Команда создания пользователя windows. Работа с локальной учётной записью в Windows. Создание локальной учётной записи


NET USER - управление учетными записями пользователей

Команда NET USER предназначена для добавления, редактирования или просмотра учетных записей пользователей на компьютерах. При выполнении команды в командной строке без параметров отображается список учетных записей пользователей Windows, присутствующих на компьютере (эта команда также хорошо работает и в Windows 10). Информация об учетных записях пользователей хранится в базе данных Windows.

Синтаксис команды NET USER

net user [имя_пользователя [пароль | *] [параметры]]

net user имя_пользователя {пароль | *} /add [параметры]

net user имя_пользователя , где

  • имя_пользователя - Указывает имя учётной записи пользователя, которую можно добавить, удалить, отредактировать или просмотреть. Имя может иметь длину до 20 символов.
  • пароль - Присваивает или изменяет пароль пользователя. Введите звездочку (*) для вывода приглашения на ввод пароля. При вводе с клавиатуры символы пароля не выводятся на экран.
  • параметры - Задает параметр командной строки для команды.
  • net help команда - Отображение справки для указанной команды net.
  • /delete - Удаление учетной записи пользователя.
Дополнительные параметы команды NET USER
  • /active:{yes | no} - Активирует или деактивирует учетную запись. Если учетная запись не активирована, пользователь не может получить доступ к серверу. По умолчанию учетная запись активирована.
  • /comment:"текст" - Позволяет добавить описание учетной записи пользователя (максимум 48 символов). Текст описания заключается в кавычки.
  • /countrycode: nnn - Использует код страны, указанный для операционной системы, для реализации соответствующих языковых файлов при отображении пользовательской справки и сообщений об ошибках. Значение 0 соответствует коду страны, используемому по умолчанию.
  • /expires:{дата | never} - Дата истечения срока действия учетной записи. Значение never соответствует неограниченному сроку действия. Дата указывается в формате мм/дд/гг или дд/мм/гг в зависимости от кода страны. Месяц может указываться цифрами, полностью или в сокращенном виде (тремя буквами). Год может указываться двумя ли четырьмя цифрами. Элементы даты разделяются слэшем (/) без пробелов.
  • /fullname:" имя " - Полное имя пользователя (в отличии от имени учетной записи пользователя). Имя указывается в кавычках.
  • /homedir: путь - Указывает путь к домашнему каталогу пользователя. Указанное место должно существовать.
  • /passwordchg:{yes | no} - Указывает, может ли пользователь изменять свой пароль (по умолчанию может).
  • /passwordreq:{yes | no} - Указывает, должна ли учетная запись пользователя иметь пароль (по умолчанию должна).
  • /profilepath[:путь] - Указывает путь к профилю входа в систему пользователя.
  • /scriptpath: путь - Путь к сценарию, используемому пользователем для входа в систему.
  • /times:{время | all} - Время для входа в систему. Параметр время указывается в формате день[-день][,день[-день]],час [-час][,час [-час]], причем приращение равняется 1 часу. Название дней недели могут указываться полностью или в сокращенном виде. Часы могут указываться в 12- или 24-часовом представлении. Для 12-часового представления используются обозначения am, pm, a.m. или p.m. Значение all соответствует отсутствию ограничений на время входа в систему, а пустое значение обозначает полный запрет на вход в систему. Значения дней недели и времени разделяются запятой; несколько записей для значений дней недели и времени разделяются точкой с запятой.
  • /usercomment:"текст" - Позволяет администратору добавить или изменить комментарий к учетной записи.
  • /workstations:{имя_компьютера[,...] | *} - Позволяет указать до 8 компьютеров, с которых пользователь может войти в сеть. Если для параметра/workstations не указан список компьютеров или указано значение *, пользователь может войти в сеть с любого компьютера.
Примеры команды NET USER
  • Для вывода списка всех пользователей данного компьютера служит команда: net user;
  • Для вывода информации о пользователе "petr" служит следующая команда: net user petr;
  • Для добавления учетной записи пользователя Petr с полным именем пользователя и правом на подключение с 8 до 17 часов с понедельника по пятницу используется следующая команда: net user petr /add /times:Пн-Пт,08:00-17:00/fullname:"Petr".
  • Для удаления учетной записи необходимо ввести команду: net user petr /delete ;
  • Для отключения учетной записи необходимо ввести команду: net user petr /active:no .
Видео - Работа с утилитой NET USER

Помимо вышеперечисленных способов, учетные записи пользователей можно создавать, изменять и удалять при помощи командной строки. Для этого нужно выполнить следующие действия:

    Запустите командную строку от имени администратора;

    Для создания учетной записи при помощи командной строки используйте команду net user .

