net use 和 net user 命令的对比,表格形式展示它们的主要区别:net use:主要用于管理网络连接,连接共享资源(如文件夹、打印机)或驱动器映射。 net user:用于本地用户帐户管理,涉及添加、修改、删除用户帐户或更改密码。


C:\Users\Administrator>NET USE /help
此命令的语法是:
NET USE [devicename | *] [\\computername\sharename[\volume] [password | *]]
[/USER:[domainname\]username]
[/USER:[dotted domain name\]username]
[/USER:[username@dotted domain name]
[/SMARTCARD]
[/SAVECRED]
[/REQUIREINTEGRITY]
[/REQUIREPRIVACY]
[/WRITETHROUGH]
[/TCPPORT:{0-65535}]
[/QUICPPORT:{0-65535}]
[/RDMAPORT:{0-65535}]
[/TRANSPORT:{TCP | QUIC} [/SKIPCERTCHECK]]
[/REQUESTCOMPRESSION:{YES | NO}]
[/BLOCKNTLM]
[/GLOBAL]
[[/DELETE] [/GLOBAL]]
NET USE {devicename | *} [password | *] /HOME
NET USE [/PERSISTENT:{YES | NO}]
NET USE 将计算机连接到共享资源或将计算机与共享资源断开连接。使用时如果没有选项,它会列出计算机的连接。
devicename 分配一个名称以连接到资源,或指定要断开连接的设备。有两种设备名称: 磁盘驱动器(D: 至 Z:)和打印机(LPT1: 至 LPT3:)。键入星号而不是特定设备名称以分配下一个可用设备名称。
\\computername 为控制共享资源的计算机的名称。如果计算机名包含空白字符,则用引号(" ")将双反斜杠(\\)和计算机名括起来。计算机名的长度可以为 1 至 15 个字符。
\sharename 为共享资源的网络名称。
\volume 指定共享下的子目录路径。
密码 为访问共享资源所需的密码。
* 产生密码提示。密码为在密码提示处键入密码时不显示密码。
/USER 指定进行连接的另一个用户名。
domainname 指定其他域。如果忽略域,则使用当前登录的域。
username 指定登录所使用的用户名。
/SMARTCARD 指定连接将使用智能卡上的凭据。
/SAVECRED 指定要保存用户名和密码。该开关将被忽略,除非命令提示输入用户名和密码。
/HOME 将用户连接到他们的主目录。
/DELETE 取消用户网络连接并从持续连接列表中删除该连接。若要取消全局连接添加/全局。
/REQUIREINTEGRITY 需要签名的共享连接。如果提供程序不支持签名连接,则操作将失败。
/REQUIREPRIVACY 需要加密的共享连接。如果提供程序不支持加密连接,则操作将失败。
/WRITETHROUGH 指定不在客户端缓存文件创建或更新或远程 SMB 服务器,而是立即写入存储空间。
/PERSISTENT 控制持续网络连接的使用。默认为上次使用的设置。
YES 保存建立的连接,并在下次登录时恢复。
NO 不会保存正在进行的连接或后续连接连接;现有连接将在下次登录时将 恢复现有连接。 使用 /DELETE 开关删除持续连接。
/TCPPORT: 指定通过 TCP 连接共享资源时使用的端口。
/QUICPPORT: 指定通过 QUIC 连接共享资源时使用的端口。
/RDMAPORT: 指定用于通过 RDMA 连接共享资源的端口。对于 RDMA Fabric,iWARP 使用 TCP 端口号和 RoCEv2 使用 UDP 端口号。
/TRANSPORT: 指定用于与共享资源通信的传输层。默认情况下,TCP 和 QUIC 都会尝试,TCP 优先。
TCP 使用传输控制协议。
QUIC 使用 QUIC 协议。
/SKIPCERTCHECK 对于 QUIC 协议,跳过服务器提供的证书验证检查。这包括所有验证,如过期、撤销、受信任根授权等。
/REQUESTCOMPRESSION 如果 SMB 服务器支持,则对该驱动器映射上的文件启用 SMB 压缩。默认设置是继承其他设置。
YES 请求对该映射启用 SMB 压缩。
NO 为此映射禁用 SMB 压缩。
/BLOCKNTLM 阻止 NTLM。使用该选项时,不能使用 IP 地址作为\\计算机用户名。使用此选项无法连接工作组中的计算机。
/GLOBAL 创建全局映射。
NET HELP 命令 | MORE 一次显示一个屏幕的帮助。
C:\Users\Administrator>NET USER /help
net use 分等级实例(初级|中级|高级|专家级)
配套你上面的帮助文档,Windows SMB 共享映射命令,包含语法、完整命令、原理、场景,延续你之前 klist 的风格。
🔹 初级实例(日常基础查看、挂载、删除)
