Список групп windows cmd

Управление учетными записями Windows через командную строку CMD

Для просмотра и управления учетными записями через командную строку используется команда NET USER.
Если ввести команду net user без параметров, то она покажет список пользователей Windows. Для просмотра справки по команде необходимо указать параметр net user /?

Список основных команд для работы с учетными записями через командную строку:

Добавить пользователя net user /add имя_пользователя пароль
Включить учетную запись пользователя net user /active:yes имя_пользователя
Отключить учетную запись пользователя net user /active:no имя_пользователя
Удалить пользователя net user /delete имя_пользователя

Для добавления пользователя в группу в командной строке используется команда управления локальными группами net localgroup

Добавить пользователя в группу net localgroup имя_группы имя_пользователя /add
Удалить пользователя из группы net localgroup имя_группы имя_пользователя /delete

Например, необходимо создать учетную запись пользователя «Root» с правами администратора и паролем 12345.
Создаем учетную запись: net user /add root 12345
Добавляем созданного пользователя в группу администраторов: net localgroup Администраторы root

Описание команды NET LOCALGROUP

Команда NET LOCALGROUP преназначена для добавления, отображения и изменения локальных групп компьютера в операционной системе Windows. Ввод команды NET LOCALGROUP без параметров выводит имя сервера и имена локальных групп компьютера.

Для управления учетными записями пользователей используется команда NET USER , а для управления учетныеми данными пользователей NET ACCOUNTS.

Синтакис команды NET LOCALGROUP

net localgroup [имя_группы [/comment:»текст»]] [/domain]

net localgroup [имя_группы [/domain]]

net localgroup [имя_группы имя [ . ] [/domain]], где

  • имя_группы — Имя локальной группы для добавления, удаления или раскрытия. При запуске команды net localgroup имя_группы без дополнительных параметров выводится список пользователей или глобальных групп, входящих в локальную группу.
  • /comment:»текст» — Добавление комментария для новой или существующей группы. Длина комментария может составлять до 48 знаков. Текст следует заключать в кавычки.
  • /domain — Выполнении операции на основном контроллере текущего домена. В противном случае операция осуществляется на локальном компьютере.
  • имя [ . ] — Список из одного или нескольких имен пользователей или групп для добавления или удаления из локальной группы.
  • /add — Добавление глобальной группы или пользователя в локальную группу. Для пользователей или глобальных групп группы, добавляемых в локальную группу, должны иметься учетные записи.
  • /delete — Удаление группы или пользователя из локальной группы.
  • net help localgroup —Отображение справки для указанной команды net.
Читайте также:  Tmeter для windows 10

Примеры команды NET LOCALGROUP

  • Чтобы вывести список всех локальных групп на локальном сервере, введите: net localgroup;
  • Чтобы добавить локальную группу «Group1» в локальную базу учетных записей пользователей, введите: net localgroup Group1 /add;
  • Чтобы добавить локальную группу «Group1» в базу учетных записей пользователей домена, введите: net localgroup Group1 /add /domain;
  • Чтобы добавить учетные записи существующих пользователей «User1», «User2» и «User3» в группу «Group1» домена, введите: net localgroup Group1 User1 User2 Use3 /add /domain;
  • Чтобы вывести список пользователей локальной группы «Group1», введите: net localgroup Group1;
  • Чтобы добавить комментарий к локальной группе «Group1», введите: net localgroup Group1 /comment:»Руководящий персонал».

Видео — Работа с утилитой NET LOCALGROUP

NET LOCALGROUP — управление локальными группами через командную строку

Команда NET LOCALGROUP используется для редактирования локальный групп пользователей компьютера с операционной системой Windows. С помощью данной команды можно добавить или удалить пользователей и группы из локальных групп операционной системы. Или просто просмотреть их.

Синтаксис команды net localgroup выглядит следующим образом:

NET LOCALGROUP [имя_группы [/COMMENT:»текст»]] [/DOMAIN]

NET LOCALGROUP имя_группы имя […] [/DOMAIN]

имя_группы — указывает имя группу, которую нужно добавить, отредактировать или удалить. Чтобы получить список пользователей в группе, задайте только её имя;

/COMMENT — комментарий к новой или существующей группе. Текст должен быть заключен в кавычки;

/DOMAIN — операция выполняется на контроллере домена в текущем домене. В противном случае операция будет выполнена на локальном компьютере;

имя — указывает одно или несколько имён пользователей и (или) групп, которые должны быть добавлены или удалены из группы. Имена разделяются пробелами;

/ADD — добавляет группу или добавляет пользователя в группу;

/DELETE — удаляет группу или удаляет пользователя из группы.

Ниже несколько примеров использования команды net localgroup .

Читайте также:  Уведомление заряда батареи windows 10

Отобразить список групп локального компьютера:

Отобразить сведения о локальной группе Администраторы:

Добавить или изменить комментарий к группе Администраторы:

Если захотите удалить комментарий, можно использовать /comment:»» .

Добавить доменную учётную запись пользователя в группу Администраторы (домен test, учётная запись user1):

Удаление ранее добавленного пользователя из группы Администраторы:

Аналогично добавляются и удаляются группы пользователей. Если нужно добавить или удалить локальную учётную запись или группу, не указывайте имя домена.