Команда net user используется для добавления пользователей, установки паролей, отключения учетных записей, установки параметров и удаления учетных записей. При выполнении команды без параметров командной строки отображается список учетных записей пользователей, присутствующих на компьютере. Информация об учетных записях пользователей хранится в базе данных учетных записей пользователей.

Пример команды:

net user User /add /passwordreq:yes /times:monday-friday,9am-6pm/fullname:"New user"

Используемые параметры:

/add – этот параметр указывает, что необходимо создать новую учетную запись;

/passwordreq – этот параметр отвечает за то, чтобы при первом входе в систему пользователь сменил свой пароль;

/times – этот параметр определяет, сколько раз пользователю разрешено входить в систему. Здесь можно указывать как единичные дни, так и целые диапазоны (например Sa или M-F). Для указания времени допускается как 24-часовый формат, так и 12-часовый формат;

/fullname – этот параметр идентичен полю «Полное имя» при создании пользователя предыдущими способами.

  • Создание учетных записей пользователей для компьютеров, состоящих в домене
  • В серверной операционной системе Windows Server в домене Active Directory учетные записи пользователей можно создавать шестью способами:

      Создание пользователей при помощи оснастки «Active Directory – пользователи и компьютеры»

      Создание пользователей с помощью командной строки net user

      Импорт пользователей с помощью команды CSVDE

      Импорт пользователей с помощью команды LDIFDE

      Создание пользователей с помощью Windows PowerShell

      Создание пользователей с помощью VBScript

    Заключение. Кратко рассмотрены вопросы об учетных записях пользователя. Учётная запись пользователя – это запись, которая содержит сведения, необходимые для идентификации пользователя при подключении к системе, а также информацию для авторизации и учёта. Были рассмотрены методы создания локальных учетных записей пользователей и пользователей домена. Реальные упражнения и задачи рассматриваются в лабораторной работе №3 и на практическом занятии №2.

    Лекция 4 Защита файлов и общих папок .

    Разрешения файловой системы при доступе к ресурсам

    Защита файлов и общих папок

    Тема информационной защиты сегодня популярна, как никогда. IT-профессионалы черпают знания отовсюду: из специальных статей в журнале и даже из ежедневных рассылок по электронной почте. Большинство технических средств защищают ресурсы организации от постороннего вмешательства.

    Но зачастую необходимо разделить доступ к информации внутри самого предприятия. Только представьте, какие проблемы могут возникнуть, если все сотрудники получат доступ к личным записям своих коллег.

    Файловая система NTFS в Windows и её полномочия для общих папок специально разработаны для защиты содержимого папок общего доступа как от внутренних, так и внешних утечек. Рассмотрим, как грамотно назначать NTFS-полномочия и управлять доступом к общим папкам и файлам.

    Управление доступом к файлам

    Большинство пользователей выкладывает файлы в открытый доступ для некоторых сотрудников своего предприятия. Для этого нужно: 1. Щёлкнуть правой кнопкой на папке с файлами, к которым нужно предоставить доступ. 2. Из раскрывшегося меню выбрать пункт Sharing And Security (Общий доступ и безопасность). 3. В диалоговом окне свойств папки перейти на вкладку Sharing (Доступ) и выбрать команду Share This Folder (Открыть общий доступ к этой папке)

    1. Введите название папки в графу Share Name (Имя общего ресурса) . 2. По желанию можно добавить несколько пояснительных слов в графу Comment (Описание). 3. Нажмите OK.

    Необходимо помнить, что полномочия, заданные по умолчанию, предоставляют доступ к содержимому каталогов всем пользователям (группа Все). Поэтому их необходимо ограничить.

