域中定位用户安全主体。 场景:企业域用户登录,企业 Azure AD 混合环境。 示例:net use Z: \\srv.contoso.com\share * /USER:admin@contoso.com
  4. [/SMARTCARD] 描述:使用智能卡证书完成身份认证,替代账号密码登录。 底层原理:调用 CSP 加密服务提供程序读取智能卡内证书,通过证书完成 SSPI 协商认证。 场景:高安全内网,无密码登录、智能卡准入的涉密域环境。 示例:net use Z: \\srv.contoso.com\SecretShare /SMARTCARD
  5. [/SAVECRED] 描述:将本次输入的账号密码保存到 Windows 凭据管理器,下次连接自动复用凭据。 底层原理:调用 CredWrite API 写入系统 Vault 凭据库,类型为 Windows 凭据。 场景:固定 NAS 长期使用,重启后不用重复输入账号密码。 示例:net use Z: \\192.168.1.10\share * /USER:admin /SAVECRED
  6. [/REQUIREINTEGRITY] 描述:强制本次 SMB 会话启用消息完整性校验。数据包附加 HMAC 校验指纹,防止中间人篡改传输文件数据;服务端不支持则连接直接失败。 底层原理:SMB3 安全上下文启用数据包签名校验。 场景:高安全内网,保护文件传输防篡改。 示例:net use Z: \\srv.contoso.com\share /REQUIREINTEGRITY
  7. [/REQUIREPRIVACY] 描述:强制开启 SMB 传输加密,会话所有载荷加密;服务端不支持 SMB 加密则连接失败。 底层原理:SMB3 加密上下文,传输载荷全部加密,抓包只能看到加密数据。 场景:公网 SMB over QUIC,财务、涉密文件服务器访问。 示例:net use Z: \\srv.contoso.com\share /REQUIREPRIVACY
  8. [/WRITETHROUGH] 描述:写直通模式,写入文件跳过本地文件缓存,数据直接下发到远程服务器落盘。 底层原理:文件对象设置 FILE_FLAG_WRITE_THROUGH 标志,MUP 不维护本地写入缓冲区。 场景:数据库文件、账务系统,强数据一致性,防止断电丢数据;代价是读写性能下降。 示例:net use Z: \\192.168.1.10\DB /WRITETHROUGH
  9. [/TCPPORT:{0-65535}] 描述:自定义 SMB TCP 端口,SMB 默认 TCP 端口 445。取值范围 0~65535。 底层原理:mrxsmb SMB 客户端驱动使用指定 TCP 端口建立会话,替代默认 445。 场景:服务器修改 SMB 端口、端口转发、NAT 映射场景。 示例:net use Z: \\192.168.1.10\share /TCPPORT:4450
  10. [/QUICPPORT:{0-65535}] 描述:自定义 SMB over QUIC 的 UDP 端口,默认 UDP 445;取值 0~65535。 底层原理:MsQuic.sys QUIC 协议栈,使用指定 UDP 端口建立 TLS 加密 SMB 会话。 场景:公网 SMB 访问,QUIC 穿透 NAT。 示例:net use Z: \\srv.contoso.com\share /QUICPPORT:4450
  11. [/RDMAPORT:{0-65535}] 描述:SMB Direct(RDMA)端口,RDMA 高速网卡专用端口,0~65535。 底层原理:RDMA 内核旁路技术,绕过 TCP 协议栈,低延迟高速存储访问。 场景:数据中心、超融合存储、万兆 / 25G 高速 RDMA 网卡。 示例:net use Z: \\StorageSrv\share /RDMAPORT:5445
  12. [/TRANSPORT:{TCP | QUIC} [/SKIPCERTCHECK]] 描述:指定 SMB 底层传输协议,二选一 TCP/QUIC;可选子参数/SKIPCERTCHECK。
  • TCP:传统 SMB over TCP;
  • QUIC:SMB over QUIC(UDP+TLS 加密,Win11/Server2022 + 支持)
  • /SKIPCERTCHECK:QUIC 模式下跳过服务器证书合法性校验,内网自签名证书使用,存在安全风险。 底层原理:mrxsmb 驱动选择 tcpip.sys 或 MsQuic.sys 作为传输后端;QUIC 默认校验服务器 TLS 证书。 场景:公网 SMB 访问,内网自签 QUIC 证书测试。 示例:net use Z: \\srv.contoso.com\share /TRANSPORT:QUIC /SKIPCERTCHECK
  1. [/REQUESTCOMPRESSION:{YES | NO}] 描述:请求开启 / 关闭 SMB3.1.1 传输压缩。YES = 请求开启压缩,NO = 不请求压缩;仅服务端支持压缩才生效。 底层原理:SMB 数据包启用 LZ77 内核压缩,传输前压缩载荷,降低网络流量。 场景:低带宽链路,大量文档图纸小文件传输,节约带宽。 示例:net use Z: \\192.168.1.10\share /REQUESTCOMPRESSION:YES
  2. [/BLOCKNTLM] 描述:本次会话禁止使用 NTLM 身份认证,强制协商 Kerberos 认证;服务器不支持 Kerberos 则连接失败。 底层原理:SSPI 协商阶段剔除 NTLM 安全包,仅保留 Kerberos,防御 NTLM 中继攻击。 场景:域环境安全加固,禁止 NTLM 协议。 示例:net use Z: \\srv.contoso.com\share /BLOCKNTLM
  3. [/GLOBAL] 描述:本次创建的网络映射全局生效,本机所有用户会话都可见这个网络盘;默认仅当前登录用户可见。 底层原理:MUP 创建全局内核设备对象,而非当前登录会话私有对象。 场景:多用户登录的 Windows 服务器,所有登录用户共用同一个网络驱动器。 示例:net use Z: \\192.168.1.10\share /GLOBAL
  4. [[/DELETE] [/GLOBAL]] 描述:删除、断开已建立的网络映射或 SMB 会话;可选搭配/GLOBAL删除全局映射。 底层原理:调用 WNetCancelConnection2 API,MUP 销毁盘符对象,释放 SMB 会话资源。 场景:断开网络盘,清理残留占用的 SMB 会话。 示例:net use Z: /delete;net use * /delete

