Blogger templates

Imágenes del tema: Storman. Con la tecnología de Blogger.

Social Icons

About Me

Mi foto
Consultor con más de 18 años de experiencia y fundador de Systrust de Costa Rica en el 2006; ha desarrollado un gran cantidad de proyectos de infraestructura utilizando especialmente tecnologías Microsoft, Quest, OneIdentity, Parallels y Dell.

Featured Posts

Vistas de página en total

Blogroll

About

7 sept 2016

Cómo usar el comando WHOAMI para listar SIDs, Grupos y privilegios

 

En ocasiones requerimos identificar el SID de un usuario, los grupos a los que pertenece, sus privilegios e incluso su fully qualified domain name (FQDN) del usuario validado en el Windows. 

Para esto podemos utilizar el comando WHOAMI.exe

La siguiente tabla muestra los parámetros que acepta el comando:



Descripción
/upn Muestra el user principal name (UPN) del usuario.
/fqdn Muestra el fully qualified domain name (FQDN).
/logonid Muestra el logon ID del usuario actual.
/user Muestra el dominio, el user name y el security identifier (SID).
/groups Muestra los grupos a los que pertenece el usuario actual.
/priv Muestra los security privileges del usuario actual.

https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhrKssgn8nudGsC81mUYDjs2YWlUIpvX6X51wj9ylYwcBPE9bxf6uxvs_DPDZK7uuDLIGYkeES2jnwG58jVHCtdf5FO_JI9utq-8kzUkAQoIEO8gqPDyprz2-GY7Sma0c-G4wF49giUZBE/s1600/Whoami-Steve-Ballmer.png

Ejemplos:

whoami /user

whoami user

 Los últimos valores del SID nos indica el tipo de usuario

1001, el usuario no es un Administrador
500,  el usuario es administrador local en el equipo.
512,  el usuario es Domain Admins
518,  el usuario es Schema Admins
519,  el usuario es is Enterprise Domain Admins

whoami /priv

whoami priv

Si necesitamos agregar un privilegio al usuario podemos utilizar el comando ntrights
ntrights -u smile +r SeSecurityPrivilege

0 on: "Cómo usar el comando WHOAMI para listar SIDs, Grupos y privilegios"