如何獲取 Windows 計算機上的本地管理員列表
這篇文章將向您展示如何獲取Windows 計算機上的本地管理員列表。本地管理員擁有提升的權限,允許他們對系統進行重大更改、安裝軟件、修改設置等。這使得了解所有本地管理員對於系統管理員至關重要。
如何獲取 Windows 計算機上的本地管理員列表?
請按照以下步驟查看 Windows 設備上的所有本地管理員:
獲取本地計算機上的本地管理員列表
- 以管理員身份打開Windows PowerShell。
- 現在運行以下命令來查看 Windows 計算機上的所有本地管理員:
Get-LocalGroupMember -Group "Administrators"
- 運行此命令可查看具有管理員權限的本地管理員列表:
Get-LocalGroupMember Administrators | Where-Object { (Get-LocalUser $_.SID -ErrorAction SilentlyContinue).Enabled }
- 要僅查看 Azure AD 用戶,請運行以下命令:
Get-LocalGroupMember Administrators | Where-Object {$_.PrincipalSource -eq "ActiveDirectory"} | select PrincipalSource,class,name,SID
從遠程 Windows 計算機獲取本地管理員列表
- 要在遠程 Windows 設備上運行命令,請配置PowerShell 遠程處理並打開TCP 5985 防火牆端口。
- 接下來,通過在 Windows Powershell 中運行以下命令來啟用和配置 WinRM (PSRemoting):
Enable-PSRemoting –Force
$session = New-PSSession -ComputerName "RemoteComputerName"
- 接下來,在遠程設備上運行以下命令來查看本地管理員列表:
Invoke-Command -ComputerName "RemoteComputerName"-ScriptBlock {Get-LocalGroupMember -Name 'Administrators'|select Name,ObjectClass,PrincipalSource|ft}
- 將 RemoteComputerName 替換為遠程設備的 IP。
我希望這有幫助。
如何查看 Windows 中的所有管理員?
要查看 Windows 設備上的所有管理員,請打開“設置”>“帳戶”>“家庭和其他人”。此處將顯示所有用戶(包括管理員)的列表。或者,您可以在 PowerShell 中運行 Get-LocalUser 以查看管理員。
如何用cmd刪除本地管理員?
以管理員身份打開命令提示符並運行“net user username /delete”命令。確保在命令中鍵入要刪除的用戶的用戶名。
發佈留言