第二语法:NET USE {devicename | *} [password | *] /HOME

  1. NET USE:主命令
  2. {devicename | *}:指定映射盘符,或自动分配盘符
  3. [password | *]:密码,交互式输入推荐*
  4. /HOME 描述:连接 AD 域用户主目录 HomeFolder,自动读取 AD 用户属性 homeDirectory 对应的 UNC 路径并建立映射。 底层原理:读取 AD 用户对象 HomeFolder 属性,自动获取 UNC 路径,调用 WNet 接口挂载。 场景:企业 AD 域,员工个人专属主目录。 示例:net use H: * /HOME

第三语法:NET USE [/PERSISTENT:{YES | NO}]

  1. NET USE:主命令
  2. [/PERSISTENT:{YES | NO}] 描述:全局持久化开关。
  • YES:后续新建的网络映射记录会保存,系统重启登录后自动重建;
  • NO:临时映射,注销 / 重启自动销毁,不保存映射记录。 底层原理:Mpr 读取 / 写入注册表存储网络连接配置,用户登录时自动重放 WNetAddConnection 重建映射。 场景:长期 NAS 固定挂载选 YES;一次性临时脚本挂载选 NO。 示例:net use /PERSISTENT:YES

一、位置参数(无/前缀,主位置参数)

1. devicename

  • 描述:驱动器设备名,格式X:,将远程共享映射为此本地盘符
  • 底层原理:MUP(Multiple UNC Provider)在内核创建符号链接对象,把 UNC 路径绑定到盘符设备对象
  • 应用场景:把 NAS / 文件服务器共享映射成资源管理器可直接访问磁盘
  • 实例:net use Z: \\192.168.1.50\FileShare

2. *(盘符位置)

  • 描述:自动选取本机第一个空闲盘符,无需手动指定
  • 底层原理:Mpr.dll 枚举系统已占用盘符,返回第一个未使用字母
  • 场景:脚本批量挂载共享,不想硬编码盘符
  • 实例:net use * \\192.168.1.50\FileShare

3. \\computername\sharename[\volume]

  • 描述:远程 UNC 路径
    • computername:服务器主机名 / IP
    • sharename:服务器发布的共享名称
    • \volume:SMB3 + 支持,共享下子目录 / 存储卷
  • 底层原理:客户端发起 SMB 协商,连接服务端LanmanServer(srv.sys)共享会话
  • 场景:访问局域网 NAS、域文件服务器
  • 实例:net use Z: \\fileserver01\data\backup

4. password

  • 描述:远程共享账号密码,明文写命令行
  • 底层原理:密码传入 SSPI 安全包,用于 Kerberos/NTLM 身份协商
  • ⚠风险:命令行明文会被历史记录捕获,不推荐
  • 实例:net use Z: \\192.168.1.50\share MyPass123 /user:admin

5. *(密码位置)

  • 描述:不写明文,执行后交互式弹窗输入密码
  • 底层原理:netuse 调用 CredUI 弹窗采集凭据,内存临时保存
  • 场景:交互式操作,规避明文密码泄露(推荐)
  • 实例:net use Z: \\192.168.1.50\share * /user:admin

二、选项参数(/开头)

🔐 凭据身份类参数

/USER:[domainname\]username

  • 描述:指定认证账号,域名\用户名;本地服务器用服务器名\账号
  • 底层原理:传给 SSPI,作为安全上下文用于 SMB 认证
  • 场景:本机账号和远程服务器账号不一致,需要指定异地账号登录共享
  • 实例:net use Z: \\192.168.1.50\share * /USER:NAS01\admin

