当前位置: 首页 > news >正文

内网学习一:windows基础

工作组介绍

按照不同的计算机功能或工作部门将计算机列入不同的工作组。要是想访问某一个工作组的资源

只需要双击该部门的工作组,就可以看到该组内的所有计算机。

目的:在大型网络中,方便管理员去管理设备

加入工作组

右击计算机图标---->属性---->高级系统设置---->计算机名---->更改设置---->更改---->入计算机名称和想要加入工作组的名称---->确定

创建工作组

输入的名称在网络中不存在,那么加入工作组就相当于新建了一个工作组,创建之后直接重新启

动就可以了。

退出工作组

只需要把工作组的名称改为想加入的工作组就可以了。

工作组就像一个可以自由退出重新的社团,方便加入和退出。

工作组的优缺点

优点:

1、方便管理和维护

2、资源分配方便和灵活缺点:

1、缺乏集中管理与控制的机制

2、没有集中的统一帐户管理

3、只适合小规模用户的使用

AD动目录

活动目录(  Active  Directory,AD)是指域环境中提供目录服务的组件,目录用于存储有关网络对象(例如用户、组、计算机、共享资源、打印机和联系人等)的信息。目录服务是指帮助用户快速、准确地从目录中找到其所需要的信息的服务。活动目录实现了 目录服务,为企业提供了网络环境的集中式管理机制

AD活动目录并不是只能存在域控制内,可以安装在域内成员中,但是需要域管理员的用户名和密码

织单元介绍

组织单元(OU)是域中包含的一类目录对象如用户、计算机和组、文件与打印机等资源,是一个容器,可以在OU上部署组策略

创建组织单元

本地工作组

本地工作组中的所有账号密码都存储在本地的电脑文件中。

一般来说,电脑上存在两种角色,一个是组,一个是用户。一个组可以有多个用户,而一个用户

也可以加入多个组。通过给组划分权限,将用户分到对应的组上,用户就有了不同的权限

位置

计算机管理 ---->本地用户和组。

本地最高管理员权限

本地最高的管理员用户为Administrator用户。

1. Administrator在家庭版中属于禁用状态,专业版域server版属于开启

2. AdministratorSID最后一位是500

3. Administrator用户默认在administrators组中

Administrators最后的四位默认是500

本地普通管理员权限

一般是指加入administratorts组的管理员,但不是administrator用户

普通管理员很多的操作都没有权限,比如增加一个新用户。(可以右键--->以管理员身份运行cmd添加用户)无法使用这些命令的原因是windowsUAC认证

本地普通用户

windows中新建的普通用户,没有管理员权限,很多的操作都无法执行,需要管理员认证后才可以执行。(新建用户默认是user组)

普通管理员很多的操作都没有权限,比如增加一个新用户。(可以右键--->以管理员身份运行cmd添加用户)无法使用这些命令的原因是windows的UAC认证

本地系统最高权限

system是系统,在windows中主要作为系统服务或进程的最高权限。

Administratorsystem限区别

Administrator是系统内置的管理员用户,而system权限是系统本身的权限,另外在注册表内的一些到地方也是只有系统自己可以访问,Administrator也不能访问。两个权限所负责的不一样,所以并不是说systemadministrator权限大。

什么是UAC认证

UAC认证是windows7引入的新技术,一般当计算机执行一些影响系统安全的操作时会触发UAC,用户确认后才能执行。

触发条件:

  1. 1. 修改Windows Update配置;
  2. 2. 增加或删除用户帐户
  3. 3. 改变用户的帐户类型;
  4. 4. 改变UAC设置;
  5. 5. 安装ActiveX;
  6. 6. 安装或卸载程序;
  7. 7. 安装设备驱动程序
  8. 8. 修改和设置家长控制;
  9. 9. 增加或修改注册表;
  10. 10. 将文件移动或复制到Program Files或是Windows目录
  11. 11. 访问其他用户目录

