AJI*_*KYA 27 windows powershell privileges cmd wmic
我试图在Windows中使用命令提示符查看用户权限.用户帐户和用户权限,例如
SeBatchLogonRight
SeDenyBatchLogonRight
SeInteractiveLogonRight SeDenyInteractiveLogonRight
SeServiceLogonRight
SeDenyServiceLogonRight SeNetworkLogonRight SeDenyNetworkLogonRight ..... etc.
我尝试使用ntrights但它不起作用.我不能使用任何工具,因为我正在尝试为OS审计创建自动脚本.
提前致谢.
twa*_*lig 19
Mark Russinovich编写了一个名为AccessChk的极好工具,可以让您从命令行获取此信息.无需安装.
http://technet.microsoft.com/en-us/sysinternals/bb664922.aspx
例如:
accesschk.exe /accepteula -q -a SeServiceLogonRight
Run Code Online (Sandbox Code Playgroud)
为我返回:
IIS APPPOOL\DefaultAppPool
IIS APPPOOL\Classic .NET AppPool
NT SERVICE\ALL SERVICES
Run Code Online (Sandbox Code Playgroud)
相比之下,whoami /priv和whoami /all失踪给我一些项目,像SeServiceLogonRight.
Sim*_*lin 14
我将从secedit/export/areas USER_RIGHTS/cfg OUTFILE.CFG开始.然后检查相关权限的行.但是,现在的问题是帐户被列为SID,而不是用户名.