| 完整命令 | 详细描述 | 底层原理 | 应用场景 |
|---|---|---|---|
net use |
查看当前已存在的网络共享映射列表 | 读取系统LanmanWorkstation服务维护的会话映射表,枚举当前用户 SMB 连接 |
快速查看本机已经映射了哪些网络盘 |
net use Z: \\192.168.1.100\share |
将目标共享share映射为本机 Z 盘,使用当前登录账号凭据 |
客户端 Lanman 工作站发起 SMB 握手,使用当前登录身份认证,建立会话 | 内网同账号环境,映射文件共享 |
net use Z: /delete |
删除 Z 盘网络映射连接 | 向 LanmanWorkstation 发送断开指令,销毁该驱动器映射;默认不删除保存凭据 | 不再使用网络盘,断开映射 |
net use Z: \\192.168.1.100\share * /user:admin |
映射 Z 盘,弹出密码输入框,指定账号 admin | 主动使用备选账号建立 SMB 会话,*代表交互式密码输入,输入不回显 |
目标共享需要独立账号,不想明文写密码在命令行 |
🔹 中级实例(凭据持久化、主目录、持久连接)
| 完整命令 | 详细描述 | 底层原理 | 应用场景 |
|---|---|---|---|
net use Z: \\192.168.1.100\share /user:contoso\admin /savecred |
使用域账号contoso\admin连接,保存凭据到系统凭据管理器 |
/SAVECRED将账号密码存入 Windows Credential Manager;后续重连直接读取,不需要重复输入 |
长期使用共享,希望开机自动记住账号密码 |
net use /persistent:yes |
开启持久连接,本次创建的映射下次登录自动恢复 | 修改注册表 Lanman 持久连接标记,会话信息写入用户配置文件,登录自动重建映射 | 希望网络盘重启电脑后自动恢复 |
net use /persistent:no |
关闭持久连接,新建映射登录后不会自动重建 | 新建映射不写入持久存储,用户注销后连接直接销毁 | 临时一次性挂载,不想残留映射记录 |
net use /home |
连接用户的主目录(Home 目录) | 读取账号属性中主目录路径,自动映射 HOME 共享 | 域环境用户,连接分配的个人主目录 |
net use * \\192.168.1.100\share |
自动分配下一个可用盘符,不手动指定 Z 盘 | *自动遍历 D-Z,选取第一个空闲盘符进行映射 |
不想手动选盘符,快速临时挂载 |
🔹 高级实例(安全加固:签名、加密、直通写入,自定义端口)
| 完整命令 | 详细描述 | 底层原理 | 应用场景 |
|---|---|---|---|
net use Z: \\192.168.1.100\share /requireintegrity |
映射共享,强制启用 SMB 签名(完整性校验) | SMB 会话协商启用安全签名,数据包防篡改;服务器不支持签名则命令直接失败 | 安全基线加固,防止中间人篡改 SMB 数据包 |
net use Z: \\192.168.1.100\share /requireprivacy |
强制 SMB 加密连接 | 协商 SMB3.0 + 加密通道,传输数据全程加密;服务器不支持加密则连接失败 | 跨公网 SMB,保护传输文件内容不被窃听 |
net use Z: \\192.168.1.100\share /writethrough |
直通写入,关闭客户端缓存,写入直接落远端存储 | 绕过客户端本地文件缓存,文件写入操作直接下发 SMB 到远端服务器,不本地缓冲 | 数据库 / 日志文件共享,防止断电丢失缓存数据 |
net use Z: \\192.168.1.100\share /tcport:4450 |
TCP 自定义端口 4450 连接 SMB 共享 | Lanman 工作站使用自定义 TCP 端口,替代默认 445 端口连接 SMB 服务 | 服务器修改了 SMB 端口,非标准 445 端口环境 |
net use Z: \\192.168.1.100\share /requestcompression:yes |
开启 SMB 压缩 | SMB3.1.1 协商启用压缩,传输文件时压缩数据,降低带宽占用 | 大文件跨内网传输,节约带宽 |
🔹 专家级实例(QUIC、BLOCKNTLM、全局映射、跳过证书、RDMA)
| 完整命令 | 详细描述 | 底层原理 | 应用场景 |
|---|---|---|---|
net use Z: \\files.contoso.com\share /transport:quic /skipcertcheck |
使用 QUIC 协议建立 SMB over QUIC,跳过证书校验 | SMB over QUIC,底层 UDP 传输;/SKIPCERTCHECK跳过证书有效期、信任链校验,风险高 |
公网 SMB over QUIC 测试环境,自签名证书临时调试 |
