Alta, baja y consulta de cuentas. En local usas net user o el módulo LocalAccounts ; en dominio, el módulo
ActiveDirectory . Casi todo pide ejecutar como administrador .
Estos comandos funcionan desde Símbolo del sistema (cmd) con permisos de administrador.
Comando Qué hace Ejemplo net userLista usuarios locales net usernet user <nombre>Detalle de una cuenta net user Administratornet user <nombre> <pass> /addCrea usuario local net user lab Pass123! /addnet user <nombre> /deleteElimina usuario net user lab /deletenet user <nombre> <pass>Cambia la contraseña net user lab NuevaPass!net user <nombre> /active:yes|noActiva o desactiva la cuenta net user lab /active:nonet localgroup Administrators <user> /addAñade usuario a un grupo local net localgroup Administrators lab /addwhoamiUsuario y contexto actuales whoami /all
Estos cmdlets forman parte de los módulos Microsoft.PowerShell.LocalAccounts o ActiveDirectory (si está
instalado).
Comando Qué hace Ejemplo Get-LocalUserLista usuarios locales Get-LocalUserGet-LocalUser -Name <n>Detalle de un usuario Get-LocalUser -Name labNew-LocalUserCrea usuario local New-LocalUser -Name lab -Password (Read-Host -AsSecureString)Remove-LocalUserElimina usuario Remove-LocalUser -Name labSet-LocalUserModifica propiedades (pass, descripción…) Set-LocalUser -Name lab -Description "cuenta lab"Enable-LocalUser / Disable-LocalUserActiva o desactiva Disable-LocalUser -Name lab
Comando Qué hace Ejemplo Get-LocalGroupLista grupos locales Get-LocalGroupGet-LocalGroupMemberMiembros de un grupo Get-LocalGroupMember -Group AdministratorsAdd-LocalGroupMemberAñade miembro a un grupo Add-LocalGroupMember -Group Administrators -Member labRemove-LocalGroupMemberQuita miembro de un grupo Remove-LocalGroupMember -Group Users -Member lab
Comando Qué hace Ejemplo whoamiIdentidad actual (también en PS) whoami /groups$env:USERNAMENombre del usuario de la sesión $env:USERNAMEGet-ComputerInfoInfo del equipo (incluye dominio, etc.) Get-ComputerInfo | Select CsName, CsDomainquery userSesiones interactivas conectadas query user
Comando Qué hace Ejemplo Get-ADUserConsulta usuarios de dominio Get-ADUser -Identity jdoe -Properties *New-ADUserCrea usuario en AD New-ADUser -Name "Lab User" -SamAccountName labSet-ADUserModifica atributos Set-ADUser -Identity lab -Enabled $trueRemove-ADUserElimina usuario de AD Remove-ADUser -Identity labGet-ADGroupMemberMiembros de un grupo de dominio Get-ADGroupMember "Domain Admins"
Comando Qué hace Ejemplo net userSigue funcionando dentro de PowerShell net userrunas /user:<u> cmdAbre CMD como otro usuario runas /user:lab cmdStart-Process -Verb RunAsEleva a administrador Start-Process powershell -Verb RunAsGet-LocalUser | Format-TableListado legible en PS Get-LocalUser | ft Name, Enabled
Get-LocalUser | Where-Object Enabled -eq $true
net localgroup Administrators