/USER:[dotted domain name\]username

  • 描述:DNS FQDN 域名格式账号,contoso.com\user
  • 底层原理:域 DNS 全限定名称,用于跨站点 Kerberos 票据申请
  • 场景:多站点 AD 域环境,跨域访问文件服务器
  • 实例:net use Z: \\srv.contoso.com\share * /USER:contoso.com\admin

/USER:[username@dotted domain name]

  • 描述:UPN 用户主体名称(邮箱格式账号)admin@contoso.com
  • 底层原理:AD UPN 身份模型,Kerberos 优先识别 UPN
  • 场景:企业域用户标准登录格式
  • 实例:net use Z: \\srv.contoso.com\share * /USER:admin@contoso.com

/SMARTCARD

  • 描述:使用智能卡证书认证,替代账号密码
  • 底层原理:调用 CSP 加密服务提供程序,读取智能卡证书,用证书完成 SSPI 协商
  • 场景:高安全企业内网,无密码、智能卡登录的域环境
  • 实例:net use Z: \\srv.contoso.com\secretshare /SMARTCARD

/SAVECRED

  • 描述:保存本次凭据到 Windows 凭据管理器,下次连接自动复用账号密码
  • 底层原理:调用 CredWrite API 写入 Vault(Windows 凭据库),类型为 Windows 凭据
  • 场景:固定 NAS,每次开机自动连接共享,不用重复输密码
  • 实例:net use Z: \\192.168.1.50\share * /USER:admin /SAVECRED

🛡 SMB 安全加固参数(SMB3.0+)

/REQUIREINTEGRITY

  • 描述:强制 SMB 会话启用消息完整性校验,防中间人篡改文件传输数据
  • 底层原理:SMB3 安全上下文启用 HMAC 签名,数据包校验指纹;服务端不支持则连接失败
  • 场景:内网高安全服务器,防止中间人篡改文件
  • 实例:net use Z: \\srv.contoso.com\share /REQUIREINTEGRITY

/REQUIREPRIVACY

  • 描述:强制启用SMB 传输加密,全程 TLS 加密传输;服务端不支持加密直接拒绝连接
  • 底层原理:SMB3 加密上下文,所有 SMB 载荷加密,抓包无法看到明文文件内容
  • 场景:跨公网 SMB over QUIC,敏感财务文件服务器
  • 实例:net use Z: \\srv.contoso.com\share /REQUIREPRIVACY

/WRITETHROUGH

  • 描述:写直通模式,写入文件跳过本地文件缓存,直接落盘到远程服务器
  • 底层原理:文件系统对象设置 FILE_FLAG_WRITE_THROUGH,MUP 不缓存写入缓冲区
  • 场景:数据库文件、账务系统,要求强数据一致性,断电不丢数据;代价:性能下降
  • 实例:net use Z: \\192.168.1.50\db /WRITETHROUGH

🌐 传输层、端口、协议参数(Win11 / Server2022 新增,SMB over QUIC)

/TCPPORT:{0-65535}

  • 描述:自定义 SMB TCP 端口,默认 TCP 445
  • 底层原理:客户端 mrxsmb 驱动,使用指定 TCP 端口建立 SMB 会话,替代默认 445
  • 场景:服务器修改了 SMB 端口,端口映射、端口转发场景
  • 实例:net use Z: \\192.168.1.50\share /TCPPORT:4450

/QUICPPORT:{0-65535}

  • 描述:SMB over QUIC UDP 端口,默认 UDP 445
  • 底层原理:QUIC 传输栈(MsQuic.sys),UDP 端口,TLS 加密
  • 场景:公网穿透 SMB(QUIC 适合 NAT)
  • 实例:net use Z: \\srv.contoso.com\share /QUICPPORT:4450

/RDMAPORT:{0-65535}

  • 描述:SMB Direct (RDMA) 端口,RDMA 高速网卡专用
  • 底层原理:RDMA 内核旁路,绕过 TCP 栈,低延迟高速存储访问
  • 场景:数据中心、超融合存储,万兆 / 25G RDMA 网卡
  • 实例:net use Z: \\storage-srv\share /RDMAPORT:5445

/TRANSPORT:{TCP | QUIC}

  • 描述:指定底层传输协议
    • TCP:传统 SMB over TCP
    • QUIC:SMB over QUIC(UDP+TLS)
    • 子参数 /SKIPCERTCHECK:跳过 QUIC 证书校验(内网自签名证书,安全风险)
  • 底层原理:mrxsmb 选择 MsQuic 或 tcpip.sys 作为传输后端;QUIC 默认校验服务器证书
  • 场景:公网访问 SMB(QUIC 可穿透 NAT),内网自签证书环境
  • 实例:
# QUIC连接,跳过证书校验
net use Z: \\srv.contoso.com\share /TRANSPORT:QUIC /SKIPCERTCHECK