UAC设置分为四种,始终通知、仅在程序尝试对计算机进行更改时通知,、仅在尝试更改计算机时通知我(不降低桌面亮度)、和从不通知

输入win+R--msconfig 设置UAC --- > 工具 ---->更改UAC设置

注:哪怕设置为从不提醒,普通管理员或普通用户不能使用的命令还是不能使用,只是不弹窗

了。

机器用户

Domain Computers组,任何由我们建立的计算机账号都属于该组。机器账户是指在网络中用于代表计算机或设备的账户。

机器账户的名称通常以计算机名称或计算机GUID作为前缀,如“ZS-PC$"机器账户与具体计算机相关联,用于代表计算机进行域认证和访问域资源

system

system的中文是系统,在windows中主要作为系统服务或进程的运行账户

机器用户与system户的区别

当机器用户加入到域之后,机器账号的密码或同步到域控上,

虽然system账户在本地计算机上是特殊账号,而机器账户是域环境中的账户,但在某些情况下,例如当本地计算机需要访问域资源时,system账户可能会充当机器账户的角色。这是因为在域环境中,本地计算机可以使用system账户作为其身份进行域认证和访问授权。但是它们仍然是两个不同的概念,system账户不是专门为域中的机器账户而创建的。

例如:当我们获取到一台主机的权限时,发现该主机虽然加入了域,但是当前登录的账户不是域账户,那么我们就无法做域信息收集,这时候可以把当前用户的权限提升至system,在特殊情况下system可以当作域内的机器账户使用。

提权方法:可以使用工具incognito来提权到system用户。工具详细使用方法百度。

相关文章:

内网学习一:windows基础

工作组介绍 按照不同的计算机功能或工作部门将计算机列入不同的工作组。要是想访问某一个工作组的资源 只需要双击该部门的工作组,就可以看到该组内的所有计算机。 目的:在大型网络中,方便管理员去管理设备 加入工作组 右击计算机图标---…...

编译工具与文件学习(一)-YAML、repos、vcstoolcolcon

YAML YAML(YAML Ain’t Markup Language)是一种人类可读的数据序列化格式,常用于配置文件、数据交换和存储结构化数据。YAML 的设计目标是简洁、易读,并且能够表示复杂的数据结构。 YAML 文件的基本语法 基本结构: Y…...

使用 HuggingFace 提供的 Elasticsearch 托管交叉编码器进行重新排名

作者:来自 Elastic Jeff Vestal 了解如何使用 Hugging Face 的模型在 Elasticsearch 中托管和执行语义重新排序。 在这篇简短的博文中,我将向你展示如何使用 Hugging Face 中的模型在搜索时在你自己的 Elasticsearch 集群中执行语义重新排序。我们将使用…...

CKA认证 | Day1 k8s核心概念与集群搭建

第一章 Kubernetes 核心概念 1、主流的容器集群管理系统 容器编排系统: KubernetesSwarmMesos Marathon 2、Kubernetes介绍 Kubernetes是Google在2014年开源的一个容器集群管理系统,Kubernetes简称K8s。 Kubernetes用于容器化应用程序的部署&#x…...

[极客大挑战 2019]PHP 1

[极客大挑战 2019]PHP 1 审题 猜测备份在www.zip中,输入下载文件。 知识点 反序列化 解题 查看代码 看到index.php中包含了class.php,直接看class.php中的代码 查看条件 当usernameadmin,password100时输出flag 构造反序列化 输入select中&#…...

【c++丨STL】vector模拟实现

🌟🌟作者主页:ephemerals__ 🌟🌟所属专栏:C、STL 目录 前言 一、vector底层刨析 二、模拟实现 1. 属性、迭代器以及函数声明 2. 功能实现 交换两个容器的内容 构造函数 拷贝构造 赋值重载 析构…...

