Net user localgroup администраторы add

Да, в таком варианте (сгенерированный эхом файл) работает.

Потестировал возможности и появилось еще пара вопросов. Во первых, еще раз процитирую сам батник:

Для управления локальными пользователями и группами в Windows можно использовать встроенный PowerShell модуль Microsoft. PowerShell. LocalAccounts
. С помощью этого модуля вы можете создать или удалить локального пользователя, создать новую группу безопасности и добавить в нее пользователей. Этот модуль доступен во всех версиях Windows, начиная с Windows Server 2016 и Windows 10. В предыдущих версиях Windows этот модуль устанавливается вместе с Windows Management Framework 5.1 при обновлении версии PowerShell
.

Полный список командлетов PowerShell в модуле LocalAccounts можно вывести так:

Get-Command -Module Microsoft.PowerShell.LocalAccounts

Модуль Microsoft.PowerShell.LocalAccounts

  • Add-LocalGroupMember – добавить пользователя в локальную группу
  • Disable-LocalUser – отключить локальную учетную запись
  • Enable-LocalUser – включить учетную запись
  • Get-LocalGroup – получить информацию о локальной группе
  • Get-LocalGroupMember – вывести список пользователей в локальной группе
  • Get-LocalUser – получить информацию о локальном пользователе
  • New-LocalGroup – создать новую локальную группы
  • New-LocalUser – создать нового пользователя
  • Remove-LocalGroup – удалить группу
  • Remove-LocalGroupMember – удалить члена из группы
  • Remove-LocalUser – удалить пользователя
  • Rename-LocalGroup – переименовать группу
  • Rename-LocalUser – переименовать пользователя
  • Set-LocalGroup – изменить группу
  • Set-LocalUser – изменить пользователя

Рассмотрим несколько типовых задач по управлению локальными пользователями и группами на компьютере Windows при помощи PowerShell командлетов из модуля LocalAccounts.

Как дать права администратора пользователю Windows 10
По умолчанию, учетная запись первого созданного пользователя в Windows 10 (например, при установке) имеет права администратора, однако последующие создаваемые учетные записи — права обычного пользователя.

В этой инструкции для начинающих пошагово о том, как дать права администратора создаваемым пользователям несколькими способами, а также о том, как стать администратором Windows 10, если у вас нет доступа к администраторской учетной записи, плюс видео, где весь процесс показан наглядно. См. также: Как создать пользователя Windows 10
, Встроенная учетная запись Администратор в Windows 10
.

Как включить права администратора для пользователя в параметрах Windows 10

В Windows 10 появился новый интерфейс для управления учетными записями пользователей — в соответствующем разделе «Параметров».

Чтобы сделать пользователя администратором в параметрах достаточно выполнить следующие простые шаги (эти действия должны выполняться из учетной записи, которая уже имеет права администратора)

  1. Зайдите в Параметры (клавиши Win+I) — Учетные записи — Семья и другие люди.
  2. В разделе «Другие люди» нажмите по учетной записи пользователя, которого требуется сделать администратором и нажмите кнопку «Изменить тип учетной записи». 
  3. В следующем окне в поле «Тип учетной записи» выберите «Администратор» и нажмите «Ок». 

Готово, теперь пользователь при следующем входе в систему будет иметь необходимые права.

С использованием панели управления

Чтобы изменить права учетной записи с простого пользователя на администратора в панели управления выполните следующие шаги:

  1. Откройте панель управления (для этого можно использовать поиск в панели задач).
  2. Откройте пункт «Учетные записи пользователей».
  3. Нажмите «Управление другой учетной записью».
  4. Выберите пользователя, права которого нужно изменить и нажмите «Изменение типа учетной записи».
  5. Выберите «Администратор» и нажмите кнопку «Изменение типа учетной записи».

Готово, теперь пользователь является администратором Windows 10.

С помощью утилиты «Локальные пользователи и группы»

Ещё один способ сделать пользователя администратором — использовать встроенное средство «Локальные пользователи и группы»:

  1. Нажмите клавиши Win+R на клавиатуре, введите lusrmgr.msc
    и нажмите Enter.
  2. В открывшемся окне откройте папку «Пользователи», затем дважды кликните по пользователю, которого требуется сделать администратором.  Локальные пользователи и группы Windows 10
  3. На вкладке «Членство в группах» нажмите «Добавить». 
  4. Введите «Администраторы» (без кавычек) и нажмите «Ок». 
  5. В списке групп выберите «Пользователи» и нажмите «Удалить».
  6. Нажмите «Ок».

При следующем входе в систему пользователь, который был добавлен в группу «Администраторы», будет иметь соответствующие права в Windows 10.

Как сделать пользователя администратором с помощью командной строки

Существует и способ дать права администратора пользователю используя командную строку. Порядок действий будет следующим.

  1. Запустите командную строку от имени Администратора (см. Как запустить командную строку в Windows 10).
  2. Введите команду net users
    и нажмите Enter. В результате вы увидите список учетных записей пользователей и системные учетные записи. Запомните точное имя учетной записи, права которой нужно изменить.
  3. Введите команду net localgroup Администраторы имя_пользователя /add
    и нажмите Enter.
  4. Введите команду net localgroup Пользователи имя_пользователя /delete
    и нажмите Enter. 
  5. Пользователь будет добавлен в список администраторов системы и удален из списка обычных пользователей.