/REQUESTCOMPRESSION:{YES | NO}

  • 描述:请求开启 SMB3.1.1 传输压缩
    • YES:请求开启压缩,减少网络传输流量;服务端支持才生效
    • NO:不启用压缩
  • 底层原理:SMB 数据包开启 LZ77 压缩,传输前压缩载荷,解压在两端内核完成
  • 场景:低带宽链路,大量小文件读写(文档、图纸),节约带宽
  • 实例:net use Z: \\192.168.1.50\share /REQUESTCOMPRESSION:YES

/BLOCKNTLM

  • 描述:本次会话禁止 NTLM 认证,强制使用 Kerberos;服务端不支持 Kerberos 则连接失败
  • 底层原理:SSPI 协商阶段移除 NTLM 包,只协商 Kerberos,防御 NTLM 中继攻击
  • 场景:域高安全加固,禁止 NTLM 协议
  • 实例:net use Z: \\srv.contoso.com\share /BLOCKNTLM

🧩 会话作用域、删除参数

/GLOBAL

  • 描述:映射全局生效,本机全部用户会话都可见此网络盘;默认仅当前用户可见
  • 底层原理:MUP 创建全局设备对象,而非当前登录会话对象
  • 场景:服务器多用户同时登录,共享盘符全部用户可用
  • 实例:net use Z: \\192.168.1.50\share /GLOBAL

/DELETE

  • 描述:断开、删除已建立的网络映射 / SMB 会话;可搭配/GLOBAL删除全局映射
  • 底层原理:调用 WNetCancelConnection2 API,MUP 删除盘符对象,销毁 SMB 会话
  • 场景:断开网络盘、清理残留占用会话
  • 实例:
# 删除Z盘
net use Z: /delete
# 删除全部映射
net use * /delete

三、第二语法:NET USE {devicename | *} [password | *] /HOME

/HOME

  • 描述:连接 AD 域中用户主目录 HomeFolder,自动映射
  • 底层原理:读取 AD 用户属性homeDirectory,自动获取 UNC 路径建立连接
  • 场景:企业 AD 域,员工专属主目录,登录自动挂载个人文件夹
  • 实例:net use H: * /HOME

四、第三语法:NET USE [/PERSISTENT:{YES | NO}]

/PERSISTENT:{YES | NO}

  • 描述:全局持久化开关
    • YES:本次建立的映射重启后自动重建,保存映射记录
    • NO:临时映射,注销 / 重启销毁
  • 底层原理:注册表存储网络连接配置,登录时 Mpr 自动重放 WNetAddConnection
  • 场景:固定 NAS,每次开机自动挂载;脚本一次性临时挂载选 NO
  • 实例:
# 设置后续所有映射默认持久化
net use /PERSISTENT:YES
# 临时映射,不持久
net use /PERSISTENT:NO

配套底层调用链

netuse.exe → WNetAddConnection2 / WNetCancelConnection2 (mpr.dll)
→ MPR多提供程序路由器 → SMB客户端重定向器 mrxsmb.sys
→ 传输层:tcpip.sys / MsQuic.sys / RDMA驱动
→ 网卡驱动 → 网络 → 远程 srv.sys (LanmanServer)
凭据:CredMan Vault + SSPI(secur32.dll)

高频故障解决方案链 

  1. 端口不通:Test-NetConnection ip -Port 445,防火墙放行 445
  2. 凭据冲突:凭据管理器删除旧记录,/SAVECRED旧凭据覆盖
  3. QUIC 证书报错:添加/SKIPCERTCHECK临时绕过(内网测试)
  4. 会话占用无法删除:Restart-Service LanmanWorkstation重启工作站服务
  5. 0x80070035 找不到网络名:检查服务器 LanmanServer 服务,DNS 解析

PixPin_2026-09-13_07-52-27

PixPin_2026-09-13_09-47-06

C:\Users\Administrator>NET USER /help
此命令的语法是:

NET USER
[username [password | *] [options]] [/DOMAIN]
        username {password | *} /ADD [options] [/DOMAIN]
        username [/DELETE] [/DOMAIN]
        username [/TIMES:{times | ALL}]
        username [/ACTIVE: { YES | NO }]

NET USER 将创建并修改计算机上的用户账户。在不使用命令开关的情况下,将列出计算机的用户账户。用户账户信息存储在用户账户数据库中。

username        为可添加、删除、修改或查看的用户账户的名称。用户账户名称最多可以有 20 个字符。

password        指定或更改用户账户的密码。密码的长度必须符合 NET ACCOUNTS命令的 /MINPWLEN 选项所设置的最小长度。最多可以有 14 个字符。

*               生成密码提示。在密码提示下键入密码时,将不会显示密码。

/DOMAIN         在当前域的域控制器上执行此操作。
/ADD            向用户账户数据库添加用户账户。
/DELETE         从用户账户数据库删除用户账户。

选项    如下所示:

选项                        描述
/ACTIVE:{YES | NO}          激活或取消激活账户。如果该账户处于非激活状态,用户将无法访问服务器。默认设置为“YES”。
/COMMENT:"text"             提供有关用户账户的描述性注释。请将文本用引号括起来。
/COUNTRYCODE:nnn            使用操作系统国家/地区代码执行指定的语言文件,以显示用户帮助和错误消息。值 0 表示使用默认的国家/地区代码。
/EXPIRES:{date | NEVER}     如果设置了日期,可导致账户过期。NEVER 将账户设置为无时间限制。过期日期采用格式 mm/dd/yy(yy)。月份可以是一个数字、完整字母拼写,或使用三个字母的缩写。年份可以使用两位数字或四位数字。使用斜线(/)不留空格将日期的各个部分隔开。
/FULLNAME:"name"            用户的全名(而不是用户名)。请将该名称用引号括起来。
/HOMEDIR:pathname           用户的主目录设置路径。该路径必须存在。
/PASSWORDCHG:{YES | NO}     指定用户是否可以更改其密码。默认设置为“YES”。
/PASSWORDREQ:{YES | NO}     指定用户账户是否必须拥有密码。默认设置为“YES”。
/LOGONPASSWORDCHG:{YES|NO}  指定用户是否应在下次登录时更改其密码。默认设置为“NO”。
/PROFILEPATH[:path]         为用户登录配置文件设置路径。
/SCRIPTPATH:pathname        用户登录脚本的位置。
/TIMES:{times | ALL}        登录小时数。TIMES 表示为day[-day][,day[-day]],time[-time][,time[-time]], 增量限制为 1 小时。日期可以是完整拼写,也可以是缩写。 小时可以是 12 或 24 小时表示法。对于 12 小时表示法,请使用 am、pm、a.m. 或 p.m.。ALL 表示用户始终可以登录,空白值表示用户始终不能登录。使用逗号将日期和时 间隔开,使用分号将多个日期和时间隔开。
/USERCOMMENT:"text"         允许管理员添加或更改账户的用户注释。
/WORKSTATIONS:{computername[,...] | *}     列出用户可用于登录到网络的计算机,最多为八台。如果 /WORKSTATIONS 没有列表,或其列表为 *,则用户可以通过任何计算机登录到网络。

NET HELP 命令 | MORE 显示帮助内容,一次显示一屏。

net user 分等级实例(初级|中级|高级|专家级)

和前面net use保持相同结构,Windows 本地 / 域用户管理命令,包含完整命令、详细描述、底层原理、应用场景

🔹 初级实例(基础查看、新建、删除、启用禁用)

完整命令 详细描述 底层原理 应用场景
net user 列出本机所有本地用户账户 读取本地 SAM 数据库(安全账户管理器),枚举本地用户条目;不带参数直接输出列表 快速查看本机有哪些本地账号
net user testuser 查看 testuser 账号详细属性,密码策略、登录时间、注释等 查询 SAM 数据库指定用户对象的所有属性字段,格式化输出 查看单个用户的账户信息
net user testuser P@ssw0rd /add 新建本地用户 testuser,密码 P@ssw0rd 向本地 SAM 库写入新用户记录,设置密码哈希,账户默认启用 快速创建本地测试账号
net user testuser * /add 新建本地用户,交互式输入密码,输入不回显 *触发控制台密码提示,避免明文密码出现在命令历史 新建账号,不想明文写密码
net user testuser /delete 删除本地用户 testuser 从 SAM 数据库移除用户记录;不会自动删除用户配置文件文件夹 清理废弃本地账号
net user testuser /active:no 禁用 testuser 账户 修改 SAM 账户属性AccountDisabled=True,禁止该账户登录 临时冻结账号,保留数据不删除
net user testuser /active:yes 启用 testuser 账户 修改AccountDisabled=False,恢复账户登录权限 解冻被禁用账号

🔹 中级实例(账户注释、全名、密码控制、过期时间)

完整命令 详细描述 底层原理 应用场景
net user testuser /fullname:"张三" 设置用户全名,区别登录用户名 testuser 写入用户对象FullName属性,仅备注展示,不影响登录名 给账号设置人员真实姓名
net user testuser /comment:"运维测试账号" 添加账户描述注释 写入Comment属性,用于管理员备注说明 标记账号用途,方便审计
net user testuser /passwordchg:no 禁止用户自行修改密码 设置属性UserCannotChangePassword=True,普通用户无权限改密 公用账号,不允许使用者改密码
net user testuser /passwordreq:no 该账号允许空密码登录(安全风险) 修改PasswordRequired=False,SAM 允许密码为空;受本地安全策略限制 特殊设备的免密码本地账号(不推荐生产)
net user testuser /logonpasswordchg:yes 用户下次登录必须重置密码 标记MustChangePasswordAtLogon=True,登录时强制弹出改密窗口 新建账号,强制用户首次登录修改初始密码
net user testuser /expires:09/30/2026 账户 2026-09-30 自动过期失效 设置账户AccountExpires时间戳,到期账户自动禁用 临时外包人员账号,设置到期自动失效
net user testuser /expires:never 账户永不过期,无到期限制 清除AccountExpires时间戳,账户永久有效 长期运维管理员账号