SQLAlchemy 介绍与实践

postgresql 实践 pydantic 实践 1. SQLAlchemy 介绍 SQLAlchemy 是一个 ORM 框架。SQLAlchemy 是一个用于 Python 的 SQL 工具和对象关系映射(ORM)库。它允许你通过 Python 代码来与关系型数据库交互,而不必直接编写SQL语句。 简单介绍一下…...

docker进行SRS直播服务器搭建

docker进行SRS直播服务器搭建 docker构建参考地址: 地址: https://github.com/ossrs/srs https://ossrs.net/lts/zh-cn/docs/v5/doc/getting-started docker run --rm -it -p 1935:1935 -p 1985:1985 -p 8080:8080 \-p 8000:8000/udp -p 10080:10080/udp ossrs/sr…...

windows server2019下载docker拉取redis等镜像并运行项目

一、基本概念 1、windows server 指由微软公司开发的“Windows”系列中的“服务器”版本。这意味着它是基于Windows操作系统的,但专门设计用于服务器环境,而不是普通的桌面或个人用户使用。主要用途包括服务器功能、用户和资源管理、虚拟化等 2、dock…...

数据结构(8.7_2)——败者树

多路平衡归并带来的问题 什么是败者树 败者树的构造 败者树的使用 败者树在多路平衡归并中的应用 败者树的实现思路 总结...

设计模式-七个基本原则之一-里氏替换原则

里氏替换原则(LSP)面向对象六个基本原则之一 子类与父类的替代性:子类应当能够替代父类出现的任何地方,且表现出相同的行为。行为的一致性:子类的行为必须与父类保持一致,包括输入和输出、异常处理等。接口…...

k8s中基于overlay网络和underlay网络的网络插件分别有哪些

在 Kubernetes 中,不同的网络插件会使用 overlay 或 underlay 网络来连接 Pod 和节点。以下是基于 overlay 网络和 underlay 网络的常见 Kubernetes 网络插件: 1. 基于 Overlay 网络的插件 这些插件通过隧道封装技术(如 VXLAN、GRE 等&#…...

一文详解java的数据类型

1. 题记 Java是一门对数据类型敏感的语言,本博文主要总结介绍java语言的数据类型。 2. java的数据类型 Java 的数据类型分为基本数据类型(Primitive Data Types)和引用数据类型(Reference Data Types)。 2.1 基本数…...

Flink API 的层次结构

Apache Flink 提供了多层 API,每层 API 针对不同的抽象层次和用途,使得开发者可以根据具体需求选择合适的 API 层次。以下是 Flink API 的层次结构及其简要说明:...

lua入门教程:math

在Lua中,math库是一个非常重要的内置库,它提供了许多用于数学计算的函数。这些函数可以处理各种数学运算,包括基本的算术运算、三角函数、对数函数、随机数生成等。结合你之前提到的Lua中的数字遵循IEEE 754双精度浮点标准,我们可…...

ROS2简介与Ubuntu24.04中安装指南

之前安装了一个版本,但是不愿意写blog,现在想想自己就是个沙子立个flag,每次配置项目,写流程blog ROS简介 ROS(Robot Operating System)是一个开源的机器人软件平台,提供了许多工具和库来帮助…...

命令行工具PowerShell使用体验

命令行工具PowerShell使用 PowerShell是微软开发的一种面向对象的命令行Shell和脚本语言环境,它允许用户通过命令行的方式管理操作系统。相较于传统CMD,PowerShell增加了面向对象的程序设计框架,拥有更强大的功能和扩展性。使用PowerShell可…...

MongoDB 详解:深入理解与探索

在当今的数据库领域,MongoDB 以其独特的特性和强大的功能,成为了众多开发者和企业的首选。本文将对 MongoDB 进行详细的介绍,包括其特点、应用场景、流程图以及源码分析。 一、MongoDB 概述 MongoDB 是一个基于分布式文件存储的开源数据库系…...

使用 Elasticsearch 构建食谱搜索(一)

作者:来自 Elastic Andre Luiz 了解如何使用 Elasticsearch 构建基于语义搜索的食谱搜索。 简介 许多电子商务网站都希望增强其食谱搜索体验。正确使用语义搜索可以让客户根据更自然的查询(例如 “something for Valentines Day - 情人节的礼物” 或 “…...

sealos部署K8s,安装docker时master节点突然NotReady

1、集群正常运行中,在集群master-1上安装了dockerharbor,却发现master-1节点NotReady,使用的网络插件为 Cilium #安装docker和harbor(docker运行正常) rootmaster-1:/etc/apt# apt install docker-ce5:19.03.15~3-0~u…...

vscode(仍待补充)

写于2025 6.9 主包将加入vscode这个更权威的圈子 vscode的基本使用 侧边栏 vscode还能连接ssh? debug时使用的launch文件 1.task.json {"tasks": [{"type": "cppbuild","label": "C/C: gcc.exe 生成活动文件"…...