net use Z: \\files.contoso.com\share /transport:quic |
SMB over QUIC,正常校验证书 | 基于 UDP 的 SMB,穿越防火墙更友好,TLS 证书校验,生产推荐 | 公网访问域内文件服务器,不依赖 TCP 445 |
net use Z: \\192.168.1.100\share /blockntlm |
阻止 NTLM 认证,强制 Kerberos 认证;不能用 IP 连接 | 禁用本次会话 NTLM 降级,协商仅 Kerberos;IP 无法申请 Kerberos 票据,只能使用主机名 | 域环境安全加固,禁止 NTLM 弱认证协议 |
net use Z: \\192.168.1.100\share /global |
创建全局映射,对本机所有用户 / 会话生效(包含服务、管理员会话) | 默认 net use 映射仅当前用户;/GLOBAL注册系统级 Lanman 映射,其他登录用户也能看到这个盘 |
服务账户、多用户会话,统一挂载网络盘 |
net use Z: \\192.168.1.100\share /rdmaport:5445 |
RDMA 端口映射 SMB,使用 RDMA Fabric | SMB Direct,卸载 TCP 栈,RDMA 硬件直传,低延迟高吞吐 | 数据中心服务器,RDMA 高速存储共享场景 |
net use /delete /global |
删除全局映射连接 | 删除系统级全局的 SMB 映射,区别普通用户级/delete |
清理全局挂载的网络盘 |
配套坑点(专家排错要点)
/BLOCKNTLM只能使用主机名访问,\\IP直接报错,Kerberos 不支持 IP SPN;/SAVECRED凭据保存在当前用户凭据管理器,管理员执行和普通用户的凭据相互独立;- SMB over QUIC:仅 Win11/Server2022 及以上支持;
/GLOBAL全局映射:需要管理员权限,普通用户无法创建全局映射;/REQUIREPRIVACY加密需要 SMB3.0 以上,老 Server2008R2 不支持。
net use 全参数详解(命令、参数、底层原理、场景、实例)
适用环境:Windows PowerShell / CMD;SMB 客户端会话与网络驱动器映射管理 核心程序:
netuse.exe,底层调用 Win32 WNet API,依赖 Mpr 多提供程序路由 + SMB 重定向器驱动栈
基础总语法
NET USE [devicename | *] [\\computername\sharename[\volume]] [password | *]
[/USER:[domainname\]username]
[/USER:[dotted domain name\]username]
[/USER:[username@dotted domain name]]
[/SMARTCARD]
[/SAVECRED]
[/REQUIREINTEGRITY]
[/REQUIREPRIVACY]
[/WRITETHROUGH]
[/TCPPORT:{0-65535}]
[/QUICPPORT:{0-65535}]
[/RDMAPORT:{0-65535}]
[/TRANSPORT:{TCP | QUIC} [/SKIPCERTCHECK]]
[/REQUESTCOMPRESSION:{YES | NO}]
[/BLOCKNTLM]
[/GLOBAL]
[[/DELETE] [/GLOBAL]]
NET USE {devicename | *} [password | *] /HOME
NET USE [/PERSISTENT:{YES | NO}]
net use 逐行拆解|命令 + 参数|详细描述
格式:【参数】描述|底层原理|应用场景|示例
NET USE [devicename | *] [\\computername\sharename[\volume]] [password | *] [/USER:[domainname\]username] [/USER:[dotted domain name\]username] [/USER:[username@dotted domain name]] [/SMARTCARD] [/SAVECRED] [/REQUIREINTEGRITY] [/REQUIREPRIVACY] [/WRITETHROUGH] [/TCPPORT:{0-65535}] [/QUICPPORT:{0-65535}] [/RDMAPORT:{0-65535}] [/TRANSPORT:{TCP | QUIC} [/SKIPCERTCHECK]] [/REQUESTCOMPRESSION:{YES | NO}] [/BLOCKNTLM] [/GLOBAL] [[/DELETE] [/GLOBAL]]
NET USE {devicename | *} [password | *] /HOME
NET USE [/PERSISTENT:{YES | NO}]
第一主语法:NET USE 基础映射语法逐参数
