最直接有效的方式是使用 whoami /groups 命令,它无需额外安装、不依赖域环境或管理员权限;配合 powershell 单行命令可将 sid 翻译为可读组名,提权后可查看被禁用的高权限组,通过前缀区分本地组(builtin\)、系统组(nt authority\)和域组。
最直接有效的方式是使用 whoami /groups 命令,它无需额外安装、不依赖域环境或管理员权限,开箱即用。
基础查看:whoami /groups(推荐首选)
这是 Windows 自带的轻量级方案,适合绝大多数日常场景:
- 按下 Win + R,输入
cmd回车,打开命令提示符 - 执行:
whoami /groups - 输出中每行代表一个组,“Attributes”列为 Enabled group 的才是当前生效的成员身份
- 若需更清晰排版,可加参数:
whoami /groups /fo table,生成对齐表格便于阅读或复制
进阶需求:显示可读组名(绕过SID乱码)
whoami 默认输出含大量十六进制 SID,不易识别。普通用户权限下想看到中文/英文组名,可用 PowerShell 单行命令(Windows 7 SP1 起全版本兼容):
- 在 CMD 中运行:
powershell -Command "$id=[System.Security.Principal.WindowsIdentity]::GetCurrent(); $id.Groups | ForEach-Object { try { $_.Translate([System.Security.Principal.NTAccount]).Value } catch { $_.Value } } | Sort-Object -Unique | ForEach-Object { if ($_ -match '^S-1-5-.*') { 'SID: '+$_ } else { $_ } }" - 该命令不依赖 RSAT 或域控,纯调用系统内置 .NET 接口,自动把 SID 翻译成如
BUILTIN\Administrators、DOMAIN\IT-Staff这类易懂格式 - 重复组名自动去重,结果按字母排序,干净利落
补充说明:什么时候需要提权?
某些高权限组(例如 Administrators、Backup Operators)在普通用户会话中可能被标记为 Disabled group,实际存在但未激活:
- 右键“开始” → 选择“Windows 终端(管理员)”或“命令提示符(管理员)”
- 再次运行
whoami /groups - 对比两次输出,新增的 Enabled group 条目,说明你具备该组权限,只需提权即可使用
小技巧:快速区分本地组与域组
观察组名前缀可快速判断来源:
-
BUILTIN\...:本地内置组(如 BUILTIN\Users、BUILTIN\Administrators) -
NT AUTHORITY\...:系统特殊标识组(如 NT AUTHORITY\INTERACTIVE、NT AUTHORITY\Authenticated Users) -
域名\...或域名\...:来自 Active Directory 的域组 - 纯用户名(无反斜杠):通常是当前登录用户的 SID 翻译失败残留,可忽略











