推荐使用net user命令快速列出所有可见本地用户账户,该命令以普通权限运行即可输出用户名列表及启用状态,适用于日常筛查;如需包含隐藏账户则用wmic useraccount,需管理员权限;get-localuser支持结构化筛选与导出,适合运维分析。

如果您需要快速掌握当前 Windows 系统中所有已创建的本地用户账号,命令行方式可绕过图形界面限制,直接调用系统底层接口获取原始账户记录。以下是多种互为补充的命令行查询方法:
一、使用 net user 命令列出可见本地用户
该命令调用 Windows 用户管理子系统,输出简洁明了,仅显示非隐藏的常规账户名称及启用状态,适用于日常快速筛查。
1、按下 Win + R 组合键,打开“运行”对话框。
2、输入 cmd 并回车,以普通权限启动命令提示符。
3、在窗口中输入并执行:net user。
4、回车后立即显示所有本地用户账户名称列表,每行一个用户名,含 Administrator、Guest 及手动添加账户。
5、如需查看某账户详细配置(例如密码最后设置时间、账户是否禁用),执行:net user 用户名(将“用户名”替换为实际名称)。
二、使用 wmic useraccount 获取全部账户(含隐藏账户)
wmic 命令直接读取注册表中的用户账户数据库,能枚举所有注册账户,包括以 $ 结尾的隐藏账户(如 test$)及系统内置账户(如 DefaultAccount),避免 net user 的遗漏缺陷。
1、以管理员身份运行命令提示符:右键“开始”按钮 → 选择Windows 终端(管理员)。
2、输入并执行:wmic useraccount get name,sid。
3、观察输出中 name 列,识别形如 test$ 的隐藏账户名。
4、比对 sid 列,确认该账户是否与已知用户 SID 一致,排除系统保留账户(如 WDAGUtilityAccount)。
5、如需导出完整字段信息至桌面文本文件,执行:wmic useraccount list full > %userprofile%\Desktop\all_users.txt。
三、使用 PowerShell 的 Get-LocalUser 查看结构化账户信息
Get-LocalUser 返回强类型对象,包含 Name、Enabled、FullName、Description、LastLogon 等字段,支持管道筛选与导出,适合精确识别启用状态、密码策略等合规性指标。
1、按下 Win + X,在弹出菜单中选择Windows PowerShell(无需管理员权限)。
2、输入并执行:Get-LocalUser。
电脑手机电子配件电子商城网站模板是一款提供手机、手表、电脑等电子配件和设备的电子商城宣传网站模板下载。提示:本模板调用到谷歌字体库,可能会出现页面打开比较缓慢。
3、结果以表格形式呈现,清晰显示每个账户的启用状态(True/False)、全名、描述及上次登录时间。
4、如仅需启用账户,执行:Get-LocalUser | Where-Object {$_.Enabled -eq $true}。
5、如需导出为 UTF8 编码 CSV 文件供分析,执行:Get-LocalUser | Export-Csv -Path "$env:USERPROFILE\Desktop\users.csv" -Encoding UTF8。
四、使用 query user 和 qwinsta 查看当前已登录会话用户
这两个命令专用于实时会话监控,不显示账户定义,仅反映当前处于活动或断开连接状态的交互式登录用户,适用于多用户环境下的在线状态核查。
1、打开命令提示符或 PowerShell。
2、输入并执行:query user。
3、输出包含会话名称、用户名、客户端名、登录时间及空闲时长等字段。
4、若需更精简的会话 ID 与状态视图,执行:qwinsta。
5、如目标为远程服务器,可在命令末尾追加 /server:服务器名 指定目标主机。
五、使用 whoami 命令确认当前会话上下文用户
whoami 不用于列举全部账户,而是精准返回当前命令行会话所归属的用户标识、SID、所属组及特权集合,是验证权限继承路径与排查提权异常的核心指令。
1、在命令提示符中输入 whoami 并回车,显示格式为 COMPUTERNAME\Username。
2、输入 whoami /user 获取当前用户的唯一 SID 字符串。
3、输入 whoami /groups 列出所有所属安全组及其启用状态。
4、输入 whoami /all 输出全部安全上下文,含特权(如 SeDebugPrivilege)、登录会话 ID 与令牌信息。
5、通过 echo %USERNAME% 与 whoami 结果交叉比对,可识别是否存在环境变量污染或服务账户伪装。