- NET USE 描述:Windows 内置网络连接管理主命令,用于创建、查看、删除 SMB 网络共享会话 / 网络驱动器映射。 底层原理:程序
netuse.exe,调用mpr.dll提供的 WNet 系列 Win32 API,交由 Mpr 多提供程序路由,分发至 SMB 客户端驱动栈。 场景:局域网 NAS、文件服务器、域共享目录挂载与会话管理。 示例:net use(不带参数,直接列出本机已建立全部网络映射会话) - *[devicename | ] 描述:驱动器设备名称;二选一。
- devicename:盘符,格式如
Z:,指定映射到本机哪个驱动器字母; *:自动分配,系统自动挑选第一个空闲未占用盘符。 底层原理:MUP (Multiple UNC Provider) 内核创建文件系统符号链接对象,将 UNC 路径绑定到盘符设备。 场景:固定盘符使用写Z:;脚本批量挂载、不想硬编码盘符用*。 示例:net use Z: \\192.168.1.10\share;net use * \\192.168.1.10\share
- [\computername\sharename[\volume]] 描述:远程共享 UNC 路径。
\\computername:远程服务器主机名或 IP 地址;\sharename:服务器上发布的共享名称;[\volume]:可选,SMB3 及以上支持,指向共享内子卷 / 子目录。 底层原理:客户端 mrxsmb.sys 发起 SMB 协议握手,连接远程服务器 LanmanServer (srv.sys),协商共享会话。 场景:访问内网文件服务器、NAS 存储。 示例:net use Z: \\FileSrv01\Data\Backup
- *[password | ] 描述:远程共享账号密码,二选一。
- password:明文密码,直接写在命令行(不安全,命令历史可捕获);
*:不在命令填写密码,执行后交互式弹窗输入密码,推荐使用。 底层原理:密码送入 SSPI 安全支持接口,用于 Kerberos/NTLM 身份协商;*调用 CredUI 弹窗采集凭据。 场景:交互式运维,规避明文密码泄露。 示例:net use Z: \\192.168.1.10\share *
- [/USER:[domainname]username] 描述:指定用于访问远程共享的身份账号,格式
域名\用户名;访问远程单机服务器则写服务器名\账号。 底层原理:把账号传入 SSPI 安全上下文,作为本次 SMB 会话认证身份。 场景:本机登录账号和远程服务器账号不一致,需要单独指定账号登录共享。 示例:net use Z: \\192.168.1.10\share * /USER:NAS01\admin - [/USER:[dotted domain name]username] 描述:FQDN 完整 DNS 域名格式账号,
完整域名\用户名。dotted domain name = 带小数点的 DNS 域名。 底层原理:使用 FQDN 向 KDC 申请 Kerberos 票据,适用于跨站点 AD 域。 场景:多站点企业 AD 域,跨域访问文件服务器。 示例:net use Z: \\srv.contoso.com\share * /USER:contoso.com\admin - [/USER:[username@dotted domain name]] 描述:UPN 用户主体名称,邮箱样式账号
用户名@域名,AD 域标准身份格式。 底层原理:Kerberos 优先识别 UPN 身份,在 AD 域中定位用户安全主体。 场景:企业域用户登录,企业 Azure AD 混合环境。 示例:net use Z: \\srv.contoso.com\share * /USER:admin@contoso.com - [/SMARTCARD] 描述:使用智能卡证书完成身份认证,替代账号密码登录。 底层原理:调用 CSP 加密服务提供程序读取智能卡内证书,通过证书完成 SSPI 协商认证。 场景:高安全内网,无密码登录、智能卡准入的涉密域环境。 示例:
net use Z: \\srv.contoso.com\SecretShare /SMARTCARD - [/SAVECRED] 描述:将本次输入的账号密码保存到 Windows 凭据管理器,下次连接自动复用凭据。 底层原理:调用 CredWrite API 写入系统 Vault 凭据库,类型为 Windows 凭据。 场景:固定 NAS 长期使用,重启后不用重复输入账号密码。 示例:
net use Z: \\192.168.1.10\share * /USER:admin /SAVECRED - [/REQUIREINTEGRITY] 描述:强制本次 SMB 会话启用消息完整性校验。数据包附加 HMAC 校验指纹,防止中间人篡改传输文件数据;服务端不支持则连接直接失败。 底层原理:SMB3 安全上下文启用数据包签名校验。 场景:高安全内网,保护文件传输防篡改。 示例:
net use Z: \\srv.contoso.com\share /REQUIREINTEGRITY - [/REQUIREPRIVACY] 描述:强制开启 SMB 传输加密,会话所有载荷加密;服务端不支持 SMB 加密则连接失败。 底层原理:SMB3 加密上下文,传输载荷全部加密,抓包只能看到加密数据。 场景:公网 SMB over QUIC,财务、涉密文件服务器访问。 示例:
net use Z: \\srv.contoso.com\share /REQUIREPRIVACY - [/WRITETHROUGH] 描述:写直通模式,写入文件跳过本地文件缓存,数据直接下发到远程服务器落盘。 底层原理:文件对象设置 FILE_FLAG_WRITE_THROUGH 标志,MUP 不维护本地写入缓冲区。 场景:数据库文件、账务系统,强数据一致性,防止断电丢数据;代价是读写性能下降。 示例:
net use Z: \\192.168.1.10\DB /WRITETHROUGH - [/TCPPORT:{0-65535}] 描述:自定义 SMB TCP 端口,SMB 默认 TCP 端口 445。取值范围 0~65535。 底层原理:mrxsmb SMB 客户端驱动使用指定 TCP 端口建立会话,替代默认 445。 场景:服务器修改 SMB 端口、端口转发、NAT 映射场景。 示例:
net use Z: \\192.168.1.10\share /TCPPORT:4450 - [/QUICPPORT:{0-65535}] 描述:自定义 SMB over QUIC 的 UDP 端口,默认 UDP 445;取值 0~65535。 底层原理:MsQuic.sys QUIC 协议栈,使用指定 UDP 端口建立 TLS 加密 SMB 会话。 场景:公网 SMB 访问,QUIC 穿透 NAT。 示例:
net use Z: \\srv.contoso.com\share /QUICPPORT:4450 - [/RDMAPORT:{0-65535}] 描述:SMB Direct(RDMA)端口,RDMA 高速网卡专用端口,0~65535。 底层原理:RDMA 内核旁路技术,绕过 TCP 协议栈,低延迟高速存储访问。 场景:数据中心、超融合存储、万兆 / 25G 高速 RDMA 网卡。 示例:
net use Z: \\StorageSrv\share /RDMAPORT:5445 - [/TRANSPORT:{TCP | QUIC} [/SKIPCERTCHECK]] 描述:指定 SMB 底层传输协议,二选一 TCP/QUIC;可选子参数
/SKIPCERTCHECK。
- TCP:传统 SMB over TCP;
- QUIC:SMB over QUIC(UDP+TLS 加密,Win11/Server2022 + 支持)
/SKIPCERTCHECK:QUIC 模式下跳过服务器证书合法性校验,内网自签名证书使用,存在安全风险。 底层原理:mrxsmb 驱动选择 tcpip.sys 或 MsQuic.sys 作为传输后端;QUIC 默认校验服务器 TLS 证书。 场景:公网 SMB 访问,内网自签 QUIC 证书测试。 示例:net use Z: \\srv.contoso.com\share /TRANSPORT:QUIC /SKIPCERTCHECK
- [/REQUESTCOMPRESSION:{YES | NO}] 描述:请求开启 / 关闭 SMB3.1.1 传输压缩。YES = 请求开启压缩,NO = 不请求压缩;仅服务端支持压缩才生效。 底层原理:SMB 数据包启用 LZ77 内核压缩,传输前压缩载荷,降低网络流量。 场景:低带宽链路,大量文档图纸小文件传输,节约带宽。 示例:
net use Z: \\192.168.1.10\share /REQUESTCOMPRESSION:YES - [/BLOCKNTLM] 描述:本次会话禁止使用 NTLM 身份认证,强制协商 Kerberos 认证;服务器不支持 Kerberos 则连接失败。 底层原理:SSPI 协商阶段剔除 NTLM 安全包,仅保留 Kerberos,防御 NTLM 中继攻击。 场景:域环境安全加固,禁止 NTLM 协议。 示例:
net use Z: \\srv.contoso.com\share /BLOCKNTLM - [/GLOBAL] 描述:本次创建的网络映射全局生效,本机所有用户会话都可见这个网络盘;默认仅当前登录用户可见。 底层原理:MUP 创建全局内核设备对象,而非当前登录会话私有对象。 场景:多用户登录的 Windows 服务器,所有登录用户共用同一个网络驱动器。 示例:
net use Z: \\192.168.1.10\share /GLOBAL - [[/DELETE] [/GLOBAL]] 描述:删除、断开已建立的网络映射或 SMB 会话;可选搭配
/GLOBAL删除全局映射。 底层原理:调用 WNetCancelConnection2 API,MUP 销毁盘符对象,释放 SMB 会话资源。 场景:断开网络盘,清理残留占用的 SMB 会话。 示例:net use Z: /delete;net use * /delete