CentOS下的分布式内存计算Spark环境部署

一、Spark 核心架构与应用场景 1.1 分布式计算引擎的核心优势 Spark 是基于内存的分布式计算框架,相比 MapReduce 具有以下核心优势: 内存计算:数据可常驻内存,迭代计算性能提升 10-100 倍(文档段落:3-79…...

微信小程序 - 手机震动

一、界面 <button type"primary" bindtap"shortVibrate">短震动</button> <button type"primary" bindtap"longVibrate">长震动</button> 二、js逻辑代码 注&#xff1a;文档 https://developers.weixin.qq…...

多模态大语言模型arxiv论文略读(108)

CROME: Cross-Modal Adapters for Efficient Multimodal LLM ➡️ 论文标题&#xff1a;CROME: Cross-Modal Adapters for Efficient Multimodal LLM ➡️ 论文作者&#xff1a;Sayna Ebrahimi, Sercan O. Arik, Tejas Nama, Tomas Pfister ➡️ 研究机构: Google Cloud AI Re…...

【论文阅读28】-CNN-BiLSTM-Attention-(2024)

本文把滑坡位移序列拆开、筛优质因子&#xff0c;再用 CNN-BiLSTM-Attention 来动态预测每个子序列&#xff0c;最后重构出总位移&#xff0c;预测效果超越传统模型。 文章目录 1 引言2 方法2.1 位移时间序列加性模型2.2 变分模态分解 (VMD) 具体步骤2.3.1 样本熵&#xff08;S…...

虚拟电厂发展三大趋势:市场化、技术主导、车网互联

市场化&#xff1a;从政策驱动到多元盈利 政策全面赋能 2025年4月&#xff0c;国家发改委、能源局发布《关于加快推进虚拟电厂发展的指导意见》&#xff0c;首次明确虚拟电厂为“独立市场主体”&#xff0c;提出硬性目标&#xff1a;2027年全国调节能力≥2000万千瓦&#xff0…...

从物理机到云原生:全面解析计算虚拟化技术的演进与应用

前言&#xff1a;我的虚拟化技术探索之旅 我最早接触"虚拟机"的概念是从Java开始的——JVM&#xff08;Java Virtual Machine&#xff09;让"一次编写&#xff0c;到处运行"成为可能。这个软件层面的虚拟化让我着迷&#xff0c;但直到后来接触VMware和Doc…...

EasyRTC音视频实时通话功能在WebRTC与智能硬件整合中的应用与优势

一、WebRTC与智能硬件整合趋势​ 随着物联网和实时通信需求的爆发式增长&#xff0c;WebRTC作为开源实时通信技术&#xff0c;为浏览器与移动应用提供免插件的音视频通信能力&#xff0c;在智能硬件领域的融合应用已成必然趋势。智能硬件不再局限于单一功能&#xff0c;对实时…...

大模型真的像人一样“思考”和“理解”吗?​

Yann LeCun 新研究的核心探讨&#xff1a;大语言模型&#xff08;LLM&#xff09;的“理解”和“思考”方式与人类认知的根本差异。 核心问题&#xff1a;大模型真的像人一样“思考”和“理解”吗&#xff1f; 人类的思考方式&#xff1a; 你的大脑是个超级整理师。面对海量信…...

python可视化:俄乌战争时间线关键节点与深层原因

俄乌战争时间线可视化分析&#xff1a;关键节点与深层原因 俄乌战争是21世纪欧洲最具影响力的地缘政治冲突之一&#xff0c;自2022年2月爆发以来已持续超过3年。 本文将通过Python可视化工具&#xff0c;系统分析这场战争的时间线、关键节点及其背后的深层原因&#xff0c;全面…...