Windows admin blog

Полезные команды cmd, powershell, администрирование, фичи и решения проблем на win/winserver

AD: узнать в каких группах состоит пользователь / прямое и косвенное членство

В этой статье речь пойдет о том, как вывести список групп, в которых состоит пользователь. Конечно, это можно сделать из GUI, но не всегда такой вывод удовлетворяет цели.

Также, через GUI вы не определите ПОЛНЫЙ список членства (т.н. косвенное членство), когда одни группы могут быть вложены в другие.

Если группа, в которой состоит пользователь, является вложенной группой другой группы — пользователь наделяется полномочиями, заданными конечной группе, хотя и не является ее членом напрямую. Эту группу вы не увидите на вкладке пользователя «Член групп» (Member of)

Рассмотрим в рамках этой статьи следующие инструменты:

  • whoami /groups — членство в группах текущего пользователя
  • dsget user — покажет прямое и косвенное членство
  • Get-ADUser (Powershell)

1) Whoami /groups

Если нам необходимо узнать, в каких группах состоит текущий пользователь , под которым мы залогинены, можно воспользоваться командой:

Правда вывод не очень удобен для восприятия. Будут отображены все группы с прямым и косвенным членством

2) Утилита dsget

Вывести список групп, в которых состоит пользователь:

(в данном примере выводим список групп, в которых состоит пользователь Peter Parker, находящийся в OU «IT department\Support team»)

Следующая команда отобразит расширенный список групп, в т.ч. в которых косвенно состоит пользователь (ключ -expand)

Утилита dsget доступна только на контроллерах домена

3) Get-ADUser

Для выполнения командлета Get-ADUser требуется установить Powershell модуль Active-Directory.

Чтобы вывести список групп требуемого пользователя в удобном формате, необходимо выполнить следующий конвейер команд в powershell:

Примечание: данная команда выведет прямое членство (по сути, содержимое закладки пользователя «Член групп» (Member of)

LiveInternetLiveInternet

Метки

Рубрики

  • Программное обеспечение (85)
  • Познание (83)
  • События и факты (57)
  • Впечатления (52)
  • Наблюдения (45)
  • Государство для государства (36)
  • На листочках (31)
  • Пьеса (22)
  • Практические рекомендации (21)
  • Чистка энергетических каналов (2)
  • 1С:Предприятие (18)
  • КИНО (17)
  • Знай законы (16)
  • Глупость (15)
  • Расширяя кругозор (14)
  • мой Смоленск (14)
  • Чехия (13)
  • Полезные и интересные книжки (11)
  • Информационная безопасность (10)
  • Музыка (10)
  • Путешествие (9)
  • Юмор (8)
  • Польский язык (8)
  • Автомобиль (7)
  • Досуг (5)
  • Око возрождения (5)
  • Деткам (4)
  • настоящее для будущего (4)
  • культура и традиции мира (2)
  • география и маршруты (2)
  • Славянская духовная культура (3)
  • Притчи (3)
  • python (2)
  • Изобразительное искуство (2)
  • Слежение, прослушка, мониторинг (1)
Читайте также:  Windows 10 как правильно настроить параметры

Я — фотограф

Поиск по дневнику

Подписка по e-mail

Статистика

Управление пользователями в Windows из командной строки.

Рассмотрим команды, с помощью которых можно добавлять/удалять пользователей и группы через командную строку (cmd) Windows. Рассмотренные команды универсальны, т.к. работает на всех NT платформах и позволяет создавать учетные записи пользователей, задавать им пароли и помещать их в различные группы.

Для управления пользователями используется консольная команда Net User. Посмотрим список пользователей компьютера:

Учетные записи пользователей для \\COMP

————————————————————
HelpAssistant SUPPORT_38.. Администратор
Властелин Гость
Команда выполнена успешно.

Для просмотра списка групп, добавлние/удаления групп используется команда Net Localgroup:

Псевдонимы для \\COMP

——————————————————————————-
*HelpServicesGroup
*Администраторы
*Гости
*Операторы архива
*Операторы настройки сети
*Опытные пользователи
*Пользователи
*Пользователи удаленного рабочего стола
*Репликатор
Команда выполнена успешно.

Теперь мы знаем как посмотреть список пользователей и группы.
Рассмотрим на примерах как добавить/удалить пользователей.

Добавим пользователя Супер юзер с паролем secret:

C:\>net user «Супер юзер» secret /add
Команда выполнена успешно.

Для того чтобы просто изменить пароль пользователя из командной строки нужно выполнить команду:

C:\>net user «Супер юзер» secret
Команда выполнена успешно.

Теперь добавим его в группу Администраторы

Проверим в какой он группе сейчас:

Добавим пользователя Супер юзер в группу Администраторы:

C:\>net localgroup Администраторы «Супер юзер» /add
Команда выполнена успешно.

Удалим его из группы пользователей:

C:\>net localgroup Пользователи «Супер юзер» /delete
Команда выполнена успешно.

Так же нужно отключить 14 дневный срок действия пароля:

C:\>net accounts /maxpwage:unlimited
Команда выполнена успешно.

Теперь удалим пользователя Супер юзер:

C:\>net user «Супер юзер» /delete
Команда выполнена успешно.

Таким образом мы узнали как с помощью командной строки создать пользователя, как добавить его в нужные группы и как его удалить когда он станет не нужен.

Оцените статью