首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

Windows用户设置用户登录脚本

这里只说怎么给用户设置用户登录脚本,所以前面会跳过 安装Windows 2012 安装AD 添加一个用户 好,下面开始 首先创建一个测试脚本 test.bat,输出当前用户名和机器名到一个文件里,...COMPUTERNAME% >> c:\test\test.log echo %USERNAME% >> c:\test\test.log 将上面初始化脚本放到下面目录下,如果按照的时候修改了默认AD安装路径...,适当根据自己的情况调整 C:\Windows\SYSVOL\sysvol\\scripts 然后在AD的“用户和计算机”管理中,选中要使用上面登录脚本的用户 -> 属性 -> 配置文件...-> 登录脚本,输入:test.bat 然后在客户机上重新使用这个用户登录系统,就可以看到在c:盘根目录下产生的日志文件。

3.1K60
您找到你想要的搜索结果了吗?
是的
没有找到

内网渗透测试:用户和机器用户

用户 大家都知道用户是什么,就是环境中的用户。和本地用户的帐户不同,用户帐户保存在活动目录中。由于所有的用户帐户都集中保存在活动目录中,所以使得集中管理变成可能。...在环境中,用户默认是可以登录内任何一台机器的,这是因为管理员在新增用户时该用户默认就会存在用户组 Domain Users 中,加入成员机器会默认将全局组 Domain Users...NetSessionEnum是一个 Win32 API,用来提供有关在服务器上建立的会话的信息。...从这个网络会话中可以看到哪个用户来自哪个 IP。并且该 API 不需要在远程主机上有管理员权限。...它可以使用 Get-NetSessions 和Get-NetLoggedon 扫描每台服务器并对扫描结果进行比较,从而找出目标用户集,并且无需管理员权限。

3K30

用户账户安全-用户配置文件安全

有三种主要的配置文件类型: 本地用户配置文件。在用户第一次登录到计算机上时被创建,这个本地用户配置文件被储存在计算机的本地硬盘驱动器上。...任何对本地用户配置文件所作的更改都只对发生改变的计算机产生作用。 漫游用户配置文件。一个本地配置文件的副本被复制及储存在网络上的一个服务器共享上。...当用户每次登录到网络上的任一台计算机上时,这个文件都会被下载,并且当用户注销时,任何对漫游用户配置文件的更改都会与服务器的拷贝同步。...漫游用户配置文件要求这台计算机是Windows NT或Active Directory的一个成员。 强制用户配置文件。是一种特殊类型的配置文件,使用它管理员可为用户指定特殊的设置。...点击输入域名(例如test.com) 输入在windows server2008中创建的测试”用户时的用户名和密码。 系统登录时,点击“切换用户”。

1.3K20

服务器的公网ip 和内网ip

原文地址:https://zhidao.baidu.com/question/814783729071869532.html 服务器公网ip 可以用于域名解析ip服务器远程登录ip,是最主要的服务器...内网ip   不能用于域名解析。   不可以直接用于服务器远程登录,其主要作用是:跟当前帐号下的其他同集群的机器通信。   ...而这些企业或学校的机器使用的IP地址就是内网IP,内网IP是在规划IPv4协议时,考虑到IP地址资源可能不足,就专门为内部网设计私有IP地址(或称之为保留地址),一般常用内网IP地址都是这种形式的:10...公网IP就是除了保留IP地址以外的IP地址,可以与Internet上的其他计算机随意互相访问。我们通常所说的IP地址,其实就是指的公网 IP。...公网IP地址和内网IP地址也是同样,不同企业或学校的机器可能有相同的内网IP地址,但是他们的公网IP地址肯定不同。那么这些企业或学校的计算机是怎样IP地址共享的呢?

9.8K10

Linux云服务器怎么限制指定用户IP地址通过SSH登录

一、限制用户通过SSH登录 编辑/etc/ssh/sshd_config配置文件,增加类似如下的DenyUsers选项,拒绝指定用户通过SSH登录。...二、限制IP地址通过SSH登录 除了限制某个指定用户通过SSH登录外,还可以针对指定的IP地址进行限制。...在Linux云服务器中分别通过配置/etc/hosts.allow和/etc/hosts.deny这两个文件,拒绝或者允许指定的IPIP地址段通过SSH远程登录云服务器 编辑/etc/hosts.allow...SSH登录 同时设置上述两个文件时,hosts.allow文件中规则的优先级更高,参考上述两个文件进行设置时,服务器只允许191.168.1.1这个IP地址以及191.168.2.1/24这个IP地址段通过...腾讯云新用户代金券领取

15.2K61

Redhat6.8搭建ftp服务器并限制用户目录和访问ip

需求: 1.搭建ftp服务器 2新建的ftp用户不能直接登陆系统; 3.不能向上切换目录,用户目录限制在家目录; 4.访问的主机指定ip,非指定ip拒绝登陆。...具体步骤: 1.搭建ftp服务器 root账户登陆ftp服务器172.29.13.91,上传并安装ftp包 #rpm -ivh vsftpd-2.2.2-11.el6_4.1.x86_64 2.开启ftp...#vi /etc/vsftpd/chroot_list test 限制用户ip: #vi /etc/hosts.allow vsftpd:172.29.13.24 172.29.13.73:allow...vsftpd:all:deny 只允许172.29.13.24/73两个地址登陆ftp服务器 6.使用winscp工具登陆 [wev09t6aup.jpeg] ps: vsftpd-2.2.2-11....el6_4.1.x86_64下载链接: https://pan.baidu.com/s/1xDCESeRMVHA8UFH1yfJzpA 密码:916s sftp方式详见:sftp限制用户目录 [475ldqsxa2