    Также для того, чтобы назначить разные полномочия для разных пользователей, необходимо отключить активную по умолчанию опцию Windows Simple File Sharing (Простой общий доступ к файлам): 1. Откройте проводник Windows Explorer. 2. Перейдите в меню Tools (Сервис). 3. Выберите пункт Folder Options (Свойства папки). 4. Перейдите на вкладку View (Вид). 5. В окне Advanced Settings (Дополнительные параметры) уберите отметку с параметра Use Simple File Sharing (Recommended) | Использовать простой общий доступ к файлам (рекомендуется). 6. Нажмите OK.

    Для того, чтобы отключить разрешение для Всех (Everyone) и настроить уровень доступа для каждого пользователя индивидуально: 1. Щёлкните правой кнопкой на требуемой папке. 2. Из раскрывшегося меню выберите пункт Sharing And Security (Общий доступ и безопасность). 3. Нажмите на кнопку Permissions (Разрешения). Откроется диалоговое окно Permissions For... (Разрешения для...)

    Изображение B. Настройка полномочий доступа на вкладке Share Permissions (Разрешения для общего ресурса) диалогового окна Permissions For... (Разрешения для...).

    4. Выделите объект Everyone (Все) в списке представленных групп или пользователей. 5. Нажмите на кнопку Remove (Удалить). 6. Нажмите на кнопку Add (Добавить). Откроется диалоговое окно Select Users Or Groups (Выбор: Пользователь или Группа 7. В окне Enter The Object Names To Select (Введите имена выбираемых объектов) выберите пользователей или группы, для которых требуется настроить полномочия доступа, и нажмите OK. 8. На панели Group Or User Names (Группы или пользователи) выделите объекты, для которых будет произведена настройка полномочий доступа: можно разрешить или запретить (Allow или Deny) Полный доступ (Full Control), Чтение (Change) и Изменение (Read) находящейся в папке информации. 9. Нажмите OK для того, чтобы изменения вступили в силу, и закройте диалоговое окно; нажмите OK для выхода из окна свойств папки.

    Полномочия полного доступа (Full Control) разрешают пользователям или группам читать, изменять, удалять и запускать содержащиеся в папке файлы. Помимо этого такие пользователи могут создавать и удалять в этом каталоге новые подпапки.

    Пользователи, имеющие право изменять информацию в папке (Change), могут просматривать и изменять находящиеся в каталоге файлы, создавать в нём свои файлы и папки и запускать расположенные в нём программы на исполнение.

    Пользователям и группам, наделённых полномочиями чтения информации (Read), разрешается только просматривать хранимые в каталоге файлы и запускать программы. Для информации на дисках Windows XP, отформатированных в файловую систему NTFS, можно устанавливать дополнительные полномочия. NTFS-полномочия (разрешения файловой системы NTFS ) NTFS-полномочия в среде Windows предоставляют собой дополнительный набор параметров, которые можно настраивать для каждого отдельного файла или папки. Для начала нужно убедиться, что настройки Windows позволяют работать с файловой системой NTFS: 1. Нажмите Start (Пуск). 2. Выберите команду Run (Выполнить). 3. Введите в строку compmgmt.msc и нажмите OK. Откроется консоль Computer Management (Управление компьютером). 4. Перейдите к объекту Disk Management (Управление дисками) на вкладке Storage (Запоминающие устройства) для того, чтобы узнать какой тип файловой системы используется на каждом диске. Если диск или один из его разделов не отформатированы в NTFS, это можно исправить, если ввести convert X: /fs:ntfs, поставив вместо X букву нужного диска или раздела. Команда convert поменяет текущую файловую систему диска на NTFS, не уничтожая при этом хранящиеся на нём данные. Тем не менее, перед запуском команды на выполнение лучше сделать резервную копию содержимого диска. Для настройки NTFS-разрешений: 1. Щёлкните на нужном файле или папке. 2. Из контекстного меню выберите пункт Properties (Свойства). 3. Перейдите на вкладку Security (Безопасность). 4. При помощи кнопок Add/Remove (Добавить/Удалить) добавляйте или удаляйте пользователей и групп, для которых требуется произвести настройку NTFS-полномочий доступа. 5. Выберите нужный объект из окна Group Or User Names (Группы или пользователи) и назначайте/запрещайте полномочия, устанавливая или убирая соответствующие отметки в окне Permissions For (Разрешения для), как показано на изображении D. 6. Нажмите ОК для сохранения изменений.

    Изображение D. NTFS-полномочия обладают большим количеством настраиваемых параметров по сравнению со службой простого общего доступа.

