NET LOCALGROUP命令详解(将用户添加到管理员组等)

LinuxCard 2010-09-05

代码如下:

net user /add abc ************* /comment:"对此用户的描述" /expires:never 
net localgroup /add administrators abc 将abc 添加到administrators 用户组中


NET LOCALGROUP

[groupname [/COMMENT:"text"]] [/DOMAIN]
groupname {/ADD [/COMMENT:"text"] | /DELETE} [/DOMAIN]
groupname name [...] {/ADD | /DELETE} [/DOMAIN]
NET LOCALGROUP 用于修改计算机上的本地组。当不带选项使用本命令时,它会
显示计算机上的本地组。
groupname 指需要添加、扩充或删除的本地组的名字。只要输入组名就
可以浏览本地组中的用户或全局组列表。
/COMMENT:"text" 为一个新的或已存在的组添加注释。 需将文本包含在引号中。
/DOMAIN 在当前域的主域控制器上执行操作。否则在本地计算机上执
行这个操作。
name [ ...] 列出一个或多个需要从一个本地组中添加或删除的用户名或
组名。可以用空格来将多个用户名分隔开。名字可以是用户
或全局组,但不可以是其它的本地组。如果一个用户来自另
外一个域,就应在用户名前加上域名(例如 SALES\RALPHR)。
/ADD 将一个组名或一个用户名添加到一个本地组中。必须为使用
此命令添加到本地组中的用户或全局组建立一个帐户。
/DELETE 将一个组名或一个用户名从一个本地组中删除。



NET USER
[username [password | *] [options]] [/DOMAIN]
username {password | *} /ADD [options] [/DOMAIN]
username [/DELETE] [/DOMAIN]

NET USER 用于创建和修改计算机上的用户帐户。当不带选项使用本命令时,
它会列出计算机上的用户帐户。用户帐户的信息存储在用户帐户数据库中。
该命令仅在服务器上运行。

username 指需要进行添加、删除、修改或者浏览的用户帐户的名字。用户帐户的名字不能超过 20 个字符。
password 分配或改变用户帐户的密码。密码必须满足NET ACCOUNTS 命令的
/MINPWLEN 选项指定的最小长度的要求。它至多可以具有 14 个字符。
* 提示输入密码。当用户在密码提示符下输入时,密码是不会显示的。
/DOMAIN 在当前域的主域控制器上执行操作。
/ADD 将用户帐户添加到用户帐户数据库中。
/DELETE 从用户帐户数据库中删除用户帐户。

Options 如下所示:
Options 描述
--------------------------------------------------------------------
/ACTIVE:{YES | NO} 激活或停用帐户。如果帐户处于停用状态,用户
就不能访问该服务器。该选项的默认值是 YES。
/COMMENT:"text" 提供关于用户帐户的一个描述性注释。需要将文本括在引号中
/COUNTRYCODE:nnn 使用操作系统的国家/地区代码来实施用户的帮助
和错误消息的特定语言文件。0 表示默认的国家/地
区代码。
/EXPIRES:{date | NEVER} 如果日期被设置,就会引起帐户过期。设置NEVER,
对帐户就没有时间上的限制。根据国家/地区代码的
不同,有效日期的格式可以是月/日/年或日/月/年。
月可以是一个数字,拼写完整的或三个字母的缩写。
年可以是两位或四位数字。使用斜线(/)(没有空格)
来分隔日期的各个部分。
/FULLNAME:"name" 是一个用户的完整名字(而不是用户名)。需要把名字
用引号括起来。
/HOMEDIR:pathname 设置用户的主目录的路径。路径必须已经存在。
/PASSWORDCHG:{YES | NO} 指定用户是否可以改变自己的密码。其默认值是 YES。
/PASSWORDREQ:{YES | NO} 指定用户的帐户是否必须具有密码。其默认值是 YES。
/PROFILEPATH[:path] 为用户的登录配置文件设置路径。
/SCRIPTPATH:pathname 指用户的登录文件所在的位置。
/TIMES:{times | ALL} 指用户可以登录的时间。TIMES 的表达方式是
day[-day][,day[-day]],time[-time][,time[-time]],
增量限制在 1 小时。天可以是全部拼写或缩写。小时
可以是 12 小时或 24 小时制。对于 12 小时制,可
以使用 AM,PM。ALL 表示用户总是可以登录。空值表
示用户永远不能登录。可以使用逗号分隔天和时间项,
并用分号分隔多个天和时间项。
/USERCOMMENT:"text" 让管理人员添加或改变帐户的用户注释。
/WORKSTATIONS:{computername[,...] | *}
列出至多8个用户可以登录到网络上的计算机。
如果 /WORKSTATIONS 没有列表或列表是 *,
用户就可以从任何一台计算机上登录。