programing

window cmd를 사용하여 사용자 권한을 보는 방법?

yellowcard 2023. 10. 27. 21:50
반응형

window cmd를 사용하여 사용자 권한을 보는 방법?

Windows에서 명령 프롬프트를 사용하여 사용자 권한을 보려고 합니다.사용자 계정 및 다음과 같은 사용자 권한:

SeBatchLogonRight
SeDenyBatchLogonRight
SeInteractiveLogonRight
SeDenyInteractiveLogonRight
SeServiceLogonRight
SeDenyServiceLogonRight
SeNetworkLogonRight
SeDenyNetworkLogonRight

사용해 보았습니다.ntrights작동이 안 돼요.OS 감사를 위한 자동화된 스크립트를 만들기 위해 어떤 도구도 사용할 수 없습니다.

다음 명령을 사용할 수 있습니다.

whoami /priv
whoami /all

자세한 내용은 whoami @ technet.

마크 러시노비치는 AccessChk라는 훌륭한 도구를 사용하여 명령줄에서 이 정보를 얻을 수 있습니다.설치할 필요가 없습니다.

http://technet.microsoft.com/en-us/sysinternals/bb664922.aspx

예를 들어,

accesschk.exe /accepteula -q -a SeServiceLogonRight

다음 내용을 반환합니다.

IIS APPPOOL\DefaultAppPool
IIS APPPOOL\Classic .NET AppPool
NT SERVICE\ALL SERVICES

대조적으로.whoami /priv그리고.whoami /all몇 가지 출품작이 빠져 있었어요SeServiceLogonRight.

우선은 다음과 같습니다.

secedit /export /areas USER_RIGHTS /cfg OUTFILE.CFG

그런 다음 해당 권한에 대한 줄을 조사합니다.하지만 지금 문제는 계정이 사용자 이름이 아닌 SID로 나열된다는 것입니다.

명령 프롬프트로 이동하여 명령을 입력합니다.

net user <username>

지역 그룹 구성원 자격을 표시합니다.

도메인에 있는 경우 로컬 그룹을 대신 사용합니다.

net localgroup Administrators or net localgroup [Admin group name]

자체적으로 로컬 그룹이 있는 로컬 그룹 목록을 확인합니다.

net localgroup

사용하다whoami /priv명령을 실행하여 모든 사용자 권한을 나열합니다.

언급URL : https://stackoverflow.com/questions/11607389/how-to-view-user-privileges-using-windows-cmd

반응형