第二语法:NET USE {devicename | *} [password | *] /HOME
- NET USE:主命令
- {devicename | *}:指定映射盘符,或自动分配盘符
- [password | *]:密码,交互式输入推荐
* - /HOME 描述:连接 AD 域用户主目录 HomeFolder,自动读取 AD 用户属性 homeDirectory 对应的 UNC 路径并建立映射。 底层原理:读取 AD 用户对象 HomeFolder 属性,自动获取 UNC 路径,调用 WNet 接口挂载。 场景:企业 AD 域,员工个人专属主目录。 示例:
net use H: * /HOME
第三语法:NET USE [/PERSISTENT:{YES | NO}]
- NET USE:主命令
- [/PERSISTENT:{YES | NO}] 描述:全局持久化开关。
- YES:后续新建的网络映射记录会保存,系统重启登录后自动重建;
- NO:临时映射,注销 / 重启自动销毁,不保存映射记录。 底层原理:Mpr 读取 / 写入注册表存储网络连接配置,用户登录时自动重放 WNetAddConnection 重建映射。 场景:长期 NAS 固定挂载选 YES;一次性临时脚本挂载选 NO。 示例:
net use /PERSISTENT:YES
一、位置参数(无/前缀,主位置参数)
1. devicename
- 描述:驱动器设备名,格式
X:,将远程共享映射为此本地盘符 - 底层原理:MUP(Multiple UNC Provider)在内核创建符号链接对象,把 UNC 路径绑定到盘符设备对象
- 应用场景:把 NAS / 文件服务器共享映射成资源管理器可直接访问磁盘
- 实例:
net use Z: \\192.168.1.50\FileShare
2. *(盘符位置)
- 描述:自动选取本机第一个空闲盘符,无需手动指定
- 底层原理:Mpr.dll 枚举系统已占用盘符,返回第一个未使用字母
- 场景:脚本批量挂载共享,不想硬编码盘符
- 实例:
net use * \\192.168.1.50\FileShare
3. \\computername\sharename[\volume]
- 描述:远程 UNC 路径
computername:服务器主机名 / IPsharename:服务器发布的共享名称\volume:SMB3 + 支持,共享下子目录 / 存储卷
- 底层原理:客户端发起 SMB 协商,连接服务端
LanmanServer(srv.sys)共享会话 - 场景:访问局域网 NAS、域文件服务器
- 实例:
net use Z: \\fileserver01\data\backup
4. password
- 描述:远程共享账号密码,明文写命令行
- 底层原理:密码传入 SSPI 安全包,用于 Kerberos/NTLM 身份协商
- ⚠风险:命令行明文会被历史记录捕获,不推荐
- 实例:
net use Z: \\192.168.1.50\share MyPass123 /user:admin
5. *(密码位置)
- 描述:不写明文,执行后交互式弹窗输入密码
- 底层原理:netuse 调用 CredUI 弹窗采集凭据,内存临时保存
- 场景:交互式操作,规避明文密码泄露(推荐)
- 实例:
net use Z: \\192.168.1.50\share * /user:admin
二、选项参数(/开头)
🔐 凭据身份类参数
/USER:[domainname\]username
- 描述:指定认证账号,
域名\用户名;本地服务器用服务器名\账号 - 底层原理:传给 SSPI,作为安全上下文用于 SMB 认证
- 场景:本机账号和远程服务器账号不一致,需要指定异地账号登录共享
- 实例:
net use Z: \\192.168.1.50\share * /USER:NAS01\admin
/USER:[dotted domain name\]username
- 描述:DNS FQDN 域名格式账号,
contoso.com\user - 底层原理:域 DNS 全限定名称,用于跨站点 Kerberos 票据申请
- 场景:多站点 AD 域环境,跨域访问文件服务器
- 实例:
net use Z: \\srv.contoso.com\share * /USER:contoso.com\admin
/USER:[username@dotted domain name]
- 描述:UPN 用户主体名称(邮箱格式账号)
admin@contoso.com - 底层原理:AD UPN 身份模型,Kerberos 优先识别 UPN
- 场景:企业域用户标准登录格式
- 实例:
net use Z: \\srv.contoso.com\share * /USER:admin@contoso.com
/SMARTCARD
- 描述:使用智能卡证书认证,替代账号密码
- 底层原理:调用 CSP 加密服务提供程序,读取智能卡证书,用证书完成 SSPI 协商
- 场景:高安全企业内网,无密码、智能卡登录的域环境
