要确认windows本地用户组及成员,应使用计算机管理图形界面、net localgroup命令、powershell的get-localgroup及其相关cmdlet,或wmic group获取组名与sid;其中administrator默认属administrators组,guest属guests组而非users组。

要确认当前 Windows 电脑上有哪些本地用户组(比如 Administrators、Users、Guests),尤其是需要判断某个账户是否属于管理员组或验证权限分配是否正确,必须直接读取系统底层的组结构,不能只看“设置”里显示的用户列表——因为组信息不在此处呈现。
用计算机管理查看全部本地用户组
这是最直观、最完整的图形化方式,能同时看到组名、描述、成员列表及内置组属性。
第一步:右键“此电脑”→选择“管理”,或按 Win + R 输入 compmgmt.msc →回车启动计算机管理。
第二步:左侧树形菜单中依次展开【系统工具】→【本地用户和组】→点击【组】文件夹。
第三步:右侧窗格即列出所有本地组,包括 Administrators、Users、Guests、Backup Operators 等。双击任一组可查看其“成员”页——这里显示哪些用户被明确加入该组。【注意:Administrator 账户默认在 Administrators 组中,但 Guest 账户不在 Users 组内,而是独立归属 Guests 组】
用命令提示符快速列出所有本地组名称
适合临时核查、批量脚本调用或远程排查,输出极简,仅含组名本身。
打开命令提示符(无需管理员权限)→输入并执行:net localgroup →回车。
结果逐行列出所有本地组名,每行一个,不含空行或说明文字。若某组名后带 * 号(如 *Administrators),表示该组是系统内置关键组,不可删除。
用 PowerShell 查看结构化组信息并筛选成员
方法一:基础列表
按下 Win + X →选择“Windows PowerShell”→输入:Get-LocalGroup →回车。输出为表格,含 Name、Description 两列,清晰显示每个组的用途说明(如 “Administrators” 对应 “Administrators have complete and unrestricted access to the computer”)。
方法二:查指定组的全部成员
执行:Get-LocalGroupMember -Group "Administrators"(引号内组名需与上一步输出完全一致,区分大小写)。若返回对象为空,说明该组当前无任何用户成员——【这会导致无法以管理员身份运行任何程序,务必立即补入有效账户】。
方法三:导出所有组及其成员到桌面 CSV 文件
执行:Get-LocalGroup | ForEach-Object { $g = $_.Name; Get-LocalGroupMember -Group $g -ErrorAction SilentlyContinue | Select-Object @{n='GroupName';e={$g}}, Name, ObjectClass } | Export-Csv "$env:USERPROFILE\Desktop\groups_members.csv" -Encoding UTF8。该命令会生成带表头的 CSV,可用 Excel 直接打开分析。
用 wmic 命令一次性获取组名与 SID
wmic 直接读取注册表底层数据,适合安全审计场景,能暴露隐藏组或异常 SID。
以管理员身份运行命令提示符→输入:wmic group get name,sid →回车。
观察输出中的 sid 列:以 S-1-5-32 开头的是内置系统组(如 S-1-5-32-544 = Administrators),S-1-5-21 开头的是本地创建的自定义组。若发现 sid 异常(如末尾含 000000000000000005)、或 name 为乱码/不可见字符,需警惕恶意账户伪装成合法组。











