最新下载
热门教程
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
Windows 如何导出 Windows 本地用户与组的配置清单
时间:2026-09-02 19:39:49 编辑:袖梨 来源:一聚教程网
直接用系统内置命令可完整导出本地用户与组配置:通过net user、net localgroup、net accounts等命令导出用户基本信息、详细属性、组成员关系、密码及账户锁定策略,并支持SID与Profile路径提取。
直接用系统内置命令就能完整导出本地用户与组的配置,不需要第三方工具。关键在于组合使用几个核心命令,覆盖账户属性、组成员关系、密码策略和权限细节。
导出全部本地用户基本信息
运行以下命令,将所有本地用户列表及基本属性保存为文本:
- net user > users_basic.txt —— 输出用户名、全名、注释、账户状态等概要信息
- for /f "tokens=1" %i in ('net user ^| findstr /v "命令成功完成 命令执行完成"') do @if not "%i"=="$" net user "%i" >> users_detail.txt 2>nul —— 逐个获取每个用户的详细属性(如密码最后设置时间、是否需密码、所属组等)
导出本地组及成员关系
重点识别管理员组、远程桌面用户组等敏感组的实际成员:
- net localgroup > groups_list.txt —— 列出所有本地组名称
- for /f "skip=4 tokens=*" %i in ('net localgroup administrators') do @echo %i | findstr /v "命令成功完成 命令执行完成 命令已成功完成" >> admins_members.txt —— 提取 Administrators 组成员(跳过头尾四行干扰信息)
- 对其他关键组重复类似操作,例如:net localgroup "Remote Desktop Users" >> rdp_users.txt
导出密码策略与账户锁定策略
这些策略直接影响账户安全性,必须一并记录:
- net accounts > password_policy.txt —— 输出密码最短长度、最长有效期、强制历史数、锁定阈值等全局策略
- secedit /export /cfg security_config.inf >nul && findstr /i "password lockout" security_config.inf >> security_policy_summary.txt && del security_config.inf —— 提取安全策略中与密码和账户锁定相关的具体设置
补充:导出用户SID与注册表路径(可选但实用)
当需要排查配置文件归属或权限继承问题时,SID信息很关键:
- whoami /user > current_sid.txt —— 查看当前会话用户SID
- 用 PowerShell 批量获取所有本地用户的 SID 和 Profile 路径:
powershell "Get-LocalUser | Select-Object Name,SID,Enabled,LastLogon | Export-Csv -Path users_with_sid.csv -NoTypeInformation"