    Учтите, что по умолчанию подкаталоги наследуют свойства своих корневых директорий. Для того, чтобы это изменить, нажмите на кнопке Advanced (Дополнительно) на вкладке Security (Безопасность) диалогового окна Properties (Свойства). Виды NTFS-полномочий: Full Control (Полный доступ) - разрешает пользователям и группам выполнять любые операции с содержимым папки, включая просмотр файлов и подкаталогов, запуск файлов приложений, управление списком содержимого папки, чтение и запуск исполняемых файлов, изменение атрибутов файлов и папок, создание новых файлов, добавление данных в файлы, удаление файлов и подкаталогов, а также изменение полномочий доступа к файлам и папкам. Modify (Изменить) - разрешает пользователям и группам осуществлять просмотр файлов и подкаталогов, запускать исполняемые файлы приложений, управлять списком содержимого папки, просматривать параметры папки, изменять атрибуты папок и файлов, создавать новые файлы и подкаталоги, добавлять данные в файлы и удалять файлов. Read & Execute (Чтение и выполнение) - разрешает пользователям и группам просматривать список файлов и подкаталогов, запускать исполняемые файлы приложений, просматривать содержимое файлов, а также изменять атрибуты файлов и папок. List Folder Contents (Список содержимого папки) - разрешает пользователям и группам осуществлять навигацию по каталогам, работать со списком содержимого папки, а также просматривать атрибуты файлов и папок. Read (Чтение) - разрешает пользователям и группам просматривать содержимое папки, читать файлы и просматривать атрибуты файлов и папок. Write (Запись) - разрешает пользователям и группам изменять атрибуты файлов и папок, создавать новые папки и файлы, а также изменять и дополнять содержимое файлов. Для определения окончательных полномочий того или иного пользователя вычтите из NTFS-разрешений, предоставленных ему непосредственно (или как члену группы), все индивидуальные запреты (или запреты, который он получил в качестве члена группы). К примеру, если пользователь получил полный доступ (Full Control) к данной папке, но в то же время является членом группы, для которой запрещён полный доступ, то он в результате не будет обладать правами полного доступа. Если уровень доступа пользователя ограничен параметрами Read & Execute (Чтение и выполнение) и List Folder Contents (Список содержимого папки) в одной группе, и в то же время ему запрёщен доступ на уровне List Folder Contents (Список содержимого папки), то в результате его NTFS-полномочия будут ограничены только уровнем Read & Execute (Чтение и выполнение). По этой причине администратором следует подходить к запретам с особой осторожностью, поскольку запрещённые функции имеют приоритет перед разрешёнными для того же пользователя или группы. Windows XP снабжена удобной утилитой для подтверждения действующих разрешений пользователя или группы: 1. Откройте диалоговое окно свойств нужного файла или папки (Properties). 2. Перейдите на вкладку Security (Безопасность). 3. Нажмите на кнопку Advanced (Дополнительно). Откроется диалоговое окно Advanced Security Settings For (Дополнительные параметры безопасности для...). 4. Перейдите на вкладку Effective Permissions (Действующие разрешения). (Изображение E) 5. Нажмите на кнопку Select (Выбрать). 6. Откроется диалоговое окно Select User Or Group (Выбор: Пользователь или Группа). 7. В поле Enter The Object Name To Select (Введите имена выбираемых объектов) введите имя пользователя или группы, чьи полномочия необходимо подтвердить, и нажмите OK. 8. Диалоговое окно Advanced Security Settings For (Дополнительные параметры безопасности для...) отобразит итоговый набор NTFS-полномочий для выбранного пользователя или группы.

    Изображение E. Вкладка Effective Permissions (Действующие разрешения) помогает легко определить, какими полномочиями на самом деле обладает пользователь или группа.

    Сочетание NTFS-разрешений с полномочиями общего доступа

    Для определения окончательных полномочий того или иного пользователя сравните итоговые полномочия общего доступа с итоговыми NTFS-разрешениями. Помните, что ограничения доступа будут доминировать над разрешениями.

    Например, если итоговые NTFS-права доступа пользователя ограниченны уровнем Read and Execute (Чтение и выполнение), а итоговые права общего доступа - уровнем Full Control (Полный доступ), система не предоставит этому пользователю действительные права полного доступа, а выберет наиболее приоритетный уровень, в данном случае это NTFS-разрешение на чтение и выполнение.