Как сделать своего пользователя администратором, не имея доступа к учетным записям с правами администратора

Ну и последний возможный сценарий: вы хотите дать себе права администратора, при этом отсутствует доступ к уже имеющейся учетной записи с этими правами, из-под которой можно было бы выполнить описанные выше действия.

Даже в этой ситуации существуют некоторые возможности. Один из самых простых подходов будет таким:

  1. Используйте первые шаги в инструкции Как сбросить пароль Windows 10
    до того момента, как будет запущена командная строка на экране блокировки (она как раз открывается с нужными правами), сбрасывать какой-либо пароль не потребуется.
  2. Используйте в этой командной строке способ «с помощью командной строки», описанный выше, чтобы сделать себя администратором.

Видео инструкция

На этом завершаю инструкцию, уверен, что у вас всё получится. Если же остаются вопросы — задавайте в комментариях, а я постараюсь ответить.

Для получения полноценного доступа к функциям управления настройками сети утилиты NET. EXE требуются права администратора системы. В операционных системах Windows Vista/7/8/10 – ”Запуск от имени Администратора”. Синтаксис и возможности команды NET зависят от версии Windows. Команда NET SEND, использовавшаяся для обмена сообщениями между компьютерами локальной сети в Windows 2000/XP, в операционных системах Windows Vista и более поздних не поддерживается. Команды Net stop
, Net pause
, Net start
и Net continue
в упомянутых ОС поддерживаются, но считаются устаревшими и вместо них рекомендуется использовать команду управления драйверами и службами SC
. Для обмена сообщениями между пользователями компьютеров локальной сети под управлением Windows Vista/7/8/10 используется команда MSG
.

Формат командной строки:

При использовании команды без параметров или с параметром help
отображается краткая подсказка по использованию.

Для получения краткой подсказки по подкоманде, можно использовать синтаксис:

В ответ отображается краткая справка:


  Синтаксис данной команды:
NET SHARE
общий_ресурс общий_ресурс=диск:путь [/GRANT:пользователь,[READ | CHANGE | FULL]] [/USERS:число | /UNLIMITED] [/REMARK:"текст "] [/CACHE:Manual | Documents| Programs | BranchCache | None] общий_ресурс [/USERS:число | /UNLIMITED] [/REMARK:"текст"] [/CACHE:Manual | Documents | Programs | BranchCache | None] {общий_ресурс | имя устройства | диск:путь} /DELETE общий_ресурс \\имя компьютера /DELETE  

Для получения более подробной справочной информации используется подкоманда HELP:

Как правило, подробная подсказка содержит не только описание синтаксиса команды, но еще и описание отдельных параметров, ее назначение и примеры использования.

NET ACCOUNTS

Синтаксис данной команды:

Команда NET ACCOUNTS используется для обновления базы данных учетных записей
пользователей, а также для изменения параметров входа в систему для всех
учетных записей. При использовании команды NET ACCOUNTS без параметров
отображаются текущие параметры паролей, ограничения на вход и сведения о домене.

Чтобы изменения параметров, задаваемые в команде NET ACCOUNTS,
вступили в силу, необходимо выполнение двух условий:

— на всех серверах домена, проверяющих полномочия на входе, должна
быть запущена служба NetLogon. Эта служба запускается автоматически
при запуске Windows.

  /FORCELOGOFF:{минуты | NO}  Задает срок в минутах, по истечении которого пользователь будет принудительно отключен от сеанса, если истекло время действия учетной записи или прошло допустимое время входа. Используемое по умолчанию значение NO предотвращает принудительное отключение.  /MINPWLEN:длина  Задает минимальное количество символов пароля. Диапазон: 0–14 символов; по умолчанию используется 6 символов.  /MAXPWAGE:{дни | UNLIMITED}  Задает максимальный срок действия пароля (в днях). Для указания бессрочного действия пароля используется значение UNLIMITED. Значение параметра /MAXPWAGE не может быть меньше /MINPWAGE. Допустимый диапазон значений: 1–999; по умолчанию значение не меняется.  /MINPWAGE:дни  Задает минимальный срок действия пароля (в днях), по истечении которого пользователь может изменить пароль. Значение 0 не ограничивает минимальный срок. Диапазон значений: 0–999 дней; по умолчанию — 0 дней. Значение /MINPWAGE не может быть больше /MAXPWAGE.  /UNIQUEPW:число  Задает требование уникальности пароля на протяжении определенного количества смен пароля. Максимальное значение: 24.  /DOMAIN  Выполняет данную операцию на контроллере текущего домена. В противном случае операция производится на локальном компьютере. 

net accounts
– отобразить общие параметры учетных записей.

Пример отображаемой информации для Windows 10 с настройками по умолчанию:


  Принудительный выход по истечении времени через: Никогда
Минимальный срок действия пароля (дней): 0
Максимальный срок действия пароля (дней): 42
Минимальная длина пароля: 0
Хранение неповторяющихся паролей: Нет
Блокировка после ошибок ввода пароля: Никогда
Длительность блокировки (минут): 30
Сброс счетчика блокировок через (минут): 30
Роль компьютера: РАБОЧАЯ СТАНЦИЯ  

net accounts /minpwlen:8 /maxpwage:45
– установить минимальную длину пароля равной 8 символам и срок действия пароля в 45 дней.

:/>  Список процессов Windows |

net accounts /forcelogoff:120
– установить режим принудительного выхода из системы через 2 часа (120 минут) после прекращения времени действия учетной записи.

net accounts /minpwlen:0 /maxpwage:42 /forcelogoff:no
– установить стандартные параметры для учетных записей данного компьютера.

