如何獲取 Windows 計算機上的本地管理員列表

如何獲取 Windows 計算機上的本地管理員列表

這篇文章將向您展示如何獲取Windows 計算機上的本地管理員列表。本地管理員擁有提升的權限,允許他們對系統進行重大更改、安裝軟件、修改設置等。這使得了解所有本地管理員對於系統管理員至關重要。

如何獲取 Windows 計算機上的本地管理員列表

如何獲取 Windows 計算機上的本地管理員列表?

請按照以下步驟查看 Windows 設備上的所有本地管理員:

獲取本地計算機上的本地管理員列表

本地管理員列表
  1. 管理員身份打開Windows PowerShell
  2. 現在運行以下命令來查看 Windows 計算機上的所有本地管理員:Get-LocalGroupMember -Group "Administrators"
  3. 運行此命令可查看具有管理員權限的本地管理員列表:Get-LocalGroupMember Administrators | Where-Object { (Get-LocalUser $_.SID -ErrorAction SilentlyContinue).Enabled }
  4. 要僅查看 Azure AD 用戶,請運行以下命令:Get-LocalGroupMember Administrators | Where-Object {$_.PrincipalSource -eq "ActiveDirectory"} | select PrincipalSource,class,name,SID

從遠程 Windows 計算機獲取本地管理員列表

  1. 要在遠程 Windows 設備上運行命令,請配置PowerShell 遠程處理並打開TCP 5985 防火牆端口。
  2. 接下來,通過在 Windows Powershell 中運行以下命令來啟用和配置 WinRM (PSRemoting):Enable-PSRemoting –Force

    $session = New-PSSession -ComputerName "RemoteComputerName"

  3. 接下來,在遠程設備上運行以下命令來查看本地管理員列表:Invoke-Command -ComputerName "RemoteComputerName"-ScriptBlock {Get-LocalGroupMember -Name 'Administrators'|select Name,ObjectClass,PrincipalSource|ft}
  4. 將 RemoteComputerName 替換為遠程設備的 IP。

我希望這有幫助。

如何查看 Windows 中的所有管理員?

要查看 Windows 設備上的所有管理員,請打開“設置”>“帳戶”>“家庭和其他人”。此處將顯示所有用戶(包括管理員)的列表。或者,您可以在 PowerShell 中運行 Get-LocalUser 以查看管理員。

如何用cmd刪除本地管理員?

以管理員身份打開命令提示符並運行“net user username /delete”命令。確保在命令中鍵入要刪除的用戶的用戶名。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *