Skip to content

Gestion Usuarios

Comandos y cmdlets de gestión de usuarios

Section titled “Comandos y cmdlets de gestión de usuarios”

Alta, baja y consulta de cuentas. En local usas net user o el módulo LocalAccounts; en dominio, el módulo ActiveDirectory. Casi todo pide ejecutar como administrador.


1. Comandos de gestión de usuarios en CMD

Section titled “1. Comandos de gestión de usuarios en CMD”

Estos comandos funcionan desde Símbolo del sistema (cmd) con permisos de administrador.

ComandoQué haceEjemplo
net userLista usuarios localesnet user
net user <nombre>Detalle de una cuentanet user Administrator
net user <nombre> <pass> /addCrea usuario localnet user lab Pass123! /add
net user <nombre> /deleteElimina usuarionet user lab /delete
net user <nombre> <pass>Cambia la contraseñanet user lab NuevaPass!
net user <nombre> /active:yes|noActiva o desactiva la cuentanet user lab /active:no
net localgroup Administrators <user> /addAñade usuario a un grupo localnet localgroup Administrators lab /add
whoamiUsuario y contexto actualeswhoami /all

2. Cmdlets de gestión de usuarios en PowerShell

Section titled “2. Cmdlets de gestión de usuarios en PowerShell”

Estos cmdlets forman parte de los módulos Microsoft.PowerShell.LocalAccounts o ActiveDirectory (si está instalado).

ComandoQué haceEjemplo
Get-LocalUserLista usuarios localesGet-LocalUser
Get-LocalUser -Name <n>Detalle de un usuarioGet-LocalUser -Name lab
New-LocalUserCrea usuario localNew-LocalUser -Name lab -Password (Read-Host -AsSecureString)
Remove-LocalUserElimina usuarioRemove-LocalUser -Name lab
Set-LocalUserModifica propiedades (pass, descripción…)Set-LocalUser -Name lab -Description "cuenta lab"
Enable-LocalUser / Disable-LocalUserActiva o desactivaDisable-LocalUser -Name lab

ComandoQué haceEjemplo
Get-LocalGroupLista grupos localesGet-LocalGroup
Get-LocalGroupMemberMiembros de un grupoGet-LocalGroupMember -Group Administrators
Add-LocalGroupMemberAñade miembro a un grupoAdd-LocalGroupMember -Group Administrators -Member lab
Remove-LocalGroupMemberQuita miembro de un grupoRemove-LocalGroupMember -Group Users -Member lab

ComandoQué haceEjemplo
whoamiIdentidad actual (también en PS)whoami /groups
$env:USERNAMENombre del usuario de la sesión$env:USERNAME
Get-ComputerInfoInfo del equipo (incluye dominio, etc.)Get-ComputerInfo | Select CsName, CsDomain
query userSesiones interactivas conectadasquery user

Active Directory (solo si tienes AD instalado)

Section titled “Active Directory (solo si tienes AD instalado)”
ComandoQué haceEjemplo
Get-ADUserConsulta usuarios de dominioGet-ADUser -Identity jdoe -Properties *
New-ADUserCrea usuario en ADNew-ADUser -Name "Lab User" -SamAccountName lab
Set-ADUserModifica atributosSet-ADUser -Identity lab -Enabled $true
Remove-ADUserElimina usuario de ADRemove-ADUser -Identity lab
Get-ADGroupMemberMiembros de un grupo de dominioGet-ADGroupMember "Domain Admins"

3. Comandos útiles para entornos mixtos (CMD + PowerShell)

Section titled “3. Comandos útiles para entornos mixtos (CMD + PowerShell)”
ComandoQué haceEjemplo
net userSigue funcionando dentro de PowerShellnet user
runas /user:<u> cmdAbre CMD como otro usuariorunas /user:lab cmd
Start-Process -Verb RunAsEleva a administradorStart-Process powershell -Verb RunAs
Get-LocalUser | Format-TableListado legible en PSGet-LocalUser | ft Name, Enabled
Terminal window
Get-LocalUser | Where-Object Enabled -eq $true
net localgroup Administrators