NET COMPUTER

Синтаксис данной команды:

Команда NET COMPUTER добавляет или удаляет компьютеры из базы данных домена.
Эта команда может использоваться только на контроллерах домена.

\\имя_компьютера
Указывает компьютер, который нужно добавить к домену или
удалить из домена.

/ADD
Добавляет указанный компьютер к домену.

/DEL
Удаляет указанный компьютер из домена.

net computer \\win7v /add
– добавить к данному домену компьютер с именем win7v

net computer \\win7v /del
– удалить из домена компьютер с именем win7v

NET CONFIG

Синтаксис данной команды:

Команда NET CONFIG отображает информацию о настройке служб рабочей станции
или службы сервера. Когда эта команда используется без указания параметра
SERVER или WORKSTATION, выводится список настраиваемых служб. Чтобы
получить справку о том, как выполнить настройку службы, введите команду вида
NET HELP CONFIG имя_службы.

SERVER
Отображает информацию о настройке службы сервера.

WORKSTATION
Отображает информацию о настройке службы рабочей станции.

Конфигурирование параметров службы SERVER:

/AUTODISCONNECT:время
Устанавливает максимальное время, в течение
которого сеанс пользователя может быть неактивным,
прежде чем он будет отключен. Можно использовать
значение -1, чтобы соединение не отключалось никогда.
Диапазон значений: от -1 до 65535; по умолчанию – 15.

NET CONFIG SERVER
– отобразить текущие значения параметров настройки службы
сервера.

net config server /hidden:yes
– не отображать данный сервер в сетевом окружении Windows

net config server /autodisconnect:30
– установить время неактивности пользователя равным 30 минут.

Конфигурирование параметров службы WORKSTATION не выполняется и возможно только отображение сведений о службе:

net config workstation

Пример отображаемой информации:


  Имя компьютера \\WIN10
Полное имя компьютера win10
Имя пользователя user
Активная рабочая станция на NetBT_Tcpip_{ 5F695457- F9B1-4C9D- A94E-CDBE84817609} (000C29289661)
Версия программы Windows 10 Pro
Домен рабочей станции WORKGROUP
Домен входа win10
Интервал ожидания открытия COM-порта (с) 0
Отсчет передачи COM-порта (байт) 16
Таймаут передачи COM-порта (мс) 250
Команда выполнена успешно.  

NET FILE

Синтаксис данной команды:

Команда NET FILE отображает список открытых по сети файлов и может принудительно закрывать общий файл и снимать файловые блокировки.

net file
– отобразить список открытых по сети файлов.

Пример отображаемой информации:


  Код Путь Пользователь # Блокировок
---------- ------ -------------- ---------------- --------------- ------------------
11 C:\ user1 0
35 C:\ user2 0
54 C:\inetpub\logs\ LogFiles\FTPSVC2 user2 0
56 C:\inetpub\.\ FTPSVC2\ u_ex160425.log user2 0  

net file 54


  Идентификатор файла 54
Имя пользователя user2
Блокировки 0
Путь C:\inetpub\ logs\LogFiles\ FTPSVC2
Разрешения R  

net file 54 /close
– закрыть открытый файл с идентификатором 54 и снять блокировки этого файла.

NET GROUP и NET LOCALGROUP

Команды NET GROUP и NET LOCALGROUP практически идентичны, но первая выполняется на контроллере домена и относится к объектам Active Directory, а вторая – к локальным рабочим группам компьютера.

Синтаксис данных команд:

Команда NET GROUP добавляет, выводит на экран или изменяет глобальные группы
в доменах. Когда команда используется без параметров, отображается список
глобальных групп на сервере.

Имя_группы
Задает имя группы, которую нужно добавить, расширить или
удалить. Чтобы получить список пользователей в группе,
задайте только имя группы.

/DOMAIN
Выполняет операцию на контроллере домена в текущем домене.
В противном случае операция будет выполнена на локальном
компьютере.

/ADD
Добавляет группу или добавляет пользователя в группу.

/DELETE
Удаляет группу или удаляет пользователя из группы.

net localgroup
– отобразить список групп для данного компьютера.

Пример отображаемой информации:


  Псевдонимы для \\WINSRV
---------------- ----------------- ------------ --------------- -------------------
*Администраторы
*Гости
*Операторы помощи по контролю учетных записей
*Опытные пользователи
*Пользователи
. . . .  

NET HELPMSG

Синтаксис данной команды:

NET HELPMSG сообщение#

Команда NET HELPMSG выводит информацию о сетевых сообщениях Windows (например,
сообщения об ошибках и предупреждающие сообщения). Если ввести команду
NET HELPMSG и номер ошибки, то Windows выведет
пояснения для этого сообщения и предложит возможные варианты действий, которые
можно предпринять для устранения ошибки.

№_сообщения
– Номер сообщения об ошибке Windows, для которой нужны пояснения.

net helpmsg 51
– отобразить сведения о сообщении с номером 51
.

Невозможно найти сетевой путь. Убедитесь, что сетевой путь указан верно, а конечный компьютер включен и не занят. Если система вновь не сможет найти путь, обратитесь к сетевому администратору.

NET PAUSE и NET CONTINUE

Синтаксис данных команд:


NET PAUSE имя_службы


NET CONTINUE имя_службы

имя_службы
– имя службы.

net pause workstation
– приостановить службу WORKSTSTION.

net continue workstation
– продолжить работу службы WORKSTATION.