🔹 高级实例(登录时段、主目录、配置文件、登录脚本)

完整命令 详细描述 底层原理 应用场景
net user testuser /times:M-F,08:00-18:00 周一至周五 8 点~18 点 允许登录;其余时间禁止 写入LogonHours位图,Windows 登录验证时校验当前时间是否在允许时段 员工账号,仅工作日上班时间允许登录
net user testuser /times:all 允许全天任何时间登录(默认) 登录时段位图全部置 1,无时间限制 管理员账号,随时需要登录
net user testuser /times: 空白参数,完全禁止登录,任何时段都无法登录 登录小时位图全部置 0,拒绝该用户登录 临时锁账号,区别于 /active:no,保留时段策略
net user testuser /homedir:D:\Users\testuser 指定用户主目录路径,目录必须预先存在 设置HomeDirectory属性,登录时自动定位用户家目录 为本地用户分配独立主目录文件夹
net user testuser /profilepath:D:\UserProfile\testuser 指定用户配置文件路径 修改ProfilePath,登录加载指定位置的用户配置文件 漫游配置、自定义用户配置存放路径
net user testuser /scriptpath:login.bat 设置登录脚本,用户登录自动执行 login.bat ScriptPath存储脚本相对路径,登录过程触发脚本运行 登录自动映射网络盘、设置环境变量
net user testuser /countrycode:2052 设置国家代码 2052(中文),控制系统提示语言 CountryCode属性,定义帮助、错误消息语言版本 多语言服务器,单独指定用户语言

🔹 专家级实例(工作站登录限制、域账号操作、批量组合参数)

完整命令 详细描述 底层原理 应用场景
net user testuser /workstations:PC01,PC02 限制 testuser 仅能在 PC01、PC02 两台计算机登录,最多 8 台 写入UserWorkstations属性,登录时校验客户端主机名;不在列表直接拒绝登录 域环境,限定用户只能在指定电脑登录
net user testuser /workstations:* 取消工作站限制,可以在任意计算机登录 清空工作站白名单限制,允许任意终端登录 普通员工账号,无设备登录限制
net user testuser P@ssw0rd /add /domain 域控制器上新建域用户 testuser(需要域管理员权限) 连接 DC,写入 Active Directory 用户对象,不是本地 SAM 库 域环境批量创建 AD 域账号
net user testuser /active:no /domain 禁用域用户 testuser 修改 AD 用户 AccountDisabled 属性,域内所有终端生效 临时锁定域账号,员工离职冻结
net user testuser /expires:never /domain /comment:"域运维账号" 域账号组合设置:永不过期 + 注释,域控制器执行 一次修改 AD 多条用户属性,减少多次查询 AD 域账号批量属性配置
net user testuser /delete /domain 删除 AD 域用户 testuser 在域控制器删除 AD 用户对象 员工离职,删除域账号

配套坑点(专家排错要点)

  1. /DOMAIN:本机是普通域成员机时,加/DOMAIN会把操作提交到域控制器 AD;不加则只操作本机 SAM 本地账户;需要管理员权限。
  2. /TIMES 时间格式:M,T,W,Th,F,S,Su 分别代表周一到周日;只支持小时粒度,不能精确到分钟。
  3. /WORKSTATIONS 上限最多填写 8 台计算机名,超过会报错。
  4. /homedir 指定路径文件夹必须提前手动创建,net user 不会自动新建目录。
  5. 本地 SAM 账户密码最大长度限制 14 字符(旧版 Windows 限制,新系统不受此限制)。
  6. 密码策略会约束新建账号:net accounts查看本机密码最小长度、密码复杂度策略。

net user 逐行拆解|命令 + 参数|详细描述

格式:【参数】描述|底层原理|应用场景|示例

说明:net user 是 Windows 内置本地 / 域账号管理命令,程序net.exe,底层调用netapi32.dll的 UserInfo 系列 API,操作本地 SAM 数据库或 AD 域数据库。 ⚠ 管理员权限才能执行新增 / 删除 / 修改账号操作。

基础语法总览

NET USER
[username [password | *] [options]] [/DOMAIN]
      username {password | *} /ADD [options] [/DOMAIN]
      username [/DELETE] [/DOMAIN]
      username [/TIMES:{times | ALL}]
      username [/ACTIVE:{YES | NO}]

逐行解析

1. NET USER

  • 描述:主命令;不带任何参数直接执行,列出本机所有本地用户账户清单。
  • 底层原理:net.exe 调用NetUserEnumAPI 读取本地 SAM 安全账户管理器数据库,枚举所有用户对象。
  • 场景:快速查看本机有哪些账号,审计账号清单。
  • 示例:
net user

2. [username [password | *] [options]] [/DOMAIN]

