在windows中通过“本地用户和组”创建新用户账户,本质是调用系统底层工具直接操作本机sam数据库,适用于专业版、企业版或教育版,支持离线精细权限控制与批量管理。
在 windows 中通过“本地用户和组”创建新用户账户,本质是调用系统底层管理工具直接操作本地安全数据库,适用于专业版、企业版或教育版系统,支持精细权限控制和批量管理。它不依赖网络账户,所有信息存储在本机 sam 数据库中。
打开本地用户和组管理界面
右键点击“此电脑”(或“我的电脑”)→ 选择“管理” → 左侧展开“系统工具” → 点击“本地用户和组” → 再点击“用户”。也可直接按 Win + R,输入 lusrmgr.msc 回车,一步直达。
新建用户并设置基础属性
在右侧空白处右键 → 选择“新用户” → 填写以下必填项:
- 用户名:不能含空格、特殊字符(如 / \ [ ] : ; | = , + * ? ),长度建议 1–20 字符
- 密码:若启用“密码必须符合复杂性要求”,需包含大小写字母、数字、符号中的至少三类
- 取消勾选“用户下次登录时须更改密码”,避免首次登录强制改密导致中断
- 根据需要勾选“密码永不过期”(适合固定用途账户)或“账户已禁用”(创建后暂不启用)
赋予账户实际使用权限
新建账户默认不属于任何组,无法登录或运行大多数程序。必须手动加入权限组:
- 返回左侧“组”,双击“Administrators” → 点击“添加” → 输入刚建的用户名 → “检查名称”确认 → “确定”
- 如只需基本使用权限(如日常办公),可加入“Users”组而非管理员组,更安全
- 不建议将账户同时加入多个高权限组(如 Administrators 和 Backup Operators),易引发策略冲突
启用账户并验证可用性
若创建时勾选了“账户已禁用”,需手动启用:
- 回到“用户”列表,右键该账户 → “属性” → 取消勾选“账户已禁用” → “确定”
- 重启资源管理器或注销当前会话,在登录界面即可看到新账户
- 首次登录时,若设了密码提示,可在输错密码后点击“忘记密码?”查看提示(仅限图形界面登录)