- 实例:
net use Z: \\srv.contoso.com\secretshare /SMARTCARD
/SAVECRED
- 描述:保存本次凭据到 Windows 凭据管理器,下次连接自动复用账号密码
- 底层原理:调用 CredWrite API 写入 Vault(Windows 凭据库),类型为 Windows 凭据
- 场景:固定 NAS,每次开机自动连接共享,不用重复输密码
- 实例:
net use Z: \\192.168.1.50\share * /USER:admin /SAVECRED
🛡 SMB 安全加固参数(SMB3.0+)
/REQUIREINTEGRITY
- 描述:强制 SMB 会话启用消息完整性校验,防中间人篡改文件传输数据
- 底层原理:SMB3 安全上下文启用 HMAC 签名,数据包校验指纹;服务端不支持则连接失败
- 场景:内网高安全服务器,防止中间人篡改文件
- 实例:
net use Z: \\srv.contoso.com\share /REQUIREINTEGRITY
/REQUIREPRIVACY
- 描述:强制启用SMB 传输加密,全程 TLS 加密传输;服务端不支持加密直接拒绝连接
- 底层原理:SMB3 加密上下文,所有 SMB 载荷加密,抓包无法看到明文文件内容
- 场景:跨公网 SMB over QUIC,敏感财务文件服务器
- 实例:
net use Z: \\srv.contoso.com\share /REQUIREPRIVACY
/WRITETHROUGH
- 描述:写直通模式,写入文件跳过本地文件缓存,直接落盘到远程服务器
- 底层原理:文件系统对象设置 FILE_FLAG_WRITE_THROUGH,MUP 不缓存写入缓冲区
- 场景:数据库文件、账务系统,要求强数据一致性,断电不丢数据;代价:性能下降
- 实例:
net use Z: \\192.168.1.50\db /WRITETHROUGH
🌐 传输层、端口、协议参数(Win11 / Server2022 新增,SMB over QUIC)
/TCPPORT:{0-65535}
- 描述:自定义 SMB TCP 端口,默认 TCP 445
- 底层原理:客户端 mrxsmb 驱动,使用指定 TCP 端口建立 SMB 会话,替代默认 445
- 场景:服务器修改了 SMB 端口,端口映射、端口转发场景
- 实例:
net use Z: \\192.168.1.50\share /TCPPORT:4450
/QUICPPORT:{0-65535}
- 描述:SMB over QUIC UDP 端口,默认 UDP 445
- 底层原理:QUIC 传输栈(MsQuic.sys),UDP 端口,TLS 加密
- 场景:公网穿透 SMB(QUIC 适合 NAT)
- 实例:
net use Z: \\srv.contoso.com\share /QUICPPORT:4450
/RDMAPORT:{0-65535}
- 描述:SMB Direct (RDMA) 端口,RDMA 高速网卡专用
- 底层原理:RDMA 内核旁路,绕过 TCP 栈,低延迟高速存储访问
- 场景:数据中心、超融合存储,万兆 / 25G RDMA 网卡
- 实例:
net use Z: \\storage-srv\share /RDMAPORT:5445
/TRANSPORT:{TCP | QUIC}
- 描述:指定底层传输协议
- TCP:传统 SMB over TCP
- QUIC:SMB over QUIC(UDP+TLS)
- 子参数
/SKIPCERTCHECK:跳过 QUIC 证书校验(内网自签名证书,安全风险)
- 底层原理:mrxsmb 选择 MsQuic 或 tcpip.sys 作为传输后端;QUIC 默认校验服务器证书
- 场景:公网访问 SMB(QUIC 可穿透 NAT),内网自签证书环境
- 实例:
# QUIC连接,跳过证书校验
net use Z: \\srv.contoso.com\share /TRANSPORT:QUIC /SKIPCERTCHECK
/REQUESTCOMPRESSION:{YES | NO}
- 描述:请求开启 SMB3.1.1 传输压缩
- YES:请求开启压缩,减少网络传输流量;服务端支持才生效
- NO:不启用压缩
- 底层原理:SMB 数据包开启 LZ77 压缩,传输前压缩载荷,解压在两端内核完成
- 场景:低带宽链路,大量小文件读写(文档、图纸),节约带宽
- 实例:
net use Z: \\192.168.1.50\share /REQUESTCOMPRESSION:YES
/BLOCKNTLM
- 描述:本次会话禁止 NTLM 认证,强制使用 Kerberos;服务端不支持 Kerberos 则连接失败
- 底层原理:SSPI 协商阶段移除 NTLM 包,只协商 Kerberos,防御 NTLM 中继攻击
- 场景:域高安全加固,禁止 NTLM 协议
- 实例:
net use Z: \\srv.contoso.com\share /BLOCKNTLM