查看 / 修改已有用户信息语法

  1. username
    • 描述:用户名,指定要查询或修改的账号名称。
    • 底层原理:传入用户名给NetUserGetInfo/NetUserSetInfoAPI,定位 SAM/AD 内用户对象。
    • 场景:查看单个账号详情、修改账号密码 / 属性。
    • 示例:net user administrator
  2. *[password | ]
    • 描述:设置账号密码,二选一
      • password:明文密码写在命令行(不安全,会保留在命令历史)
      • *:不写明文,交互式弹窗输入密码,推荐
    • 底层原理:调用NetUserSetInfo更新 SAM 内用户密码哈希,Windows 不存储明文,只保存 NTLM 哈希。
    • 场景:重置本地账号密码。
    • 示例:net user admin *
  3. [options]
    • 描述:可选附属属性参数集合(后续 / COMMENT、/FULLNAME 等配套选项)。
    • 底层原理:批量修改 UserInfo 结构体属性。
    • 场景:一次性修改用户备注、全名、主目录等。
  4. [/DOMAIN]
    • 描述:操作对象为AD 域控制器账号,而非本机本地 SAM 账号;本机加入域才生效。
    • 底层原理:API 请求转发到域控 LSA,读取修改 AD 活动目录用户对象;不加 / DOMAIN 默认操作本机本地账户。
    • 场景:域管理员远程查询 / 修改域账号。
    • 示例:net user jerry /DOMAIN

3. username {password | *} /ADD [options] [/DOMAIN]

新建用户语法

  1. username:新建账号名称
  2. {password | *}:账号初始密码,*交互式输入
  3. /ADD
    • 描述:核心子参数,新增用户账户标记。
    • 底层原理:调用NetUserAddAPI,在 SAM 数据库 / AD 中创建新用户安全主体对象,生成 SID。
    • 场景:服务器新建运维本地账号、域内新建域用户。
    • 示例:net user testuser * /ADD
  4. [options]:配套属性选项
  5. [/DOMAIN]:在 AD 域控制器新建域账号,不加则为本机本地账号

4. username [/DELETE] [/DOMAIN]

删除用户语法

  1. username:待删除账号名
  2. /DELETE
    • 描述:删除指定用户账户。
    • 底层原理:NetUserDelAPI,删除 SAM/AD 内用户对象、SID、关联凭据。
    • 场景:清理废弃账号、账号下线。
    • 示例:net user testuser /DELETE
  3. [/DOMAIN]:删除域账号,不加则删除本机本地账户。

5. username [/TIMES:{times | ALL}]

设置账号允许登录时间

  1. username:目标账号
  2. /TIMES
    • 描述:指定账户允许登录时段;控制用户什么时间可以登录系统。
      • ALL:任何时间均可登录(默认)
      • times:自定义时段,格式M-F,8am-6pm
    • 底层原理:修改用户对象logonhours属性,LSA 登录验证时校验时间策略。
    • 场景:员工账号仅工作日上班时段登录,安全管控。
    • 示例:net user testuser /TIMES:M-F,08:00-18:00

6. username [/ACTIVE:{YES | NO}]

启用 / 禁用账户

  1. username:目标账号
  2. **/ACTIVE:{YES | NO}`
    • 描述:激活 / 禁用账户
      • YES:启用账号,允许登录
      • NO:禁用账号,禁止登录(账号保留,不是删除)
    • 底层原理:修改用户对象UF_ACCOUNTDISABLE标志位;LSA 登录校验读取该标记。
    • 场景:临时冻结离职人员账号、备用账号停用。
    • 示例:net user testuser /ACTIVE:NO

配套 options 完整附属参数(net user 常用选项)

net user 附属选项参数表

参数 描述 底层原理 场景 示例
/COMMENT:"文本" 用户备注说明 修改用户 Comment 属性 填写员工描述 net user admin /COMMENT:"本地管理员"
/FULLNAME:"全名" 用户完整名称 修改 FullName 字段 设置用户真实姓名 net user test /FULLNAME:"测试账号"
/USERCOMMENT:"备注" 用户详细注释 UserComment 属性 账号用途备注 net user test /USERCOMMENT:"运维临时账号"
/HOMEDIR: 路径 设置用户主目录 设置 HomeDirectory 属性 指定用户个人文件夹 net user test /HOMEDIR:C:\Users\test
/PASSWORDCHG:{YES|NO} 用户是否可以自行改密码 控制密码修改权限 锁定账号禁止用户改密码 net user test /PASSWORDCHG:NO
/PASSWORDREQ:{YES|NO} 账号是否必须设置密码 标记账号是否允许空密码 安全加固,禁止空密码 net user test /PASSWORDREQ:YES
/EXPIRES:{日期 | NEVER} 账号过期时间 AccountExpires 属性 临时账号设置到期自动失效 net user test /EXPIRES:2026/12/31
/LOGONPASSWORDCHG:{YES|NO} 用户下次登录必须修改密码 标记 UF_PASSWORD_EXPIRED 新建账号强制首次登录改密 net user test /LOGONPASSWORDCHG:YES

