Manchmal ist es wünschenswert, wenn wir uns relativ schnell alle verfügbaren Informationen zu einem lokalen Userkonto abrufen können. Dies ist relativ einfach über einen passenden Befehl möglich und wir erhalten damit umfassende Informationen zu allen Userinformationen. Der notwendigen Befehl dazu lautet
net user USERNAME
Wir haben Euch den gesamten Vorgang hier nachfolgend einmal abgebildet.
Den Befehl führt Ihr am besten direkt in einer Eingabeaufforderung auf. Wie Ihr diese am einfachsten und schnellsten aufrufen könnt, haben wir in unserem Artikel „Programme beim Start über den Ausführen Dialog als Administrator ausführen“ beschrieben.
Für den Platzhalter „USERNAME“ müsst Ihr natürlich die komplett richtige Schreibweise des Usernamens angeben. Anschließend erhaltet Ihr folgenden umfangreiche Liste aller Userdaten.
- Benutzername
- Vollständiger Name
- Beschreibung
- Benutzerbeschreibung
- Länder-Regionscode (000 ist die Standardvorgabe)
- Konto aktiv
- Konto abgelaufen
- Letztes Setzen des Kennworts (Datum und Uhrzeit)
- Kennwort läuft ab
- Kennwort änderbar (Datum und Uhrzeit)
- Kennwort erforderlch
- Benutzer kann Kennwort ändern
- Erlaubte Arbeitsstationen
- Anmeldeskript
- Benutzerprofil
- Basisverzeichnis
- Letzte Anmeldung (Datum und Uhrzeit)
- Erlaubte Anmeldezeiten
- Lokale Gruppenmitgliedschaften
- Globale Gruppenmitgliedschaften
Sollten bei diesen Userinformationen Daten fehlen oder falsch sein, so könnt Ihr diese ebenfalls sehr einfach über den „net user“ Befehl ändern. Wenn Ihr z.B. die Beschreibung des Userkontos ändern möchtet, so heißt der Befehl
net user USERNAME KENNWORT /comment:“Windows-FAQ User Account als Beispiel“
Auf diese Art und Weise könnt Ihr somit jegliche Userdaten anpassen bzw. ändern. Folgende englischsprachigen Parameter könnt Ihr dann für die einzelnen Fehler benutzen:
/active, /comment, /countrycode, /expires, /fullname, /homedir, /passwordchg, /passwordreq, /logonpasswordchg, /profilepath, /scriptpath, /times, /usercomment, /workstations
Weitere Informationen zu Benutzerkonten und Useraccounts findet Ihr auch in folgenden Beiträgen:
– Benutzerkonto deaktivieren unter Windows 10
– Schnell zwischen Benutzerkonten wechseln bei Windows 10 (Fast User Switching)
– Windows User Profile in der Registry löschen
– Mit der PowerShell lokale User und Gruppen bearbeiten
– Veraltete Computer oder User im Active Directory finden
– Feststellen, welcher AD User sich noch nie angemeldet hat
– Windows User SID (Sicherheitskennungen) von allen Usern auslesen
– LastLogon (Letzter Login) eines Users im AD feststellen per Get-ADUser
Habe ein cmd-Script um mittels pwsh die lokalen Windowsaccounts inkl. SID auszulesen. Interessiert zum Beröffentlichen?
Klar, jederzeit gerne. Du kannst das Script hier gerne veröffentlichen oder an über unser Kontaktformular an uns verschicken. VG Michael
Danke Michael, so sieht das Script aus:
CMD-Script um mittels Powershell die lokalen Windowsaccounts inkl. SID auszulesen.
@REM GetLocalUsers.cmd; v2024.12.13; jenny.helm@me.com
@SET „USER=%USERNAME%“
@TITLE %DATE% %TIME% %USER%
:: alle lokalen Benutzergruppen
pwsh.exe -noP -w max -c .{GLG} ^| ft
:: der angemeldete Benutzer
pwsh.exe -noP -w max -c .{GLU -Name $env:USER ^| select Name, FullName, Description}
:: ausgewählte Eigenschaften aller Benutzer
pwsh.exe -noP -w max -c .{GLU ^| select Name,FullName,LastLogon,Enabled,PasswordLastSet,Description ^| sort LastLogon} ^| ft
:: alle lokalen Administratoren, inkl. SID
pwsh.exe -noE -noP -w max -c .{GLGM Administratoren ^| select *}
Hallo Jenny, herzlichen Dank für das Script. Das wird sicherlich zahlreichen Lesern helfen. VG Michael