    Всегда необходимо помнить о том, что итоговые ограничения в правах превалируют над итоговыми разрешениями. Это очень важный момент, который легко забывается, после чего доставляет пользователям немало хлопот. Поэтому тщательно рассчитывайте соотношения запретов и разрешений полномочий NTFS и общего доступа.

    Версия на английском: techrepublic.com.com

    Копирование статьи разрешается только в случае указания явной гиперссылки на веб-сайт winblog.ru, как на источник русскоязычной версии. }

    Рассмотрим два простых способа предоставления учетной записи прав локального администратора.

    После того, как вы создали учетную запись на сервере Windows Server, часто возникает вопрос, как добавить пользователя в группу локальных администраторов?

    В этом статье мы покажем, как добавить пользователя в локальные админы на примере операционной системы Windows Server 2012 R2. Вся информация применима к любым другим поддерживаемым операционным системам Windows. Естественно, для выполнения этих операций учетная запись, выполняющая данные изменения должна обладать административными полномочиями.

    Добавление в группу администраторов при помощи консоли Сomputer ManagementДобавление пользователя в администраторы с помощью команды net user

    Войдите в операционную систему Windows под учетной записью, обладающей правами администратора и запустите командную строку с повышенными привилегиями.

    Для того, чтобы вывести список всех локальных учетных записей пользователей в системе введите команду

    Как вы видите, в системе имеется 6 учетных записей.

    Чтобы добавить учетную запись пользователя root в группу локальных администраторов, выполните следующую команду и нажмите Enter:

    net localgroup administrators root /add

    В русской версии Windows локальная группа администраторов называется по-другому, поэтому если предыдущая команда вернула ошибку «Указанная локальная группа не существует», воспользуйтесь другой командной:

    net localgroup "Администраторы" root /add

    Если нужно добавить в администраторы системы учетную запись пользователя домена Active Directory, формат команды будет такой:

    net localgroup administrators yourdomain\root /add

    Проверить состав группы локальных администраторов можно с помощью команды:

    Net localgroup administrators

    Как вы видите, учетная запись пользователя root теперь является администратором сервера.

    Доброго времени, читатели . Сегодня в очередной раз пришлось лезть в поиск за необходимо справкой. Часто приходится помогать пользователям Windows прямо из учетной записи пользователя, а под рукой не оказывается инструментов, кроме встроенной в Windows командной строки cmd.exe . При работе под ограниченной в правах учетной записью часто приходится выполнить какую-то задачу с повышенными правами Администратора . cmd для этих задач самое подходящее средство, чтобы не вводить по-многу раз пароль администратора, достаточно один раз запустить командную строку от имени администратора и выполнять нужные действия запускать нужные команды , которые я опишу ниже:

    appwiz.cpl - Установка и удаление программ
    certmgr.msc - Сертификаты
    ciаdv.msc - Служба индексирования
    cliconfg - Программа сетевого клиента SQL
    clipbrd - Буфер обмена
    compmgmt.msc - Управление компьютером
    dcomcnfg - Консоль управления DCOM компонентами
    ddeshare - Общие ресурсы DDE (на Win7 не работает)
    desk.cpl - Свойства экрана
    devmgmt.msc - Диспетчер устройств
    dfrg.msc - Дефрагментация дисков
    diskmgmt.msc - Управление дисками
    drwtsn32 - Dr.Watson
    dxdiag - Служба диагностики DirectX
    eudcedit - Редактор личных символов
    eventvwr.msc - Просмотр событий
    firewall.cpl - настройки файерволла Windows
    gpedit.msc - Груповая политика
    iexpress - IExpress (не знаю что это )
    fsmgmt.msc - Общие папки
    fsquirt - Мастер передачи файлов Bluetooth
    chkdsk - Проверка дисков (обычно запускается с параметрами буква_диска: /f /x /r )
    control printers - Принтеры и факсы - запускается не всегда
    control admintools - Администрирование компьютера - запускается не всегда
    control schedtasks - Назначенные задания (планировщик)
    control userpasswords2 - Управление учётными записями
    compmgmt.msc - Управление компьютером (compmgmt.msc /computer=pc - удаленное управление компьютером pc)
    lusrmgr.msc - Локальные пользователи и группы
    mmc - создание своей оснастки
    mrt.exe - Удаление вредоносных программ
    msconfig - Настройка системы (автозапуск, службы и др...)
    mstsc - Подключение к удаленному рабочему столу
    ncpa.cpl - Сетевые подключения
    ntmsmgr.msc - Съёмные ЗУ
    ntmsoprq.msc - Запросы операторов съёмных ОЗУ (для XP)
    odbccp32.cpl - Администратор источников данных
    perfmon.msc - Производительность
    regedit - Редактор реестра
    rsop.msc - Результатирующая политика
    secpol.msc - Локальные параметры безопасности (Локальная политика безопасности)
    services.msc - Службы
    sfc /scannow - Восстановление системных файлов
    sigverif - Проверка подписи файла
    sndvol - управление громкостью
    sysdm.cpl - Свойства системы
    sysedit - Редактор системных файлов (не знаю, что это )
    syskey - Защита БД учётных записей
    taskmgr - Диспетчер задач
    utilman Диспетчер служебных программ
    verifier Диспетчер проверки драйверов
    wmimgmt.msc - Инфраструктура управления WMI