底层调用链

net.exe (netuser 子模块)
    ↓
netapi32.dll
    ├─ NetUserGetInfo      // 查询用户信息
    └─ NetUserSetInfo      // 写入/修改上表全部用户属性
    ↓
lsass.exe(本地安全认证子系统服务)
    ├─ 本地SAM数据库(HKLM\SAM,本地账户)
    └─ LSA → AD NTDS.dit(带 /DOMAIN 参数,域账户)

对象式访问模型链

  1. SAM User 对象 / AD User 对象:USER_INFO_2 / USER_INFO_3 结构体,上表每一项对应结构体内部成员字段
  2. 用户账户控制标志模型:UF_* 系列 Bit 位标记(UF_PASSWORD_EXPIRED 等),LSA 登录时读取校验
  3. 账户生命周期模型:创建账号 → 配置属性 → 过期时间校验 → 启用 / 禁用 → 删除

依赖链

  1. 权限依赖:管理员权限;普通用户仅能查看自身信息,不能修改其他账户属性
  2. 服务依赖:lsass.exe 必须正常运行,SAM 数据库无损坏
  3. 域依赖:/DOMAIN 参数要求本机已加入 AD 域、网络连通域控、具备域管理员权限
  4. 策略依赖:本地安全策略 / 域 GPO 账户策略优先级高于 net user,存在冲突时以策略为准

配套链

  • 查询配套:wmic useraccount、PowerShell Get-LocalUser
  • 权限配套:net localgroup,用于把用户添加进本地安全组
  • 审计配套:事件查看器安全日志;事件 ID:4720 (创建账号)、4725 (禁用账号)、4738 (修改用户属性)

解决问题方案链

  1. 拒绝访问:使用「以管理员身份」打开终端
  2. 参数不生效:核查 GPO / 本地安全策略是否覆盖配置;域账号优先检查域控策略
  3. /EXPIRES 异常:日期格式使用 yyyy/mm/dd;NEVER 代表永不过期
  4. /LOGONPASSWORDCHG 无效:前提 /PASSWORDREQ:YES;空密码账户无法触发强制改密
  5. 中文备注乱码:执行 chcp 65001 切换 UTF8 编码,再运行 net user 命令
net.exe (netuser模块)
    ↓
netapi32.dll (NetUserEnum / NetUserAdd / NetUserDel / NetUserSetInfo)
    ↓
lsass.exe 本地安全认证服务
    ↓
本地SAM数据库(HKLM\SAM) 或 AD域LSA → NTDS.dit

模型链

  1. Windows 安全主体模型(User SID,SAM/AD 账户对象)
  2. LSA 登录验证模型(登录时间、账号启用标记校验)
  3. 账户密码哈希存储模型(不保存明文,NT Hash)

高频故障解决方案链

  1. 拒绝访问:缺少管理员权限,必须以管理员身份打开终端
  2. 找不到用户名:账号名拼写错误,或/DOMAIN本地 / 域环境混淆
  3. 密码不符合策略:本地安全策略密码复杂度、长度限制拦截
  4. /TIMES 不生效:域环境需确认域组策略优先级高于 netuser 设置
  5. 账号禁用无法登录:net user xxx /ACTIVE:YES启用

net use 和 net user 命令的英文全称分别是:

  • net use: Network Use
  • net user: Network User

这两个命令都是 Windows 操作系统中用于管理网络和用户帐户的命令行工具。


net use 和 net user 命令的对比,形式展示它们的主要区别:

特性 net use net user
用途 管理网络共享连接、映射驱动器和网络资源 管理用户帐户(创建、修改、删除用户)
命令功能 - 连接、断开网络共享资源 - 显示当前网络连接状态 - 映射网络驱动器 - 查看、添加、修改、删除用户帐户 - 修改用户密码等
主要作用 连接或断开共享文件夹、打印机等网络资源 管理本地计算机上的用户帐户
常见用法 - net use Z: \\server\share 连接网络共享资源到本地驱动器 Z: - net use 显示当前所有的网络连接 - net use Z: /delete 断开映射的网络驱动器 - net user 显示所有用户帐户 - net user username password /add 添加新用户 - net user username /delete 删除用户
涉及对象 网络共享资源、驱动器映射 用户帐户、密码
执行权限 通常需要管理员权限来映射网络驱动器或修改共享设置 需要管理员权限来创建或删除用户帐户
适用范围 网络管理、共享文件夹、打印机连接管理 用户管理、权限管理
使用场景 - 需要映射远程共享文件夹或打印机时使用 - 创建或删除用户帐户、修改密码等时使用

总结:

  • net use:主要用于管理网络连接,连接共享资源(如文件夹、打印机)或驱动器映射。
  • net user:用于本地用户帐户管理,涉及添加、修改、删除用户帐户或更改密码。

 

posted @ 2024-12-21 23:39  suv789  阅读(244)  评论(0)    收藏  举报