local-groups

Powershell;通过 Get-LocalGroupMember 从计算机中删除用户
local-groups

Powershell;通过 Get-LocalGroupMember 从计算机中删除用户

我正在尝试Users从计算机中删除除NT Authority帐户之外的组中的所有用户。我想从组用户中获取用户列表,并使用该列表从计算机中删除配置文件。 我不是 PowerShell 专家,所以这不是我的强项。 $users = Get-LocalGroupMember Users ForEach ($user in $users) { Remove-LocalUser -Name $user } 只是名称Get-LocalGroupMember似乎与要删除的内容不匹配Remove-LocalUser,有什么解决办法吗? ...

Admin

您能否使用本地用户组而不是用户创建 Windows 文件夹共享来允许访问?
local-groups

您能否使用本地用户组而不是用户创建 Windows 文件夹共享来允许访问?

鉴于我知道如何在 Windows 10 上设置文件夹共享以允许 [所有人|经过身份验证的用户|指定用户] 访问网络共享。 我最近尝试使用本地组“用户”来定义共享访问。这不是过时且无用的“家庭组”功能;在权限对话框中,您可以添加用户,输入本地用户组的名称,这将被接受。该组的成员是本地帐户,但链接到 Microsoft 登录名,以便进行密码同步。 我发现该组中的用户无法从远程客户端访问共享,他们会收到一条错误消息,提示他们的密码不正确。在主机的事件日志中,我发现一个 ID 为 4625 的条目(未知用户或密码错误)。这是通过文件资源管理器和命令尝试的net。如果...

Admin

在 Windows 中微调本地用户访问权限以获得管理员权限集,而无需成为内置管理员组的一部分?
local-groups

在 Windows 中微调本地用户访问权限以获得管理员权限集,而无需成为内置管理员组的一部分?

无论您是否有权编辑这些键或明确设置的值,对特定注册表部分进行更改都需要管理员权限。这意味着,如果我想对特定用户名下的一组特定键进行一些更改,并且该用户名已被授予rw对这些键的非常特定的权限,他仍然需要成为管理员组的成员,这违背了要点,因为管理员组现在可以比平时更轻松地管理访问权限。 我的想法是将这些注册表项的访问权限仅限制给该用户,让其他用户拥有只读访问权限并启动管理员组。问题是我无法执行最后一项,因为那样的话我的特定用户rw就毫无意义了,因为他无法通过 API 或内置 Windows 工具修改注册表。 有什么方法可以让我对此进行微调吗? ...

Admin

lusrmgr.msc 在 Windows 10 Pro 中不显示任何组,即使它们存在;当我尝试添加新用户时操作系统崩溃
local-groups

lusrmgr.msc 在 Windows 10 Pro 中不显示任何组,即使它们存在;当我尝试添加新用户时操作系统崩溃

错误地,我将一个描述其中一个组(远程桌面用户)别名的“ .reg”文件导入到注册表的“HKLM \ SAM \ SAM \”分支中,该文件的语言与我的操作系统的语言不同,而这本来是不必要的,因为我已经有这样的组了。 结果,整个带有别名的东西都被破坏了,我再也无法在 lusrmgr.msc 的“Groups”文件夹中看到任何组。但更糟糕的是,我现在无法创建/添加新用户帐户,因为它会立即导致 Windows 10 Pro 崩溃并重新启动,并在 lsass.exe 中出现错误 -1073740940 (c0000374),无论我尝试创建新用户。 显然,“sfc...

Admin

与新本地用户关联的默认组(Windows 10.0.17763)
local-groups

与新本地用户关联的默认组(Windows 10.0.17763)

我正在使用独立的 Windows 10.0.17763(无 AD) C:\Windows\system32>systeminfo | findstr /B /C:"OS Name" /C:"OS Version" OS Name: Microsoft Windows 10 Enterprise N OS Version: 10.0.17763 N/A Build 17763 我想知道哪个(以及在哪里)策略将默认组分配给新创建的“本地用户”。 我正在使用如下的“net add”...

Admin

本地安全策略无法更改安全级别
local-groups

本地安全策略无法更改安全级别

今天,当我测试本地组策略时,我将安全级别禁止设置为 设为默认 现在该按钮已被禁用,我无法在我的电脑上运行任何类型的可执行文件。 运行可执行文件时看到此消息 幸运的是,我之前已经以管理员身份打开了命令提示符,但仍然无法使用启动命令运行任何程序。 请帮忙,如何切换此功能。 ...

Admin

如何从 Windows 本地用户组生成用户文本列表
local-groups

如何从 Windows 本地用户组生成用户文本列表

我使用的是 Windows Server 2012,但我相信这适用于其他 Windows 版本。 在控制面板 -> 计算机管理 -> 本地用户和组下,我可以右键单击一个组并查看属性以查看组成员列表。但是复制和粘贴不适用于此列表。我想在电子表格中列出这些用户。如何为本地用户组生成用户文本列表? ...

