内网学习一:windows基础
工作组介绍
按照不同的计算机功能或工作部门将计算机列入不同的工作组。要是想访问某一个工作组的资源
只需要双击该部门的工作组,就可以看到该组内的所有计算机。

目的:在大型网络中,方便管理员去管理设备
加入工作组
右击计算机图标---->属性---->高级系统设置---->计算机名---->更改设置---->更改---->输入计算机名称和想要加入工作组的名称---->确定

创建工作组
输入的名称在网络中不存在,那么加入工作组就相当于新建了一个工作组,创建之后直接重新启
动就可以了。
退出工作组
只需要把工作组的名称改为想加入的工作组就可以了。
工作组就像一个可以自由退出重新的社团,方便加入和退出。
工作组的优缺点
优点:
1、方便管理和维护
2、资源分配方便和灵活缺点:
1、缺乏集中管理与控制的机制
2、没有集中的统一帐户管理
3、只适合小规模用户的使用
AD活动目录
活动目录( Active Directory,AD)是指域环境中提供目录服务的组件,目录用于存储有关网络对象(例如用户、组、计算机、共享资源、打印机和联系人等)的信息。目录服务是指帮助用户快速、准确地从目录中找到其所需要的信息的服务。活动目录实现了 目录服务,为企业提供了网络环境的集中式管理机制
AD活动目录并不是只能存在域控制内,可以安装在域内成员中,但是需要域管理员的用户名和密码

组织单元介绍
组织单元(OU)是域中包含的一类目录对象如用户、计算机和组、文件与打印机等资源,是一个容器,可以在OU上部署组策略
创建组织单元


本地工作组
本地工作组中的所有账号密码都存储在本地的电脑文件中。
一般来说,电脑上存在两种角色,一个是组,一个是用户。一个组可以有多个用户,而一个用户
也可以加入多个组。通过给组划分权限,将用户分到对应的组上,用户就有了不同的权限
位置
计算机管理 ---->本地用户和组。

本地最高管理员权限
本地最高的管理员用户为Administrator用户。
1. Administrator在家庭版中属于禁用状态,专业版域server版属于开启
2. Administrator的SID最后一位是500
3. Administrator用户默认在administrators组中

Administrators最后的四位默认是500

本地普通管理员权限
一般是指加入administratorts组的管理员,但不是administrator用户

普通管理员很多的操作都没有权限,比如增加一个新用户。(可以右键--->以管理员身份运行cmd添加用户)无法使用这些命令的原因是windows的UAC认证

本地普通用户
在windows中新建的普通用户,没有管理员权限,很多的操作都无法执行,需要管理员认证后才可以执行。(新建用户默认是user组)
普通管理员很多的操作都没有权限,比如增加一个新用户。(可以右键--->以管理员身份运行cmd添加用户)无法使用这些命令的原因是windows的UAC认证

本地系统最高权限
system是系统,在windows中主要作为系统服务或进程的最高权限。
Administrator和system权限区别
Administrator是系统内置的管理员用户,而system权限是系统本身的权限,另外在注册表内的一些到地方也是只有系统自己可以访问,Administrator也不能访问。两个权限所负责的不一样,所以并不是说system比administrator的权限大。
什么是UAC认证
UAC认证是windows7引入的新技术,一般当计算机执行一些影响系统安全的操作时会触发UAC,用户确认后才能执行。

触发条件:
- 1. 修改Windows Update配置;
- 2. 增加或删除用户帐户
- 3. 改变用户的帐户类型;
- 4. 改变UAC设置;
- 5. 安装ActiveX;
- 6. 安装或卸载程序;
- 7. 安装设备驱动程序
- 8. 修改和设置家长控制;
- 9. 增加或修改注册表;
- 10. 将文件移动或复制到Program Files或是Windows目录
- 11. 访问其他用户目录
UAC设置分为四种,始终通知、仅在程序尝试对计算机进行更改时通知,、仅在尝试更改计算机时通知我(不降低桌面亮度)、和从不通知
输入win+R--msconfig 设置UAC --- > 工具 ---->更改UAC设置
注:哪怕设置为从不提醒,普通管理员或普通用户不能使用的命令还是不能使用,只是不弹窗
了。