В современных версиях Windows для управления службами и драйверами предпочтительнее использовать
команду SC

NET SESSION

Синтаксис данной команды:

Команда NET SESSION завершает текущие сеансы связи между данным компьютером и
другими компьютерами сети или выводит их список. При использовании команды без
параметров выводятся сведения о всех текущих сеансах связи с интересующим
компьютером. Эта команда отображает сведения о сеансах только на компьютерах, работающих в роли сервера, т.е. предоставляющих свои ресурсы в совместное использование компьютерами локальной сети.

\\имя_компьютера
Вывод сведений о сеансах для указанного компьютера.

/DELETE
Завершение сеанса между локальным компьютером и компьютером с
указанным именем; при этом закрываются все открытые на этом
компьютере файлы для этого сеанса связи. Если параметр
имя_компьютера опущен, закрываются все сеансы связи.

/LIST
Отображение сведений в списке, а не в таблице.

net session
– отобразить удаленные сессии для данного компьютера. Пример отображаемой информации:


  Компьютер Пользователь Тип клиента Ожидание открытия
---------------- ------------ --------------------- ------------- -----------------
\\192.168.1.233 user1 1 01:56:01
\\192.168.1.33 user2 1 01:31:46  

net session /list
– то же, что и в предыдущем случае, но с отображением результатов в виде списка:


  Имя пользователя user1
Компьютер 192.168.1.233
Вход гостя No
Тип клиента
Время простоя 02:08:33
Имя пользователя user2
Компьютер 192.168.1.33
Вход гостя No
Тип клиента
Время простоя 01:44:18  

net session \\Win10
– отобразить сведения о сессиях на удаленном компьютере с именем Win10.

net session /delete

– закрыть все удаленные сессии на данном компьютере. В случае, когда имеются сеансы с открытыми файлами, выдается предупреждение:


  Следующие рабочие станции имеют сеансы на сервере:
192.168.1.233
192.168.1.33
Вы хотите продолжить операцию? (Y-да/N-нет) [Y]:
Следующие рабочие станции имеют на сервере сеансы с открытыми файлами:
192.168.1.233
192.168.1.33
Вы хотите продолжить операцию? (Y-да/N-нет) [N]:  

NET SHARE

Синтаксис данной команды:

диск:путь
Указывает абсолютный путь к общей папке.

/GRANT: пользователь
– разрешение для указанного пользователя.
Создает общий ресурс с дескриптором безопасности,
предоставляющим запрошенные разрешения для указанного
пользователя. Этот параметр может использоваться
многократно для предоставления разрешений нескольким
пользователям.

/UNLIMITED
Снимает ограничение на число пользователей,
одновременно использующих общий ресурс.

/REMARK:”текст”
Добавляет краткое примечание, описывающее ресурс.
Текст должен быть заключен в кавычки.

имя_устройства
Задает один или несколько принтеров (от LPT1: до LPT9:),
предоставляемых в составе общего ресурса.

/DELETE
Прекращает общий доступ к ресурсу.

/CACHE:Manual
Включает ручное кэширование документов и программ на
общем ресурсе.

/CACHE:Documents
Включает автоматическое кэширование документов на
общем ресурсе.

/CACHE:Programs
Включает автоматическое кэширование документов и программ
на общем ресурсе.

/CACHE: BranchCache
Ручное кэширование документов с включенным параметром
BranchCache на этом общем ресурсе.

/CACHE:None
Отключает кэширование на общем ресурсе.

Пример отображаемой информации:


  Имя общего ресурса Ресурс Заметки
------------ --------------------- --------- ------------------------
C$ C:\ Стандартный общий ресурс
IPC$ Удаленный IPC
print$ C:\WINDOWS\ system32\ spool\drivers Драйверы принтеров
X$ X:\ Стандартный общий ресурс
ADMIN$ C:\WINDOWS Удаленный Admin  

NET STATISTICS

Синтаксис данной команды:

Команда NET STATISTICS выводит журнал статистики для локальной службы рабочей
станции или службы сервера. Если команда NET STATISTICS используется без
параметров, выводится список служб, для которых может собираться статистика.

SERVER
Выводит статистику для службы сервера.

WORKSTATION
Выводит статистику для службы рабочей станции.

Пример выводимой статистики:


  Статистика рабочей станции для \\WINSRV1
Статистика после 23.05.2016 12:09:05 Получено байт 38455 Принятые блоки сообщений сервера SMB 1 Передано байт 4156 Переданные блоки сообщений сервера SMB 0 Операции чтения 0 Операции записи 0 Отказано в чтении 0 Отказано в записи 0 Ошибки сети 0 Выполненные подключения 0 Повторные подключения 0 Отключений от сервера 0 Запущенные сеансы 0 Зависание сеансов 0 Сбои в сеансах 0 Сбои в операциях 0 Счетчик использования 3 Счетчик сбоев при использовании 0  

NET STOP и NET START

Команды NET STOP и NET START используются для остановки и запуска системных служб Windows.

Синтаксис данных команд:

NET STOP service

NET START service

service
– имя службы.

Остановка службы приводит к завершению всех используемых ею сетевых
соединений. Кроме того, некоторые службы зависят от других служб. Остановка
одной службы может привести к остановке других служб. Некоторые службы невозможно остановить.

