【问题标题】:How to view user privileges using windows cmd?如何使用 windows cmd 查看用户权限?
【发布时间】:2021-05-27 12:18:53
【问题描述】:

我正在尝试使用 Windows 中的命令提示符查看用户权限。 用户帐户和用户权限,例如:

SeBatchLogonRight
SeDenyBatchLogonRight
SeInteractiveLogonRight
SeDenyInteractiveLogonRight
SeServiceLogonRight
SeDenyServiceLogonRight
SeNetworkLogonRight
SeDenyNetworkLogonRight

我尝试使用ntrights,但它不起作用。我无法使用任何工具,因为我正在尝试为操作系统审计创建自动化脚本。

【问题讨论】:

  • 当你说 ntrights 是“不工作”时,究竟出了什么问题?
  • 假设它不一定是 cmd.exe:也许你可以用 powershell 做到这一点?如果是这样,也许在这里再次问这个问题,这次使用“powershell”标签。

标签: windows powershell cmd privileges wmic


【解决方案1】:

您可以使用以下命令:

whoami /priv
whoami /all

更多信息,请查看whoami @ technet

【讨论】:

  • 请注意,它仅在 Vista 之后开箱即用。在 XP 中,它位于“Windows XP SP2 支持工具”下载中。
  • 这是最好的答案。恕我直言,仍在使用 XP 的任何人都需要升级
  • 请注意,这适用于权限,但不适用于权限。
【解决方案2】:

Mark Russinovich 编写了一个很棒的工具,叫做 AccessChk,它可以让你从命令行获取这些信息。无需安装。

http://technet.microsoft.com/en-us/sysinternals/bb664922.aspx

例如:

accesschk.exe /accepteula -q -a SeServiceLogonRight

为我返回这个:

IIS APPPOOL\DefaultAppPool
IIS APPPOOL\Classic .NET AppPool
NT SERVICE\ALL SERVICES

相比之下,whoami /privwhoami /all 对我来说缺少一些条目,例如 SeServiceLogonRight

【讨论】:

  • 非常棒——尤其是,允许在不冒充 RUNAS 的情况下验证其他用户的权限。
  • 是的,whoami /priv 仅适用于特权,而不适用于权限,因为它通过检查当前用户令牌来工作。权限仅在登录时使用,因此无需将其保存在令牌中。
【解决方案3】:

我会开始:

secedit /export /areas USER_RIGHTS /cfg OUTFILE.CFG

然后检查相关权限的行。但是,现在的问题是这些帐户被列为 SID,而不是用户名。

【讨论】:

  • 值得一提...要了解当前用户拥有哪些权限,请使用 WHOAMI /PRIV。
  • 更多关于secedit的细节here
  • 如果你能更好地解释这个命令的细节会很好。我在 Win8.1 上没有得到任何合理的输出。
  • 这用起来很糟糕,但效果很好。使用上述 Simon 的命令导出模板后,您可以使用以下命令再次导入:Secedit /configure /db secedit.sdb /cfg outfile.cfg /quiet /areas USER_RIGHTS
  • 我不确定这是否适用于间接获得的权利,例如通过组成员资格。
【解决方案4】:

转到命令提示符并输入命令,

net user <username>

将显示您的本地组成员身份。

如果您在域中,请改用 localgroup

net localgroup Administrators or net localgroup [Admin group name]

使用 localgroup 单独检查本地组列表。

net localgroup

【讨论】:

  • 我需要所有用户的详细权限,因为我以管理员身份登录...而不是基本用户信息...
  • 组成员身份是与用户权限不同的概念。使用whoami /priv
【解决方案5】:

使用whoami /priv 命令列出所有用户权限。

【讨论】:

猜你喜欢
  • 2018-04-10
  • 2015-11-13
  • 2011-02-20
  • 2019-08-10
  • 2013-11-19
  • 2014-09-28
  • 2022-01-22
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多