Comment afficher les privilèges de l'utilisateur en utilisant Windows cmd?
j'essaie de voir les privilèges de l'utilisateur en utilisant la commande invite dans Windows. Compte d'utilisateur et privilèges D'utilisateur tels que
SeBatchLogonRight
SeDenyBatchLogonRight
SeInteractiveLogonRight
SeDenyInteractiveLogonRight
SeServiceLogonRight
SeDenyServiceLogonRight
SeNetworkLogonRight
SeDenyNetworkLogonRight.....etc.
j'ai essayé d'utiliser ntrights mais ça ne marche pas. Je ne peux utiliser aucun outil comme j'essaie créer un script automatisé pour un audit OS.
Merci d'avance.
6 réponses
je commencerais par secedit / export /areas USER_RIGHTS / cfg OUTFILE.CFG. Examinez ensuite la ligne pour le privilège. Cependant, le problème maintenant est que les comptes sont répertoriés en tant que Sid, pas de noms d'utilisateur.
vous pouvez utiliser whoami /priv
ou whoami /all
voir whoami @ technet
Mark Russinovich a écrit un outil formidable appelé AccessChk qui vous permet d'obtenir cette information à partir de la ligne de commande. Aucune installation n'est nécessaire.
http://technet.microsoft.com/en-us/sysinternals/bb664922.aspx
Par exemple:
accesschk.exe /accepteula -q -a SeServiceLogonRight
retourne ceci pour moi:
IIS APPPOOL\DefaultAppPool
IIS APPPOOL\Classic .NET AppPool
NT SERVICE\ALL SERVICES
par contraste,whoami /priv
et whoami /all
manquaient des entrées pour moi, comme SeServiceLogonRight
.
Aller à l'invite de commande et entrez la commande,
net user <username>
montrera les adhésions à votre groupe local.
Si vous êtes sur un domaine, utilisez localgroup au lieu de:
net localgroup Administrators or net localgroup [Admin group name]
Vérifiez la liste des groupes locaux avec localgroup.
net localgroup
Utiliser whoami /priv
commande pour lister tous les privilèges de l'utilisateur.
Pour Windows Server® 2008, Windows 7, Windows Server 2003, Windows Vista® ou Windows XP d'exécuter "control userpasswords2"
cliquez sur le bouton Démarrer, puis cliquez sur Exécuter (Windows XP, Server 2003 ou ci-dessous)
Tapez userpasswords2 et appuyez sur Entrée sur votre clavier.
Remarque: Pour Windows 7 et Windows Vista, cette commande ne sera pas exécutée en la tapant dans la serrure boîte sur le Menu Démarrer - il doit être exécuté en utilisant L'option Exécuter. Pour ajouter la commande Exécuter du menu Démarrer, faites un clic droit dessus et choisissez l'option de personnaliser, puis allez dans les options Avancées. Cochez l'option pour ajouter la commande Exécuter.
Vous verrez une fenêtre de détails de l'utilisateur!