:/>  Серийный номер для виндовс 7

Для перезапуска службы DNSCache
( DNS-клиент) можно последовательно выполнить остановку и запуск службы.
net stop dnscache
– остановить службу. На экран выводится информация о ходе остановки:


  Служба "DNS-клиент" останавливается.
Служба "DNS-клиент" успешно остановлена.  

net start dnscache
– запустить службу. В окне консоли отображается ход запуска:


  Служба "DNS-клиент" запускается.
Служба "DNS-клиент" успешно запущена.  

В операционных системах Windows Vista/7/8/10 для управления службами и драйверами предпочтительнее использовать команду SC

NET TIME

Команда NET TIME синхронизирует часы компьютера с часами другого компьютера
или домена либо отображает время компьютера или домена. При использовании без
параметров в домене Windows Server команда выводит текущую дату и время,
установленные на компьютере, назначенном сервером времени для данного домена.

Синтаксис данной команды:

\\имя_компьютера
Задает имя компьютера, который нужно проверить или
с которым нужно синхронизировать показания часов.

/SET
Синхронизирует время компьютера с временем
указанного компьютера или домена.

Параметры /QUERYSNTP и /SETSNTP являются устаревшими и их использование не рекомендуется.
В настоящее время для настройки службы времени Windows предназначена утилита w32tm.exe
.

net time \\win10
– отобразить время на компьютере с именем win10

net time \\win10 /SET
– установить для локального компьютера время, совпадающее с временем на удаленном компьютере Win10

При выполнении данной команды, потребуется подтверждение изменения времени:


  Текущее время на \\win10 равно 23.05.2016 15:59:06
Текущие локальные часы 23.05.2016 15:59:46
Установить для локального компьютера время, совпадающее
с временем на \\win10? (Y-да/N-нет) [Y]:  

При использовании данной команды в bat-файлах, желательно подавить запрос и выполнять синхронизацию часов без вмешательства человека:

net time \\win10 /SET /YES
– выполнить установку локального времени по часам компьютера Win10
с использованием ответа Yes
на запрос.

Для того, чтобы часы на локальном компьютере всегда отображали действительное текущее время, удобнее всего использовать синхронизацию часов с сервером времени в Интернет, проделав некоторые несложные предварительные настройки – Как правильно настроить установку даты и времени через Интернет

NET USE

Команда NET USE подключает компьютер к общему ресурсу или
отключает компьютер от общего ресурса. Когда команда используется без
параметров, выводится список подключений данного компьютера.

Синтаксис данной команды:

  NET USE
[имя_устройства | *] [\\имя компьютера\имя ресурса[\том] [пароль | *]] [/USER:[имя домена\]имя пользователя] [/USER:[имя домена с точками\]имя пользователя] [/USER:[имя пользователя@имя домена с точками] [/SMARTCARD] [/SAVECRED] [[/DELETE] | [/PERSISTENT :{YES | NO}]]
NET USE {имя_устройства | *} [пароль | *] /HOME  

имя_устройства

\\имя_компьютера
Имя компьютера, контролирующего общий
ресурс. Если имя компьютера содержит пробелы,
заключите весь этот параметр в кавычки (” “) вместе с
двумя знаками обратной косой черты (\\). Имя
компьютера может иметь в длину от 1 до 15 символов.

имя_ресурса
Сетевое имя общего ресурса.

том
Том NetWare на сервере. Для доступа к серверам
NetWare необходимо установить и запустить клиентские службы
NetWare (рабочие станции Windows) или службу шлюза NetWare
(Windows Server).

пароль
Пароль, который нужен для доступа к общему ресурсу.

*
Запрос на ввод пароля. При вводе
пароль не отображается.

имя_домена
Другой домен. Если домен не указан,
подразумевается текущий домен, указанный при входе
в сеть.

имя_пользователя
Имя пользователя для входа.
/SMARTCARD
Указывает, что это подключение использует учетные данные
со смарт-карты.

/SAVECRED
Указывает, что имя пользователя и пароль следует сохранить.
Этот параметр пропускается, если команда не запрашивает имя
пользователя и пароль.

/HOME
Подключает пользователя к домашнему каталогу.

/DELETE
Отменяет сетевое подключение и удаляет его из списка
постоянных подключений.

/PERSISTENT
Управляет использованием постоянных сетевых подключений.
По умолчанию – последний использованный параметр.

YES
Сохраняет установленные подключения и восстанавливает
их при следующем входе в сеть.

NO
Не сохраняет устанавливаемые или последующие
подключения; существующие подключения будут восстановлены при
следующем входе в систему. Для удаления постоянных
подключений используется параметр /DELETE.

net use
– отобразить список существующих подключений.

Пример списка подключений:


  Новые подключения будут запомнены.
Состояние Локальный Удаленный Сеть
----------- ---------- ------------------------ ----------------------------------
OK T: \\win10\Public Microsoft Windows Network
OK X: \\win7v\C$ Microsoft Windows Network
OK Y: \\win10\c$ Microsoft Windows Network \\TSCLIENT\C Microsoft Terminal Services  

В колонке “Локальный” отображается буква сетевого диска, а в колонке “Удаленный” – имя удаленного сетевого ресурса в формате UNC
. UNC
– это Общее соглашение об именах (Uniform Naming Convention) или универсальное соглашение об именовании (universal naming convention) – соглашение об именовании файлов и других ресурсов, дающее определение их местоположения. Имя в формате UNC – это полное имя ресурса в сети, включающее имя сервера и имя совместно используемого (разделяемого, сетевого ) ресурса (принтера, каталога или файла). Синтаксис UNC-пути к каталогу или файлу следующий:

СетевойКаталог
– это сетевое имя общего каталога на этом компьютере, а необязательный ОтносительныйПуть – путь к каталогу или файлу из общего каталога.

