什么,你不会Windows本地账户和本地组账户的管理加固?没意思

news2024/11/14 13:08:58

什么,你不会Windows本地账户和本地组账户的管理加固?没意思

  • 1.图形化界面方式管理用户
  • 2.图形化界面方式管理用户组
  • 3.命令行界面方式管理用户
  • 4.命令行界面方式管理账户组
  • 5.账户安全基线加固
    • 账户检查
    • 口令检查

1.图形化界面方式管理用户

1、打开管理界面

在Win系统的搜索框中输入:lusrmgr.msc 进入账户和组的管理界面:

在这里插入图片描述

2、右键用户,选择新用户:

在这里插入图片描述

3、配置新用户的基本信息,之后创建:

在这里插入图片描述

添加成功!

在这里插入图片描述

4、测试登录

用户账户建立好后,请注销,然后单击此新账户,以便练习利用此账户来登录

在这里插入图片描述


2.图形化界面方式管理用户组

和新建用户类似:

在这里插入图片描述

之后配置相关信息创建即可:

在这里插入图片描述


3.命令行界面方式管理用户

查看用户:

net user

在这里插入图片描述

添加用户:

账户为tomppp, 密码为Tom123456!

net user tomppp Tom123456! /add

在这里插入图片描述

查看账户属性

net user tomppp

在这里插入图片描述

修改账户密码

net user tomppp tom123456!

在这里插入图片描述

删除账户

net user tomppp /del

在这里插入图片描述

批量创建用户,删除用户

保存为批处理文件,比如useradd /userdel.bat
注意以管理员身份运行

4.命令行界面方式管理账户组

查看系统账户组列表

net localgroup

在这里插入图片描述

添加用户组

net localgroup leader /add

在这里插入图片描述

将用户添加到账户组

net localgroup leader administrator /add

在这里插入图片描述

查看组下面的成员

net localgroup leader

在这里插入图片描述

删除账户组

net localgroup leader /del

在这里插入图片描述


5.账户安全基线加固

账户检查

检查可疑帐户

检查可疑帐户的原因是当渗透测试人员通过漏洞拿到Windows的执行权限后, 首先会考虑为系统创建后门从而方便再次连接该主机,而后门的其中一种方式就是创建具有管理权限的隐藏或非隐藏帐户,因此及时检查并发现非法系统帐户是很有必要的

黑客创建的某些隐藏账户通过dos指令无法发现, 但是当我们查看注册表时就可以发现🤿

因此, 为了检查账户足够准确, 建议使用三种方式查看可疑账户:账户管理页面、dos指令、注册表

通过上述方式检查是否存在账户名为“xxx$”或修改注册表创建的隐藏账户,再检查是否存在可疑账户,并进行禁用

这里主要介绍一个注册表查看隐藏用户的方式:

注册表路径:

HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names

在这里插入图片描述

更改缺省帐户

更改默认账户的目的主要是为了防止渗透测试人员通过爆破的方式,猜测出系统的常用账户及密码。当使用 Hydra、medusa 等工具进行暴力破解测试时,在不知道主机账户的情况下,渗透测试人员首先会考虑使用 Windows 的管理员账户Administrator,尝试直接暴力破解出管理员账户密码,从而使后续内网渗透变得更加松

在这里插入图片描述

禁用Guest帐户

该账户为渗透测试人员提供了操控系统的机会。Guest 账户默认是无密码即可登录,Windows 系统一且通过来宾账号入侵,渗透测试人员可以通过提升权限突破系统默认权限级别,从而成为管理员账户

因此,一般情况下要禁用 Guest 账户

在这里插入图片描述

配置不显示最后的账户名

“配置不显示最后的账户名”,该功能可以配置登录登出后,不显示账户名称,从而可以预防账户名泄露的风险。

打开服务管理器面板-工具-本地安全策略,在安全设置-本地策略-安全选项”中,双击“交互式登录:不显示最后的账户名”,选择“已启用”并单击“确定”。

在这里插入图片描述

口令检查

打开本地策略页面:服务器管理器-工具-本地安全策略

在这里插入图片描述

或者,运行输入指令:secpol.msc

进行口令检查配置

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/505798.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

运维自动化工具 Ansible的安装部署和常用模块介绍

ansible安装 ansible的安装有很多种方式 官方文档:https://docs.ansible.com/ansible/latest/installation_guide/intro_installation.ht ml https://docs.ansible.com/ansible/latest/installation_guide/index.html 下载 https://releases.ansible.com/ansible…

Java入门全网最详细 - 从入门到转行

Java基础入门 - 坚持 Java 基本介绍Java 学习须知Java 学习文档Java 基础Java Hello WorldJava 变量Java 数据类型Java 运算符Java 修饰符Java 表达式 & 语句 & 代码块Java 注释--------------------------------------------------------------------------Java 控制语…

在vue中引入高德地图

既然要用到高德地图首先要申请成为高德地图开发者,并申请使用高德地图的key这两点在这篇文章就不过多赘述,有需要的小伙伴可以查查资料,或者去高德地图api官网都有很详细的介绍。高德地图官网 简单提一下申请秘钥流程(web端&#…

Python入门教程+项目实战-12.2节: 字典的操作方法

目录 12.2.1 字典的常用操作方法 12.2.2 字典的查找 12.2.3 字典的修改 12.2.4 字典的添加 12.2.5 字典的删除 12.2.6 知识要点 12.2.7 系统学习python 12.2.1 字典的常用操作方法 字典类型是一种抽象数据类型,抽象数据类型定义了数据类型的操作方法&#x…

想成为神经网络大师?这些常用算法和框架必须掌握!