机器用户
Domain Computers组,任何由我们建立的计算机账号都属于该组。机器账户是指在网络中用于代表计算机或设备的账户。
机器账户的名称通常以计算机名称或计算机GUID作为前缀,如“ZS-PC$"。机器账户与具体计算机相关联,用于代表计算机进行域认证和访问域资源

system
system的中文是系统,在windows中主要作为系统服务或进程的运行账户

机器用户与system用户的区别
当机器用户加入到域之后,机器账号的密码或同步到域控上,
虽然system账户在本地计算机上是特殊账号,而机器账户是域环境中的账户,但在某些情况下,例如当本地计算机需要访问域资源时,system账户可能会充当机器账户的角色。这是因为在域环境中,本地计算机可以使用system账户作为其身份进行域认证和访问授权。但是它们仍然是两个不同的概念,system账户不是专门为域中的机器账户而创建的。
例如:当我们获取到一台主机的权限时,发现该主机虽然加入了域,但是当前登录的账户不是域账户,那么我们就无法做域信息收集,这时候可以把当前用户的权限提升至system,在特殊情况下system可以当作域内的机器账户使用。
提权方法:可以使用工具incognito来提权到system的用户。工具详细使用方法百度。
相关文章:
内网学习一:windows基础
工作组介绍 按照不同的计算机功能或工作部门将计算机列入不同的工作组。要是想访问某一个工作组的资源 只需要双击该部门的工作组,就可以看到该组内的所有计算机。 目的:在大型网络中,方便管理员去管理设备 加入工作组 右击计算机图标---…...
编译工具与文件学习(一)-YAML、repos、vcstoolcolcon
YAML YAML(YAML Ain’t Markup Language)是一种人类可读的数据序列化格式,常用于配置文件、数据交换和存储结构化数据。YAML 的设计目标是简洁、易读,并且能够表示复杂的数据结构。 YAML 文件的基本语法 基本结构: Y…...
使用 HuggingFace 提供的 Elasticsearch 托管交叉编码器进行重新排名
作者:来自 Elastic Jeff Vestal 了解如何使用 Hugging Face 的模型在 Elasticsearch 中托管和执行语义重新排序。 在这篇简短的博文中,我将向你展示如何使用 Hugging Face 中的模型在搜索时在你自己的 Elasticsearch 集群中执行语义重新排序。我们将使用…...
CKA认证 | Day1 k8s核心概念与集群搭建
第一章 Kubernetes 核心概念 1、主流的容器集群管理系统 容器编排系统: KubernetesSwarmMesos Marathon 2、Kubernetes介绍 Kubernetes是Google在2014年开源的一个容器集群管理系统,Kubernetes简称K8s。 Kubernetes用于容器化应用程序的部署&#x…...
[极客大挑战 2019]PHP 1
[极客大挑战 2019]PHP 1 审题 猜测备份在www.zip中,输入下载文件。 知识点 反序列化 解题 查看代码 看到index.php中包含了class.php,直接看class.php中的代码 查看条件 当usernameadmin,password100时输出flag 构造反序列化 输入select中&#…...
【c++丨STL】vector模拟实现
🌟🌟作者主页:ephemerals__ 🌟🌟所属专栏:C、STL 目录 前言 一、vector底层刨析 二、模拟实现 1. 属性、迭代器以及函数声明 2. 功能实现 交换两个容器的内容 构造函数 拷贝构造 赋值重载 析构…...
SQLAlchemy 介绍与实践
postgresql 实践 pydantic 实践 1. SQLAlchemy 介绍 SQLAlchemy 是一个 ORM 框架。SQLAlchemy 是一个用于 Python 的 SQL 工具和对象关系映射(ORM)库。它允许你通过 Python 代码来与关系型数据库交互,而不必直接编写SQL语句。 简单介绍一下…...
docker进行SRS直播服务器搭建
