Netwrix Auditor for Windows Server
- 运行 Netwrix Auditor → 转到“Reports(报表)”→ 展开“Windows Server(Windows 服务器)”部分 → 进入“Windows Server – State-in-Time(时间点状态)”→ 选择“Local Users and Groups(本地用户和组)”→ 点击“View(查看)”。您也可以搜索报表。
- 要保存报告,请单击“Export”按钮 → 在下拉菜单中选择格式 → 单击“Save”。
了解更多:Netwrix Auditor for Windows Server
原生审计
如何使用 PowerShell 检查 Windows 10 和 Windows 11 中的用户
- 创建一个包含计算机列表的文件 → 单击“开始”按钮并输入“PowerShell ISE”,打开 PowerShell ISE → 运行以下脚本,并根据导出需求调整文件名和路径:
$computers=Get-Content-PathC:\data\computers.txt
Get-WmiObject-ComputerName$computers-ClassWin32_UserAccount-Filter"LocalAccount='True'"|SelectPSComputername,Name,Status,Disabled,AccountType,Lockout,PasswordRequired,PasswordChangeable,SID|Export-csvC:\data\local_users.csv-NoTypeInformation
- 在 MS Excel 中打开脚本生成的文件。
由于我们将结果保存到 CSV 文件中,因此 PowerShell 脚本不会产生输出。要在 PowerShell 窗口中查看结果,请移除用于将输出保存为 CSV 的最后一部分,并按如下方式添加 switch format table。
Get-WmiObject-ComputerName$computers-ClassWin32_UserAccount-Filter"LocalAccount='True'"|SelectPSComputername,Name,Status,Disabled,AccountType,Lockout,PasswordRequired,PasswordChangeable,SID|format-table
如果没有 format-table 开关的帮助,结果会按用户逐个显示,并扩展到多页。使用该开关后,结果将以表格形式进行格式化,并为你提供如下所示的输出。
Get-LocalUser
Get-LocalUser PowerShell cmdlet 会检索 Windows 系统上本地用户账户的信息。你可以在 PowerShell 窗口中运行此命令,以列出本地用户账户及其属性,包括名称、说明,以及启用或禁用状态。
Get-LocalUser
这将以按行的方式显示系统中的本地用户帐户列表;CMD 不具备这一功能,会将它们随机显示在一两行中。在 PowerShell 中输入“Get-LocalUser”并按 Enter。
在 CMD 中列出本地用户
如果你想列出当前已登录或在系统中具有帐户的 Windows 用户,可以在命令提示符中使用 net user 命令。这将列出系统中的所有用户帐户。下面是如何在 cmd 中列出用户。
net user
该 Windows 命令行将在 cmd 中显示用户。
如何在 Windows 中检查用户组以减少攻击面
如果攻击者或恶意软件攻破了本地用户帐户,那么该用户在网络中能够访问的所有资源都将面临风险。管理员可以通过确保用户仅能访问完成工作所需的资源来限制攻击者和恶意软件的影响范围,从而增强安全性。你可以使用原生工具来深入了解本地帐户及其属性。最简单的方法是使用用于本地用户和组的“Computer Management(计算机管理)”控制台。另一种方法是通过命令行条目获取 Windows 用户列表,但你必须在命令行中输入“net user”,然后在每台 Windows 机器上逐台检查用户组。或者,如果你有时间和相关技能,你可以创建、测试并运行 PowerShell 脚本,以获取域中所有 Windows 系统上的所有本地用户。
Netwrix Auditor for Windows
Netwrix Auditor for Windows Server 可在整个 IT 环境中全面呈现本地用户和组的信息,无需在每台计算机上使用命令提示符,也无需进行耗时的脚本编写。该软件提供一份完整的报告,列出每台服务器上的所有本地用户、每个用户的状态(启用或禁用),以及更多能帮助你洞察潜在安全差距的附加属性,例如永不过期的密码,从而让你能够采取行动以最大限度地降低攻击面。
分享到