Сетевой Каталог не обязательно называется так же, как ассоциированный с ним каталог на сервере.

net use X:
– отобразить информацию о подключении X:


  Локальное имя X:
Удаленное имя \\win7v\C$
Тип ресурса Диск
Состояние Отсоединен
Открыто 0
Подключено 1  

net use /PERSISTENT:NO
– не запоминать сетевые подключения.

net use /PERSISTENT:YES
– запоминать сетевые подключения.

Необходимо учитывать, что режим, определяемый значением ключа /PERSISTENT, относится к вновь создаваемым подключениям. Если, например, сетевой диск X: был создан при установленном режиме запоминания (PERSISTENT:YES), а затем вы выполнили смену режима командой net use /PERSISTENT:NO
и подключили сетевой диск Y: , то после перезагрузки системы, не будет восстановлено подключение диска Y: , но будет восстановлено подключение диска X:

NET USER

Синтаксис данной команды:

  NET USER
[имя_пользователя [пароль | *] [параметры]] [/DOMAIN] имя_пользователя {пароль | *} /ADD [параметры] [/DOMAIN] имя_пользователя [/DELETE] [/DOMAIN] имя_пользователя [/TIMES:{время | ALL}] имя_пользователя [/ACTIVE: {YES | NO}]  

имя_пользователя
Имя учетной записи пользователя, которую необходимо
добавить, удалить, изменить или просмотреть.
Длина имени учетной записи пользователя не должна превышать
20 символов.

пароль
Назначает или изменяет пароль для учетной записи пользователя.
Длина пароля не должна быть меньше минимально допустимого
значения, определяемого параметром /MINPWLEN команды NET ACCOUNTS.
Длина пароля не должна превышать 14 символов.

*
Вывод приглашения на ввод пароля. При вводе пароль
не отображается.

/DOMAIN
Выполнение операции на контроллере текущего домена.

/ADD
Добавление учетной записи пользователя в базу учетных записей
пользователей.

/DELETE
Удаление учетной записи пользователя из базы данных учетных
записей пользователей.

 Параметры Описание  /ACTIVE:{YES | NO}  Активация или деактивация учетной записи. Если учетная запись неактивна, пользователь не сможет получить доступ к серверу. Значение по умолчанию: YES (учетная запись активна).  /COMMENT:"текст"  Добавление описания учетной записи пользователя. Текст должен быть заключен в кавычки.  /COUNTRYCODE:nnn  Использование кода страны операционной системы для включения соответствующих языковых файлов при отображении пользовательской справки и сообщений об ошибках. Значение "0" соответствует коду страны или региона по умолчанию.  /EXPIRES:{дата | NEVER}  Дата окончания срока действия учетной записи. Значение NEVER соответствует неограниченному сроку действия учетной записи. Дату окончания срока действия следует указывать в формате мм/дд/гг(гг). Месяц указывается числом или названием (полным или сокращенным до трех букв). Год указывается двумя или четырьмя цифрами. Для разделения элементов даты используется косая черта без пробелов (/).  /FULLNAME:"имя"  Полное имя пользователя (не имя пользователя в учетной записи). Имя должно быть заключено в кавычки.  /HOMEDIR:путь  Путь к домашнему каталогу пользователя. Этот путь должен существовать.  /PASSWORDCHG:{YES | NO}  Определение возможности изменения пароля пользователем. Значение по умолчанию: YES.  /PASSWORDREQ:{YES | NO}  Определение необходимости наличия пароля у учетной записи пользователя. Значение по умолчанию: YES.  /LOGONPASSWORDCHG: {YES|NO}  Определение необходимости смены пароля при следующем входе в систему. Значение по умолчанию: NO.  /PROFILEPATH[ :путь]  Путь к профилю входа пользователя.  /SCRIPTPATH: путь  Путь к сценарию входа пользователя.  /TIMES:{время | ALL}  Часы входа в систему. Значение параметра TIMES следует задавать в формате день[-день][,день[-день]],время[-время][,время [-время]], причем шаг приращения времени равен 1 часу. Названия дней можно указывать полностью или сокращенно. Часы задаются в 12- или 24-часовом формате. Для 12-часового формата используются обозначения am, pm, a.m. или p.m. Значение ALL соответствует отсутствию ограничений на время входа в систему, а пустое значение обозначает полный запрет на вход. Значения дней недели и времени разделяются запятой. Несколько записей значений дней недели и времени разделяются точкой с запятой.  /USERCOMMENT:"текст"  Добавление или изменение администратором комментария пользователя к учетной записи.  /WORKSTATIONS:{имя компьютера[,.] | *}  Возможность указать до 8 компьютеров, с которых пользователь может войти в сеть. Если для параметра /WORKSTATIONS не указан список или задано значение *, пользователь сможет войти в сеть с любого компьютера. 


  Имя пользователя user1
Полное имя пользователь
Комментарий
Комментарий пользователя
Код страны 000 (Стандартный системны
Учетная запись активна Yes
Учетная запись просрочена Никогда
Последний пароль задан 09.07.2015 10:32:11
Действие пароля завершается Никогда
Пароль допускает изменение 09.07.2015 10:32:11
Требуется пароль Yes
Пользователь может изменить пароль No
Разрешенные рабочие станции Все
Сценарий входа
Конфигурация пользователя
Основной каталог
Последний вход 04.05.2016 13:56:13
Разрешенные часы входа Все
Членство в локальных группах *Пользователи
Членство в глобальных группах *None  

:/>  AV block remover (AVbr)2022.09.12

NET VIEW

Синтаксис данной команды:

\\имя_компьютера
– Имя компьютера, общие ресурсы которого вы хотите
просмотреть.