1.9K60

腾讯云服务器利用弹性公网IP服务器更换动态IP和固定IP

有些时候特殊项目的需要,我们需要服务器IP地址变化,或者需要将服务器更换IP地址,不同的商家有不同的操作方法,当然也有商家是不可以操作的只能重新购买服务器才有不同/新的IP。...在腾讯云服务器在红,如果我们需要将云服务器CVM原有的固定IP更换一个IP,以及我们需要将服务器多设置几个公网IP用什么办法呢?...弹性公网IP当然是收费的,每个账户可以开20个公网IP,且是按照小时计费的,每个IP需要0.20元/小时,对于有需要多IP用户来说也不能算贵,适合需要才重要。...腾讯云相关教程和可能需要的内容: 1、腾讯云新用户服务器代金券及最新优惠活动 2、腾讯云服务器CVM创建和配置SSH密钥 - 创建密钥且应用到服务器 3、腾讯云服务器选择和设置自定义安全组配置方法 第一...、演示前的准备 因为老左的生产环境不需要用到多IP或者是更换IP地址,所以在这篇文章的操作过程中是在腾讯云服务器测试机中进行的,当然服务器中也是有数据的,但是不重要。

25.9K10

渗透之定位个人用户

可以使用以下两种方式在高权限时定位特定用户,方法一是所有通过登录日志定位,因为用户登录机器需要在域控制器进行身份验证,并且每次身份验证是连接内随机的一台域控制器。...在控里记录了内所有机器和用户的登录情况,并记录了对应的IP,通过筛选该事件ID日志可以帮助我们定位在内对应的个人PC,我们可以通过使用SharpEventLog来定位内个人PC,具体实验环境如表...通过执行ifconfig命令来查看windows10机器的主机名和IP地址,如图1-2所示,后续与控机器中的日志进行对比。...接着,使用SharpEventLog对特定账户定位,如图1-4所示,可以看到用户TEST1登录过IP为192.168.23.174的机器 最后,通过在控日志中筛选出Windows10机器的登录日志,并且根据对应的...IP地址找到其主机名为PC1,如图1-5所示,从而实现精准定位内的个人PC。

17810

AD攻防-用户HashDump追踪之道

本文大纲如下:基本概念NTDS.ditntds.dit为ad的数据库(C:\Windows\NTDS),内容有用户组、用户hash等信息,控上的ntds.dit只有可以登录到控的用户(如用户...;DCSync就是利用这个原理,通过同步服务的GetNCChanges接口向目标服务器发起用户Hash的同步请求进而获得完整的用户Hash列表。...在DCSync出现之前,想要拿到用户Hash必须登录到DC上进行操作,DCSync提供了在不登陆DC的前提下Dump用户Hash的可能;Mimikatz可以通过模仿一个DC服务器的方式向目标DC发起.... scecretdump远程DCSyncImpacket脚本集的 scecretdump.py 脚本支持在已知管账号密码的前提下远程dump DC服务器用户Hash,Dump的命令如下:# python3...DCSync免杀dump用户hashmimikatz由于众所周知的原因是各大AV、EDR的重点关注对象,所以免杀的思路是单独实现一个DCSync的客户端,伪造成DC服务器向真实的DC服务器发起同步的请求从而拿到用户

37420

AD服务器的搭建(1)–AD介绍

4.工作组内不一定要有服务器级的计算机。 工作组的管理优点 1.工作组不需要运行Windows Server的计算机来容纳集中的安全性信息。...,就是共享用户账号,计算机账号和安全策略的计算机集合。...从的基本定义中我们可以看到,模型的设计中考虑到了用户账号等资源的共享问题。 的管理优点 1.因为所有的用户信息都被集中存储,所以,提供了集中的管理。...网络的组成 一般情况下 域中有三种计算机 1.域控制器,域控制器上存储着Active Directory; 2.成员服务器,负责提供邮件,数据库,DHCP等服务; 3.工作站,是用户使用的客户机。...AD工作组的区别: 工作组:分散管理模式 AD:集中管理模式 AD管理的优点 AD用户和组 Windows server 2003内的组可分为三类: 发布者:全栈程序员栈长,转载请注明出处

4.1K20

AD攻防-用户HashDump追踪之道

则会重复上述请求;DCSync就是利用这个原理,通过同步服务的GetNCChanges接口向目标服务器发起用户Hash的同步请求进而获得完整的用户Hash列表。...在DCSync出现之前,想要拿到用户Hash必须登录到DC上进行操作,DCSync提供了在不登陆DC的前提下Dump用户Hash的可能;Mimikatz可以通过模仿一个DC服务器的方式向目标DC发起...3. scecretdump远程DCSync Impacket脚本集的 scecretdump.py 脚本支持在已知管账号密码的前提下远程dump DC服务器用户Hash,Dump的命令如下:...all /csv 取证视角 远程DCSync导出用户hash的终端日志和本地DCSync的日志是一样,因为通过网络执行,不妨分析一下通讯数据包的特征; 首先是runas的流量,和DC服务器的88端口通讯...DCSync免杀dump用户hash mimikatz由于众所周知的原因是各大AV、EDR的重点关注对象,所以免杀的思路是单独实现一个DCSync的客户端,伪造成DC服务器向真实的DC服务器发起同步的请求从而拿到用户

31510
领券