要完整掌握windows 10本地用户组及成员,需结合图形界面(计算机管理)查看实时全量关系、powershell导出csv用于审计、cmd快速核验关键组;三者互补确保权限准确无误。

要完整掌握当前Windows 10系统中所有本地用户组及其成员构成,必须同时获取组名清单和每个组内具体有哪些用户,不能只看组列表而漏掉成员关系——比如Administrator账户是否仍在Administrators组中,Guest是否被误加进Users组,这些权限错配会直接导致安全风险或功能异常。
用计算机管理一次性查看全部组及成员
这是最直观、最稳妥的方式,图形界面能同时看到组名、描述、成员列表,还能双击验证每个组的实时归属状态,避免命令行输出信息碎片化带来的误判。
第一步:右键“此电脑”→选择“管理”,或按 Win + R 输入 compmgmt.msc → 回车启动计算机管理。
第二步:左侧树形菜单中依次展开【系统工具】→【本地用户和组】→点击【组】文件夹。
第三步:右侧窗格列出所有本地组(如 Administrators、Users、Guests、Backup Operators 等)。双击任一组→切换到“成员”页→立即看到当前实际加入该组的所有用户。注意:Administrator 默认在 Administrators 组中,但 Guest 不在 Users 组内,而是独立归属 Guests 组——这个细节一旦搞错,就可能误判权限范围。
用PowerShell批量导出所有组及成员到桌面CSV文件
适合需要留存审计记录、做横向对比或导入其他系统分析的场景。执行后会在桌面生成结构清晰的表格文件,含组名、成员用户名、对象类型(用户/组),可直接用Excel打开筛选。
按下 Win + X → 选择“Windows PowerShell”(无需管理员权限)→粘贴并执行以下命令:
Get-LocalGroup | ForEach-Object { $g = $_.Name; Get-LocalGroupMember -Group $g -ErrorAction SilentlyContinue | Select-Object @{n='GroupName';e={$g}}, Name, ObjectClass } | Export-Csv -Path "$env:USERPROFILE\Desktop\AllGroupsAndMembers.csv" -NoTypeInformation
执行完成后,桌面会出现 AllGroupsAndMembers.csv 文件,打开即可查看全量映射关系。若某组无成员,对应行将为空——这属于异常状态,需立即检查。
用命令提示符快速核对关键组成员
当你只需要确认某个高危组(比如 Administrators 或 Guests)里有没有不该出现的账户时,这条命令最快,3秒内出结果,不依赖图形界面,远程排查也适用。
方法一:查看 Administrators 组全部成员
Win + R → 输入 cmd → 回车 → 输入:net localgroup administrators → 回车。
方法二:查看 Guests 组成员
在同一命令提示符窗口中,输入:net localgroup guests → 回车。
注意:输出中若出现非预期用户名(例如测试账号 testuser 或已离职员工账户),必须立刻移除,否则该账户将获得对应组的全部权限。











