一聚教程网:一个值得你收藏的教程网站

最新下载

热门教程

Windows 如何导出 Windows 本地用户与组的配置清单

时间:2026-09-02 19:39:49 编辑:袖梨 来源:一聚教程网

直接用系统内置命令可完整导出本地用户与组配置:通过net user、net localgroup、net accounts等命令导出用户基本信息、详细属性、组成员关系、密码及账户锁定策略,并支持SID与Profile路径提取。

直接用系统内置命令就能完整导出本地用户与组的配置,不需要第三方工具。关键在于组合使用几个核心命令,覆盖账户属性、组成员关系、密码策略和权限细节。

导出全部本地用户基本信息

运行以下命令,将所有本地用户列表及基本属性保存为文本:

  1. net user > users_basic.txt —— 输出用户名、全名、注释、账户状态等概要信息
  2. for /f "tokens=1" %i in ('net user ^| findstr /v "命令成功完成 命令执行完成"') do @if not "%i"=="$" net user "%i" >> users_detail.txt 2>nul —— 逐个获取每个用户的详细属性(如密码最后设置时间、是否需密码、所属组等)

导出本地组及成员关系

重点识别管理员组、远程桌面用户组等敏感组的实际成员:

  1. net localgroup > groups_list.txt —— 列出所有本地组名称
  2. for /f "skip=4 tokens=*" %i in ('net localgroup administrators') do @echo %i | findstr /v "命令成功完成 命令执行完成 命令已成功完成" >> admins_members.txt —— 提取 Administrators 组成员(跳过头尾四行干扰信息)
  3. 对其他关键组重复类似操作,例如:net localgroup "Remote Desktop Users" >> rdp_users.txt

导出密码策略与账户锁定策略

这些策略直接影响账户安全性,必须一并记录:

  1. net accounts > password_policy.txt —— 输出密码最短长度、最长有效期、强制历史数、锁定阈值等全局策略
  2. secedit /export /cfg security_config.inf >nul && findstr /i "password lockout" security_config.inf >> security_policy_summary.txt && del security_config.inf —— 提取安全策略中与密码和账户锁定相关的具体设置

补充:导出用户SID与注册表路径(可选但实用)

当需要排查配置文件归属或权限继承问题时,SID信息很关键:

  1. whoami /user > current_sid.txt —— 查看当前会话用户SID
  2. 用 PowerShell 批量获取所有本地用户的 SID 和 Profile 路径:

    powershell "Get-LocalUser | Select-Object Name,SID,Enabled,LastLogon | Export-Csv -Path users_with_sid.csv -NoTypeInformation"

热门栏目