Admin

删除“DOMAIN\domain 用户”并添加“DOMAIN\username”以允许本地登录
local-groups

删除“DOMAIN\domain 用户”并添加“DOMAIN\username”以允许本地登录

我创建了一个批处理文件,从允许本地登录本地安全策略中删除“domain\Domain Users”,并将其替换为“domain\username”。这有效。这是我的脚本: 首先,删除不需要的组: C:\ntrights.exe -r SeInteractiveLogonRight -u “域\域用户” 二、添加用户: C:\ntrights.exe +r SeInteractiveLogonRight -u “域\用户名” 当我通过使用命令“gpupdate /force”更新机器的策略进行测试时,允许本地登录设置恢复为默认策略并且...

Admin

创建本地用户帐户时 Windows 是否会记录
local-groups

创建本地用户帐户时 Windows 是否会记录

我想知道当创建新用户帐户并将其添加到管理员本地组时,Windows 是否会记住或记录(可能是事件查看器)。 例如,网络帐户用户在名为的计算机上创建本地用户,anonuser然后通过命令行将其添加到管理员本地组。如果另一个用户想知道是谁创建的,anonuser可以做到这一点吗? ...

Admin

Get-LocalGroupMember 为管理员组生成错误
local-groups

Get-LocalGroupMember 为管理员组生成错误

以下命令在已加入 AzureAD 的 Windows 10 VM 上运行: PS C:\Windows\system32> Get-LocalGroupMember -Group Administrators Get-LocalGroupMember:无法比较数组中的两个元素。第 1 行,字符:1 PS C:\Windows\system32> Get-LocalGroupMember -Group 用户 组 NT AUTHORITY\Authenticated Users 未知 组 NT AUTHORITY\IN...

Admin

“NT AUTHORITY\SYSTEM”是用户还是组?
local-groups

“NT AUTHORITY\SYSTEM”是用户还是组?

在 Windows 中,用户System以组符号显示: 。 (使用内部 Win32 APILookupAccountSid还透露,这似乎是一个团体类型组。 另一方面,进程可以system context在 中运行user context。此外,Microsoft 文档将其描述为“系统用户”或“系统帐户”,而不是“系统组”。 它是否是为了任何遗留目的而显示为组的用户? (或者是某事维尔纳·海森堡会感兴趣吗? 笔记:NT AUTHORITY\SYSTEM 用户是什么?类似,但没有回答为什么它显示为组并且表现得像用户的问题。 ...

Admin

将域组添加到本地计算机管理员命令行
local-groups

将域组添加到本地计算机管理员命令行

是否可以通过命令行将域组添加到本地组? 我可以添加特定用户或域用户,但不能添加组。我更愿意使用命令行,但 vbscript 可能没问题。我们正在寻找一种不涉及 GPO 的解决方案,因为这只是我们校园里的几个房间,而且只用一次。 net localgroup "Administrators" "myDomain\Username" /add 有效,但是 net localgroup "Administrators" "myDomain\Local Computer Administrators" /add 没有 ...

Admin

葡萄牙语中“Everyone”内置 Windows 安全组叫什么?
local-groups

葡萄牙语中“Everyone”内置 Windows 安全组叫什么?

我正在尝试在巴西服务器上设置共享权限,并希望授予每个人只读权限。但是,服务器的语言是巴西语(葡萄牙语),安全组的名称似乎已被翻译。 有人知道这个团体用葡萄牙语叫什么吗? 是否有一种简单的方法来访问这个不区分语言的组(例如某些常量值,如始终可以使用的 SID(S-1-1-0),无论区域设置如何)? http://support.microsoft.com/kb/243330. 注意:我尝试使用这个 SID,但它本身不起作用 - 但也许我需要以某种方式格式化它? ...

Admin

我的用户目录中是否应该有重复的根用户?
local-groups

我的用户目录中是否应该有重复的根用户?

我认为我的系统上可能有重复的 root 用户。我将目录更改为/Users,然后运行 ls -la -e 我得到了这个回报: total 0 drwxr-xr-x 5 root admin 170 Aug 31 2012 . drwxrwxr-t 33 root admin 1190 Jun 22 15:53 .. -rw-r--r-- 1 root wheel 0 Mar 29 2012 .localized drwxrwxrwt 8 root wheel 272 Jun 29 02:35 Shared d...

Admin

Windows Server 2008 R2 中的有效权限
local-groups

Windows Server 2008 R2 中的有效权限

因此我创建了一个 VHD 来测试连接到域的计算机上的某些权限 VHD 被挂载为 E:\ 在 E:\ 我创建了一个名为 web 的文件夹(所以是 e:\web) 我右键单击 E 中的 Web 文件夹,转到属性 > 安全 > 高级 这是我的权限选项卡的样子 如果我单击“有效权限”选项卡并输入用户名,我会假定如果该用户是我的本地管理员组或本地用户组的成员,他们应该具有完全控制权限(对于管理员),如果他们是用户,他们将具有读取/执行权限。 但是,当我输入不是本地管理员组成员(只是域中的标准用户)的姓名时,我得到以下信息 这是怎么回...

Admin