Quando si gestiscono utenti all'interno di una struttura aziendale, in molte occasioni dobbiamo conoscere esattamente alcuni parametri associati a uno o tutti gli utenti registrati e sebbene ciò sia possibile tramite la directory attiva, ci vorrebbe tempo e risorse per accedere a ciascun account per convalidare valori come come il tipo di account, il SID assegnato, determinare se si tratta di un account locale o meno, ecc.
Questi report sono necessari anche quando al nostro team accedono uno o più utenti diversi da noi e quindi possiamo definire chiaramente che tipo di privilegi hanno sulla macchina e sul sistema operativo. Windows 10 ci offre molti strumenti per gestire il sistema e uno di questi ci permetterà di ottenere tutte le informazioni dagli account registrati sul computer e oggi Solvetic spiegherà nel dettaglio di cosa tratta questa funzionalità.
Accesso al prompt dei comandi
Per prima cosa accederemo al prompt dei comandi utilizzando una delle seguenti opzioni:
- Usando la combinazione di tasti Windows + R e nella finestra visualizzata inserisci il comando cmd¸ premiamo Invio.
- Fare clic con il pulsante destro del mouse sul menu Start (o utilizzare la combinazione di tasti Windows + X) e nell'elenco visualizzato selezionare prompt dei comandi
Una volta aperta la console del prompt dei comandi, inseriremo il seguente comando:
elenco account utente wmic completoQuesto comando visualizzerà l'elenco completo degli account creati e, per impostazione predefinita, in Windows 10:
INGRANDIRE
Possiamo vedere che, grazie a questo comando, otteniamo un rapporto dettagliato di ciascun account utente in Windows 10.
Poiché questo elenco è ampio, è consigliabile memorizzarlo in un file di testo per una migliore amministrazione e controllo, per questo eseguiremo il seguente comando:
elenco account utente wmic completo> "% profilo utente% \ Desktop \ Solvetic.txt"
INGRANDIRE
Questo creerà un file di testo con tutte le informazioni associate agli account utente:
INGRANDIRE
In questo riepilogo troviamo informazioni come:
Tipo di conto (Tipo di conto)Con questo parametro troviamo gli indicatori che l'account ha in Windows 10.
In questo campo possiamo trovare valori come:
- 256: Account temporaneamente duplicato (UF_TEMP_DUPLICATE_ACCOUNT), È un account utente locale per gli utenti che hanno account in altri domini.
- 512: Conto normale (UF_NORMAL_ACCOUNT), Account per impostazione predefinita in Windows 10.
- 2048: account di fiducia interdominio (UF_INTERDOMAIN_TRUST_ACCOUNT), È un account di dominio che si fida di altri domini.
- 4096. Account di fiducia tra workstation (UF_WORKSTATION_TRUST_ACCOUNT), È un account computer che esegue Windows ed è membro del dominio
- 8192: Account attendibile del server: (UF_SERVER_TRUST_ACCOUNT), è un account creato per il backup del controller di dominio.
DescrizioneFa riferimento alla descrizione dell'account ed è specificato da MMC o Team Management.
DisabilitatoQuesto campo indica se l'account è disabilitato (TRUE) o meno (FALSE)
DominioIn questo parametro troviamo il dominio a cui appartiene l'account, se non è associato a un dominio verrà indicato il gruppo di lavoro.
Nome completo (nome completo)Indica il nome completo dell'account se è stato specificato nella gestione del computer o MMC.
Data di installazioneSi riferisce alla data in cui questo oggetto è stato installato in Windows 10 ma non è necessario avere un valore lì per sapere che l'oggetto è stato creato nel sistema.
LocalAccount (Account locale)Se si tratta di un account locale, questo valore sarà abilitato (TRUE), altrimenti il suo valore sarà FALSE.
BloccoQuesto parametro indica se l'account è bloccato in Windows 10.
NomeSi riferisce al nome dell'account che è quello visualizzato nella schermata di accesso.
Password modificabileQuesto valore indica se l'utente ha il permesso di modificare la password
La password scadeSe questo valore è TRUE, indica che la password dell'account ha una data di scadenza
Password richiestaGrazie a questo valore sappiamo se l'account richiede una password per accedere al sistema operativo.
SID (identificatore)Indica il valore SID (Security Identifier) per l'account selezionato, è un valore stringa variabile che rappresenta l'ID di fiducia dell'account. Questo SID è archiviato nel database di sicurezza di Windows 10.
SIDType (Tipo SID)Indica il tipo di SID dell'account e le opzioni sono:
- Utente
- Gruppo
- Dominio
- Alias
- Gruppo conosciuto
- Account disabilitato
- Non valido
- non identificato
- Squadra
StatoIndica lo stato attuale dell'oggetto, le diverse opzioni sono:
- Giusto OK)
- Errore (con errore)
- degradato
- Sconosciuto
- Pred Fallito
- Di partenza
- fermandosi
- Servizio
- Stressato
- NonRecover (non recuperato)
- Nessun contatto
- Comunicazione persa
Gli account operativi gestiscono gli stati OK, Degrades e Pred Fail. Gli account non operativi gestiscono gli stati di errore, avvio, arresto e servizio.
In questo modo Windows 10 ci offre la possibilità di avere a portata di mano un report completo sullo stato di ogni account nel sistema e da lì avere il controllo amministrativo su di essi.
Account amministratore di Windows 10