神经网络是机器学习和人工智能领域中的一种常用算法,它在图像识别、自然语言处理等方面都有广泛的应用。如果你想入门神经网络,那么这篇文章就是为你准备的。 首先,了解基本概念是入门神经网络的基础。神经元是神经网络的基本组成部分&#x…

AQS底层源码解析

可重入锁 又叫递归锁,同一个线程在外层方法获得锁的时候,再进入该线程内层方法会自动获取锁,(前提锁对象是同一个对象)。不会因为之前已经获取过还没释放而阻塞。 Synchronized和ReentrantLock都是可重入锁&#xff…

玩游戏时突然弹出”显示器驱动程序已停止响应并且已恢复”怎么办

随着3A游戏大作不断面市,用户也不断地提升着自己的硬件设备。但是硬件更上了,却还会出现一些突如其来的情况,比如正准备开启某款游戏时,电脑右下角突然出现“显示器驱动程序已停止响应并且已恢复”。遇事不慌,驱动人生…

创新指南|5大策略让创新业务扩张最大避免“增长痛苦”

公司在开发和孵化新业务计划方面进行了大量投资,但很少有公司遵循严格的途径来扩大新业务规模。虽然80%的公司声称构思和孵化新企业,但只有16%的公司成功扩大了规模。典型案例是百思买在许多失败倒闭的扩大新业务取得了成功。它经历了建立新业务所需的3个…

如何使用 Python+selenium 进行 web 自动化测试?

使用Pythonselenium进行web自动化测试主要分为以下步骤: 在华为工作了10年的大佬出的Web自动化测试教程,华为现用技术教程!_哔哩哔哩_bilibili在华为工作了10年的大佬出的Web自动化测试教程,华为现用技术教程!共计16条…

VMware ESXi 7.0 U3m macOS Unlocker OEM BIOS (标准版和厂商定制版)

VMware ESXi 7.0 U3m macOS Unlocker & OEM BIOS (标准版和厂商定制版) 提供标准版和 Dell (戴尔)、HPE (慧与)、Lenovo (联想)、Inspur (浪潮)、Cisco (思科) 定制版镜像 请访问原文链接:https://sysin.org/blog/vmware-esxi-7-u3-oem/,查看最新版…

AC/DC、DC/DC转换器

什么是AC? Alternating Current(交流)的首字母缩写。 AC是大小和极性(方向)随时间呈周期性变化的电流。 电流极性在1秒内的变化次数被称为频率,以Hz为单位表示。 什么是DC? Direct Current&…

C语言的存储类别,链接和内存管理

目录 1.1作用域 1.2链接 1.3存储期 1.4存储类别 1.4.1自动变量 1.4.2寄存器变量 1.4.3块作用域的静态变量 1.4.4外部链接的静态变量 1.4.5内部链接的静态变量 1.4.6存储类别说明符 1.5动态内存管理 1.5.1出现原因 栈内存 数据段与代码段 堆内存 1.5.2动态内存函…

Flink第二章:基本操作

系列文章目录 Flink第一章:环境搭建 Flink第二章:基本操作 文章目录 系列文章目录前言一、Source1.读取无界数据流2.读取无界流数据3.从Kafka读取数据 二、Transform1.map(映射)2.filter(过滤)3.flatmap(扁平映射)4.keyBy(按键聚合)5.reduce(归约聚合)6.UDF(用户自定义函数)7.…

4个ChatGPT拓展出来的工具

现在ChatGPT 相关 的方向非常的多,各个大厂一个一个推出了自己的大模型,从国外到国内,ChatGPT 相关 也有几十个,这是大厂的方向。 对于比较小的团队,很多都是在ChatGPT 的基础上进行的开发,下面罗列出4个在…

ASO优化之应用内活动的投放策略

我们可以在“落地页”,“搜索结果页”,“详情页”,“today标签页”等各个版面展示应用的活动投放,这不仅能够快速被用户浏览到,自然能带来更多的流量,还能促进用户的活跃度。 那我们该如何进行投放呢&…

哪一本书让你逢人就推荐的?

小编逢人就推荐的程序员经典书目: 1、【樊登推荐】浪潮之巅 第四版 作者:吴军 这不是一本科技产业发展历史集,而是在这个数字时代,一本IT人非读不可,而非IT人也应该拜读的作品。 《浪潮之巅 第四版》是一本介绍互联…

【算法与数据结构】链表——题目详解

题目详解 Leetcode-206. 反转链表 给你单链表的头节点 head ,请你反转链表,并返回反转后的链表。 示例 1: 输入:head [1,2,3,4,5] 输出:[5,4,3,2,1] 示例 2: 输入:head [1,2] 输出&#x…

《Andorid开源》greenDao 数据库orm框架

一 前言:以前没用框架写Andorid的Sqlite的时候就是用SQLiteDatabase ,SQLiteOpenHelper ,SQL语句等一些东西,特别在写SQL语句来进行 数据库操作的时候是一件很繁琐的事情,有时候没有错误提示的,很难找到错误的地方&a…

C#--使用Quartz实现定时任务

C#小技巧–使用Quartz实现定时任务 Quartz.net 简介 Quartz.NET是一个开源的作业调度框架,非常适合在平时的工作中,定时轮询数据库同步,定时邮件通知,定时处理数据等。 Quartz.NET允许开发人员根据时间间隔(或天&…

js - 原型和原型链的简单理解

前言 有一个概念需要清楚,只有构造函数才有.prototype对象,对象是没有这个属性的,__proto__只是浏览器提供的非标准化的访问对象的构造函数的原型对象的一种方式; prototype(原型对象) 函数即对象,每个函数都有一个prototype属…