docker进行SRS直播服务器搭建 docker构建参考地址: 地址: https://github.com/ossrs/srs https://ossrs.net/lts/zh-cn/docs/v5/doc/getting-started docker run --rm -it -p 1935:1935 -p 1985:1985 -p 8080:8080 \-p 8000:8000/udp -p 10080:10080/udp ossrs/sr…...
windows server2019下载docker拉取redis等镜像并运行项目
一、基本概念 1、windows server 指由微软公司开发的“Windows”系列中的“服务器”版本。这意味着它是基于Windows操作系统的,但专门设计用于服务器环境,而不是普通的桌面或个人用户使用。主要用途包括服务器功能、用户和资源管理、虚拟化等 2、dock…...
数据结构(8.7_2)——败者树
多路平衡归并带来的问题 什么是败者树 败者树的构造 败者树的使用 败者树在多路平衡归并中的应用 败者树的实现思路 总结...
设计模式-七个基本原则之一-里氏替换原则
里氏替换原则(LSP)面向对象六个基本原则之一 子类与父类的替代性:子类应当能够替代父类出现的任何地方,且表现出相同的行为。行为的一致性:子类的行为必须与父类保持一致,包括输入和输出、异常处理等。接口…...
k8s中基于overlay网络和underlay网络的网络插件分别有哪些
在 Kubernetes 中,不同的网络插件会使用 overlay 或 underlay 网络来连接 Pod 和节点。以下是基于 overlay 网络和 underlay 网络的常见 Kubernetes 网络插件: 1. 基于 Overlay 网络的插件 这些插件通过隧道封装技术(如 VXLAN、GRE 等&#…...
一文详解java的数据类型
1. 题记 Java是一门对数据类型敏感的语言,本博文主要总结介绍java语言的数据类型。 2. java的数据类型 Java 的数据类型分为基本数据类型(Primitive Data Types)和引用数据类型(Reference Data Types)。 2.1 基本数…...
Flink API 的层次结构
Apache Flink 提供了多层 API,每层 API 针对不同的抽象层次和用途,使得开发者可以根据具体需求选择合适的 API 层次。以下是 Flink API 的层次结构及其简要说明:...
lua入门教程:math
在Lua中,math库是一个非常重要的内置库,它提供了许多用于数学计算的函数。这些函数可以处理各种数学运算,包括基本的算术运算、三角函数、对数函数、随机数生成等。结合你之前提到的Lua中的数字遵循IEEE 754双精度浮点标准,我们可…...
ROS2简介与Ubuntu24.04中安装指南
之前安装了一个版本,但是不愿意写blog,现在想想自己就是个沙子立个flag,每次配置项目,写流程blog ROS简介 ROS(Robot Operating System)是一个开源的机器人软件平台,提供了许多工具和库来帮助…...
命令行工具PowerShell使用体验
命令行工具PowerShell使用 PowerShell是微软开发的一种面向对象的命令行Shell和脚本语言环境,它允许用户通过命令行的方式管理操作系统。相较于传统CMD,PowerShell增加了面向对象的程序设计框架,拥有更强大的功能和扩展性。使用PowerShell可…...
MongoDB 详解:深入理解与探索
在当今的数据库领域,MongoDB 以其独特的特性和强大的功能,成为了众多开发者和企业的首选。本文将对 MongoDB 进行详细的介绍,包括其特点、应用场景、流程图以及源码分析。 一、MongoDB 概述 MongoDB 是一个基于分布式文件存储的开源数据库系…...
使用 Elasticsearch 构建食谱搜索(一)
作者:来自 Elastic Andre Luiz 了解如何使用 Elasticsearch 构建基于语义搜索的食谱搜索。 简介 许多电子商务网站都希望增强其食谱搜索体验。正确使用语义搜索可以让客户根据更自然的查询(例如 “something for Valentines Day - 情人节的礼物” 或 “…...