    Данный список - это в основном GUI"овые пролижения. Ниже в отдельный список выделю консольные команды.

    Также запустить приложения в панели управления с правами администратора, можно если щелкнуть правой кнопкой мышки одновременно удерживая клавишу Shift. И выбрать Запуск от имени.(RunAs...) (актуально для Win XP).

    Список консольных команд:

    nbtstat -a pc - имя пользователя работающего за удаленной машиной pc
    net localgroup group user /add - Добавить в группу group, пользователя user
    net localgroup group user /delete - Удалить пользователя из группы
    net send pc ""текст " " - отправить сообщение пользователю компьютера pc
    net sessions - список пользователей
    net session /delete - закрывает все сетевые сессии
    net use l: \\имя компа\папка\ - подключить сетевым диском l: папку на удаленном компьютере
    net user имя /active:no - заблокировать пользователя
    net user имя /active:yes - разблокировать пользователя
    net user имя /domain - информация о пользователе домена
    net user Имя /add - добавить пользователя
    net user Имя /delete - удалить пользователя
    netstat -a - список всех подключений к компьютеру
    reg add - Добавить параметр в реестр
    reg compare - Сравнивать части реестра.
    reg copy - Копирует из одного раздела в другой
    reg delete - Удаляет указанный параметр или раздел
    reg export - Экспортировать часть реестра
    reg import - Соответственно импортировать часть реестра
    reg load - Загружает выбранную часть реестра
    reg query - Выводит значения заданной ветки реестра
    reg restore - Восстанавливает выбранную часть реестра из файла
    reg save - Сохраняет выбранную часть реестра
    reg unload - Выгружает выбранную часть реестра
    shutdown - выключение компьютера, можно удаленно выключить другой.
    SystemInfo /s machine - покажет много полезного об удаленной машине

    Вот справка по замечательной программе net, точнее по её работе с пользователями: net user. Иногда, например нужно активировать учётную запись гостя или администратора в Windows 10 на клиентском ПК. Тогда короткая и удобная для запоминания Windows net user Гость /active:yes может быть удобнее других способов:

    Синтаксис данной команды:

    NET USER
    [имя_пользователя [пароль | *] [параметры]]
    имя_пользователя {пароль | *} /ADD [параметры]
    имя_пользователя
    имя_пользователя

    Команда NET USER позволяет создавать и изменять учетные записи пользователей на компьютерах. При выполнении команды без параметров отображается список учетных записей пользователей данного компьютера. Сведения об учетных записях пользователей хранятся в базе данных учетных записей пользователей.

    • имя_пользователя - Имя учетной записи пользователя, которую необходимо добавить, удалить, изменить или просмотреть. Длина имени учетной записи пользователя не должна превышать 20 символов.
    • пароль - Назначает или изменяет пароль учетной записи пользователя. Длина пароля не должна быть меньше минимально допустимого значения, определяемого параметром /MINPWLEN команды NET ACCOUNTS. Кроме того, длина пароля не должна превышать 14 символов.
    • * - Вывод приглашения на ввод пароля. При вводе пароля по этому приглашению он не отображается на экране.
    • /DOMAIN - Операция выполняется на контроллере текущего домена.
    • /ADD - Добавляет учетную запись пользователя в базу учетных записей пользователей.
    • /DELETE - Удаляет учетную запись пользователя из базы учетных записей
    • пользователей.