/DOMAIN:имя_домена
– Домен, в котором нужно просмотреть доступные компьютеры. Если имя домена не указано, отображаются все домены локальной сети.

/CACHE
Отображение параметров автономного клиентского кэширования для ресурсов на указанном компьютере.

/ALL
– Отображение всех общих ресурсов, включая скрытые ( с символом $)

net view
– отобразить список компьютеров рабочей группы или текущего домена.

net view /domain:NewDom
– отобразить список компьютеров домена NewDom
.

net view \\server
– отобразить список совместно используемых ресурсов на компьютере server
.

Пример отображаемой информации:


  Общие ресурсы на \\server
SERVER
Имя общего ресурса Тип Используется как Комментарий
D Диск
H Диск
I Диск
PUBLIC Диск
Samsung ML-1200 Series Печать
Users Диск
Команда выполнена успешно.  

net view \\srv001 /all
– отобразить список совместно используемых ресурсов на компьютере srv001
, но в список будут включены и скрытые ресурсы (с символом $
в конце имени).

В Windows 10 и Windows 11 команда net view
будет работать только после установки протокола SMBv1 и дополнительных правок реестра. Необходимые для этого действия собраны в командный файл
setlan10.bat
, сжатый в виде zip-архива, закрытого паролем – ab57.ru. Командный файл нужно разархивировать и запустить от имени Администратора. Будет установлен протокол SMBv1/CIFS и выполнены нужные правки реестра. Для вступления изменений в силу нужна перезагрузка. Для нормального функционирования сети данный файл нужно выполнить на всех компьютерах с Windows 10 и Windows 11.

Использование компьютеров под управлением Windows 10/11 в рабочих группах
– примеры командных файлов
для удаленного управления компьютерами под управлением Windows 10/11 в составе рабочих групп.


Весь список команд CMD Windows

Используем PowerShell для управления локальными группам

Теперь выведем список локальных групп на компьютере:

Get-LocalGroup: вывести список доступных локальных групп на компьютере

Создадим новую группу:

New-LocalGroup -Name 'RemoteSupport' -Description 'Remote Support Group'

Теперь добавим в новую группу несколько локальных пользователей и группу локальных администраторов:

Также вы можете добавить пользователя в группы с помощью следующего конвейера (в этом примере мы добавим пользователя в локальную группу, разрешающую ему удаленный доступ к рабочему столу через RDP
):

Выведем список пользователей в локальной группе:

Get-LocalGroupMember -Group 'RemoteSupport'

В локальную группу могут быть добавлены не только локальные учетные записи (PrincipalSource – Local), но и доменные аккаунты (domain), учетные записи Microsoft (MicrosoftAccount) и аккаунты из Azure (AzureAD).

Get-LocalGroupMember -Group 'RemoteSupport'

Чтобы добавить в локальную группу пользователя из Microsoft или AzureAD, используется такой синтаксис:

Чтобы вывести список локальных групп, в которых состоит конкретный пользователь, выполните следующий скрипт:

Чтобы удалить пользователя из группы, выполните:

Для управления локальными пользователями на удаленном компьютере нужно сначала подключится к нему через WinRM командлетами Invoke-Command
или Enter-PSSession
.

Например, нам нужно собрать список учетных записей в локальной группе на удаленных компьютерах:

Как включить встроенную учетную запись администратора в Windows 10?

Рассмотрим несколько простых способов включения встроенной учетной записи администратора в Windows 10.

Быстрее и проще всего активировать учетную запись администратора из командной строки (или консоли PowerShell), запущенной с повышенными привилегиями.

Для этого, выполните команду:

net user administrator /active:yes - включить встроенного администратора в windows 10

 The command completed successfully. 

Как мы уже говорили ранее, в современных версиях Windows у аккаунта администратора не задан пароль. Если на компьютер действует доменная политика сложности паролей
, при включении аккаунта администратора вы можете увидеть сообщение:

 The password does not meet the password policy requirements. Check the minimum password length, password complexity and password history requirements. 

В этом случае перед включением аккаунта администратора нужно установить для него пароль:

Рекомендуем использовать достаточно сложный и надежный
пароль, можете сгенерировать
его (пароль нужно будет указать дважды).

изменить пароль локального администратора в Windows 10 из cmd

Вы можете определить, как на вашем компьютере называется аккаунт встроенного администратора по его известному SID
(в конце он обязательно содержит -500). Воспользуйтесь командой:

аккаунт локальноо администратора переименован - пользователь не найден

В этом примере используется русская версия Windows 10, поэтому встроенный аккаунт администратора называется “Администратор”.

Чтобы включить его, выполните:

Либо вы можете вывести список всех локальных учетных записей:

Если при попытке включить встроенного администратора Windows вы получаете ошибку Отказ в доступе (
System error 5 has occurred. Access is denied

), убедитесь, что консоль cmd.exe или powershell.exe запущена с правами администратора. Также проверьте, что ваша учетная запись входит в группу локальных администраторов компьютера.