sealos部署K8s,安装docker时master节点突然NotReady
1、集群正常运行中,在集群master-1上安装了dockerharbor,却发现master-1节点NotReady,使用的网络插件为 Cilium #安装docker和harbor(docker运行正常) rootmaster-1:/etc/apt# apt install docker-ce5:19.03.15~3-0~u…...
【SpringBoot】100、SpringBoot中使用自定义注解+AOP实现参数自动解密
在实际项目中,用户注册、登录、修改密码等操作,都涉及到参数传输安全问题。所以我们需要在前端对账户、密码等敏感信息加密传输,在后端接收到数据后能自动解密。 1、引入依赖 <dependency><groupId>org.springframework.boot</groupId><artifactId...
在 Nginx Stream 层“改写”MQTT ngx_stream_mqtt_filter_module
1、为什么要修改 CONNECT 报文? 多租户隔离:自动为接入设备追加租户前缀,后端按 ClientID 拆分队列。零代码鉴权:将入站用户名替换为 OAuth Access-Token,后端 Broker 统一校验。灰度发布:根据 IP/地理位写…...
屋顶变身“发电站” ,中天合创屋面分布式光伏发电项目顺利并网!
5月28日,中天合创屋面分布式光伏发电项目顺利并网发电,该项目位于内蒙古自治区鄂尔多斯市乌审旗,项目利用中天合创聚乙烯、聚丙烯仓库屋面作为场地建设光伏电站,总装机容量为9.96MWp。 项目投运后,每年可节约标煤3670…...
Qt Http Server模块功能及架构
Qt Http Server 是 Qt 6.0 中引入的一个新模块,它提供了一个轻量级的 HTTP 服务器实现,主要用于构建基于 HTTP 的应用程序和服务。 功能介绍: 主要功能 HTTP服务器功能: 支持 HTTP/1.1 协议 简单的请求/响应处理模型 支持 GET…...
DIY|Mac 搭建 ESP-IDF 开发环境及编译小智 AI
前一阵子在百度 AI 开发者大会上,看到基于小智 AI DIY 玩具的演示,感觉有点意思,想着自己也来试试。 如果只是想烧录现成的固件,乐鑫官方除了提供了 Windows 版本的 Flash 下载工具 之外,还提供了基于网页版的 ESP LA…...
IT供电系统绝缘监测及故障定位解决方案
随着新能源的快速发展,光伏电站、储能系统及充电设备已广泛应用于现代能源网络。在光伏领域,IT供电系统凭借其持续供电性好、安全性高等优势成为光伏首选,但在长期运行中,例如老化、潮湿、隐裂、机械损伤等问题会影响光伏板绝缘层…...
微软PowerBI考试 PL300-在 Power BI 中清理、转换和加载数据
微软PowerBI考试 PL300-在 Power BI 中清理、转换和加载数据 Power Query 具有大量专门帮助您清理和准备数据以供分析的功能。 您将了解如何简化复杂模型、更改数据类型、重命名对象和透视数据。 您还将了解如何分析列,以便知晓哪些列包含有价值的数据,…...
Linux离线(zip方式)安装docker
目录 基础信息操作系统信息docker信息 安装实例安装步骤示例 遇到的问题问题1:修改默认工作路径启动失败问题2 找不到对应组 基础信息 操作系统信息 OS版本:CentOS 7 64位 内核版本:3.10.0 相关命令: uname -rcat /etc/os-rele…...
C/C++ 中附加包含目录、附加库目录与附加依赖项详解
在 C/C 编程的编译和链接过程中,附加包含目录、附加库目录和附加依赖项是三个至关重要的设置,它们相互配合,确保程序能够正确引用外部资源并顺利构建。虽然在学习过程中,这些概念容易让人混淆,但深入理解它们的作用和联…...
uniapp手机号一键登录保姆级教程(包含前端和后端)
目录 前置条件创建uniapp项目并关联uniClound云空间开启一键登录模块并开通一键登录服务编写云函数并上传部署获取手机号流程(第一种) 前端直接调用云函数获取手机号(第三种)后台调用云函数获取手机号 错误码常见问题 前置条件 手机安装有sim卡手机开启…...