    Описание параметров:

    • /ACTIVE:{YES | NO} - Активирует или деактивирует учетную запись. Если учетная запись неактивна, пользователь не сможет обратиться к серверу. Значение по умолчанию: YES (учетная запись активна).
    • /COMMENT:"текст" - Позволяет добавить описание учетной записи пользователя. Текст должен быть заключен в кавычки.
    • /COUNTRYCODE:nnn - Использует код страны операционной системы для включения соответствующих языковых файлов при отображении пользовательской справки и сообщений об ошибках. Значение "0" соответствует коду страны по умолчанию.
    • /EXPIRES:{дата | NEVER} - Дата истечения срока действия учетной записи. Значение NEVER соответствует неограниченному сроку действия учетной записи. Дату истечения срока действия учетной записи следует указывать в формате мм/дд/гг(гг). Месяц указывается числом или названием (полным или сокращенным до трех букв). Год указывается двумя или четырьмя цифрами. Для разделения элементов даты используется косая черта (/) без пробелов.
    • /FULLNAME:"имя" - Полное имя пользователя (в отличие от имени учетной записи). Имя должно быть заключено в кавычки.
    • /HOMEDIR:путь - Путь к домашнему каталогу пользователя. Этот путь уже должен существовать.
    • /PASSWORDCHG:{YES | NO} - Указывает, может ли пользователь изменять свой пароль. Значение по умолчанию: YES (смена пароля возможна).
    • /PASSWORDREQ:{YES | NO} - Указывает, должна ли учетная запись пользователя обязательно иметь пароль. Значение по умолчанию: YES (пароль обязателен).
    • /LOGONPASSWORDCHG:{YES|NO} - Указывает, должен ли пользователь сменить свой пароль при следующем входе в систему. Значение по умолчанию: NO (смена пароля не требуется).
    • /PROFILEPATH[:путь] - Задает путь к профилю входа пользователя.
    • /SCRIPTPATH:путь - Путь к сценарию входа пользователя.
    • /TIMES:{время | ALL} - Часы входа в систему. Значение параметра TIMES следует задавать в формате день[-день][,день[-день]],время[-время][,время [-время]], причем интервал приращения времени равен 1 часу. Названия дней недели можно указывать полностью или сокращенно. Часы задаются в 12- или 24-часовом формате. Для 12-часового формата используются обозначения am, pm, a.m. или p.m. Значение ALL соответствует отсутствию ограничений на время входа в систему, а пустое значение обозначает полный запрет на вход. Значения дней недели и времени разделяются запятой. Несколько записей для значений дней недели и времени разделяются точкой с запятой.
    • /USERCOMMENT:"текст" - Позволяет администратору добавить или изменить комментарий пользователя для учетной записи.
    • /WORKSTATIONS:{имя компьютера[,...] | *} - Позволяет указать до 8 компьютеров, с которых пользователь может войти в сеть. Если для параметра /WORKSTATIONS список не указан или задано значение *, пользователь сможет войти в сеть с любого компьютера.
    Примеры команды NET USER
    • net user - Выводит список всех пользователей данного компьютера.
    • net user kyrych - Выводит информацию о пользователе "kyrych".
    • net user kyrych /add /times:Пн-Пт,08:00-17:00/fullname:"kyrych " - Добавляет учетную запист пользователя kyrych с полным именем пользователя и правом на подключение с 8 до 17 часов с понедельника по пятницу.
    • net user kyrych /delete - Удаляет учетную запись kyrych.
    • net user kyrych /active:no - Отключает учетную запись.
    • Вперёд
    Добавить комментарий


    Новые статьи:
    • Не включается сетевое обнаружение в Windows 7/8/2008/2012
    • Ошибка: This application failed to start because it could not find or load the Qt platform plugin «windows».
    • Настройка автоматического перезапуска рабочих процессов rphost.exe сервера 1С 8.3
    • Как уменьшить размер лога транзакций (.ldf) в MS SQL 2008/20012

      MS SQL как любая порядочная СУБД промышленного назначения вместе с базой данных ведёт логи транзакция, которые позволяют откатывать состояние...