Отказ в доступе при включении скрытого администратора в windows 10

Выведите список групп, в которых состоит ваш аккаунт:

whoami /all - список групп пользователям

Вывести список пользователей в группе локальных администраторов в Windows можно так:

net localgroup администраторы вывести всех пользователей с правами админа

Примечание
. Рассмотренный способ активации встроенного администратора из командной строки будет работать во всех версиях Windows 10. Другие способы, описанные ниже, не применимы к домашним редакциям Win 10, в которых отсутствует оснастки управление компьютером и пользователями (
compmgmt.msc

и
lusrmgr.msc

) и редактор локальной групповой политики ( gpedit.msc
).

разблокировать локального администратора в Windows 10 в консоли управления пользователями

Учетная запись администратора теперь включена. В этой же консоли можно изменить
его пароль, выбрав в контекстном меню Set Password
.

групповая политика Учетные записи. Состояние учетной записи ‘Администратор’

Обновите настройки групповых политик
командой:
gpupdate /force

или просто перезагрузите компьютер.

После включения учетной записи администратора любым из рассмотренных способов, она будет отображаться на экране входа в систему Windows
.

Чтобы отключить аккаунт встроенного администратора, воспользуйтесь командой строкой:

Создать нового локального пользователя с помощью PowerShell

Чтобы быстро создать нового пользователя, выполните команду:

Укажите пароль для нового пользователя:

new-localuser создать локального пользователя в windows с помощью powershell

Чтобы сразу добавить пользователя в группу локальных администраторов, выполните команду:

При создании пользователя можно дополнительно использовать следующие параметры:

  • -AccountExpires

    – дату действия учетной записи, при наступлении которого учетная запись будет автоматически отключена (по умолчанию командлет New-LocalUser создает бессрочную учетную запись)

  • -AccountNeverExpires

  • -Disabled

    – отключить учетную запись после создания

  • -PasswordNeverExpires

    – неограниченный срок действия пароля

  • -UserMayNotChangePassword

    – запретить пользователю менять свой пароль

Пропали права администратора Windows

Вам нужно загрузить ваш компьютер с LiviCD (но не диска восстановления MSDaRT
) или установочного диска с Windows 10. Проще всего создать загрузочную USB флешку
с установочным образом Windows 10 с помощью Media
Creation
Tool
.

На экране начала установки Windows нажмите
Shift + F10

. Откроется командная строка.

окно установки windows 10

Теперь вам нужно определить на каком диске находится ваша Windows. Запустите
diskpart

и выполните
list vol

.

В моем примере видно, что Windows находится на диске C: Именно эту букву диска я буду использовать в следующих командах. Чтобы завершить diskpart, наберите
exit

diskpart определить диск с windows

Выполните следующие команды, чтобы создать копию файла utilman.exe (апплет Центра специальных возможностей) и заменить его исполняемым файлом cmd.exe:

copy c:\windows\System32\utilman.exe c:\
copy c:\windows\System32\cmd.exe c:\windows\System32\utilman.exe

замена utilman.exe на cmd.exe

Выполните обычную загрузку Windows. На экране входа в систему (со списком учетных записей) нажмите сочетание Win+U.

Откроется окно командной строки с правами System
. Чтобы добавить свою учетную запись в группу локальных администраторов, включить встроенного администратора Windows и сбросить его пароль, выполните команды:

сброс пароля администратора в Windows 10

Не забудьте вернуть оригинальный файл utilman.exe на место. Еще раз загрузитесь с установочного диска и выполните команду:

copy c:\utilman.exe c:\windows\System32\utilman.exe

Управление локальными пользователями Windows из PowerShell

Чтобы вывести список всех локальных пользователей Windows на текущем компьютере, выполните:

команда powershell get-localuser: вывести локальных пользователей

Как вы видите, на компьютере имеется 7 локальных учетных записей, 4 из которых отключены (Enabled=False) (в том числе встроенный администратор Windows
).

 AccountExpires :
Description :
Enabled : True FullName :
PasswordChangeableDate : 7/20/2022 12:17:04 PM
PasswordExpires :
UserMayChangePassword : True
PasswordRequired : False
PasswordLastSet : 7/20/2022 12:17:04 PM
LastLogon : 5/15/2023 2:01:48 AM
Name : root  SID 
: S-1-5-21-1823742600-3125382138-2640950260-1001
PrincipalSource : Local
ObjectClass : User 

Обратите внимание на атрибут PrincipalSource. В нем указан тип аккаунта. Это может быть:

  • Локальный пользователь Windows (PrincipalSource: Local)
  • Учетные записи Microsoft (PrincipalSource: Microsoft Account)
  • Учетные записи Azure AD (PrincipalSource: AzureAD)

Чтобы получить значение конкретного атрибута пользователя, например, время последней смены пароля, выполните:

Get-LocalUser вывести информацию о локальном пользователе

Чтобы изменить пароль существующего пользователя, выполните команду:

Чтобы установить флаг «Срок действия пароля пользователя не истекает» («Password never expired»), выполните:

Отключить учетную запись:

Чтобы удалить локального пользователя, выполните:

Встроенный аккаунт Administrator Windows

Если вы загружаете Windows в безопасном режиме или режиме восстановления, аккаунт администратора включается автоматически.

Переименование аккаунта администратора несколько снижает риск его использования злоумышленниками или подбора пароля, но главная проблема в том, что его SID не меняется, что упрощает подбор. У встроенного аккаунта администратора всегда известный идентификатор безопасности SID S-1-5-domain-500.

Совет
. По-умолчанию пароль Администратора не задан (пустой).

Как включить встроенную учетную запись администратора в Windows 10


</p