🧩 会话作用域、删除参数
/GLOBAL
- 描述:映射全局生效,本机全部用户会话都可见此网络盘;默认仅当前用户可见
- 底层原理:MUP 创建全局设备对象,而非当前登录会话对象
- 场景:服务器多用户同时登录,共享盘符全部用户可用
- 实例:
net use Z: \\192.168.1.50\share /GLOBAL
/DELETE
- 描述:断开、删除已建立的网络映射 / SMB 会话;可搭配
/GLOBAL删除全局映射 - 底层原理:调用 WNetCancelConnection2 API,MUP 删除盘符对象,销毁 SMB 会话
- 场景:断开网络盘、清理残留占用会话
- 实例:
# 删除Z盘
net use Z: /delete
# 删除全部映射
net use * /delete
三、第二语法:NET USE {devicename | *} [password | *] /HOME
/HOME
- 描述:连接 AD 域中用户主目录 HomeFolder,自动映射
- 底层原理:读取 AD 用户属性
homeDirectory,自动获取 UNC 路径建立连接 - 场景:企业 AD 域,员工专属主目录,登录自动挂载个人文件夹
- 实例:
net use H: * /HOME
四、第三语法:NET USE [/PERSISTENT:{YES | NO}]
/PERSISTENT:{YES | NO}
- 描述:全局持久化开关
- YES:本次建立的映射重启后自动重建,保存映射记录
- NO:临时映射,注销 / 重启销毁
- 底层原理:注册表存储网络连接配置,登录时 Mpr 自动重放 WNetAddConnection
- 场景:固定 NAS,每次开机自动挂载;脚本一次性临时挂载选 NO
- 实例:
# 设置后续所有映射默认持久化
net use /PERSISTENT:YES
# 临时映射,不持久
net use /PERSISTENT:NO
配套底层调用链
netuse.exe → WNetAddConnection2 / WNetCancelConnection2 (mpr.dll)
→ MPR多提供程序路由器 → SMB客户端重定向器 mrxsmb.sys
→ 传输层:tcpip.sys / MsQuic.sys / RDMA驱动
→ 网卡驱动 → 网络 → 远程 srv.sys (LanmanServer)
凭据:CredMan Vault + SSPI(secur32.dll)
高频故障解决方案链
- 端口不通:
Test-NetConnection ip -Port 445,防火墙放行 445 - 凭据冲突:凭据管理器删除旧记录,
/SAVECRED旧凭据覆盖 - QUIC 证书报错:添加
/SKIPCERTCHECK临时绕过(内网测试) - 会话占用无法删除:
Restart-Service LanmanWorkstation重启工作站服务 - 0x80070035 找不到网络名:检查服务器 LanmanServer 服务,DNS 解析


C:\Users\Administrator>NET USER /help
此命令的语法是:
NET USER
[username [password | *] [options]] [/DOMAIN]
username {password | *} /ADD [options] [/DOMAIN]
username [/DELETE] [/DOMAIN]
username [/TIMES:{times | ALL}]
username [/ACTIVE: { YES | NO }]
NET USER 将创建并修改计算机上的用户账户。在不使用命令开关的情况下,将列出计算机的用户账户。用户账户信息存储在用户账户数据库中。
username 为可添加、删除、修改或查看的用户账户的名称。用户账户名称最多可以有 20 个字符。
password 指定或更改用户账户的密码。密码的长度必须符合 NET ACCOUNTS命令的 /MINPWLEN 选项所设置的最小长度。最多可以有 14 个字符。
* 生成密码提示。在密码提示下键入密码时,将不会显示密码。
/DOMAIN 在当前域的域控制器上执行此操作。
/ADD 向用户账户数据库添加用户账户。
/DELETE 从用户账户数据库删除用户账户。
选项 如下所示:
选项 描述
/ACTIVE:{YES | NO} 激活或取消激活账户。如果该账户处于非激活状态,用户将无法访问服务器。默认设置为“YES”。
/COMMENT:"text" 提供有关用户账户的描述性注释。请将文本用引号括起来。
/COUNTRYCODE:nnn 使用操作系统国家/地区代码执行指定的语言文件,以显示用户帮助和错误消息。值 0 表示使用默认的国家/地区代码。
/EXPIRES:{date | NEVER} 如果设置了日期,可导致账户过期。NEVER 将账户设置为无时间限制。过期日期采用格式 mm/dd/yy(yy)。月份可以是一个数字、完整字母拼写,或使用三个字母的缩写。年份可以使用两位数字或四位数字。使用斜线(/)不留空格将日期的各个部分隔开。
/FULLNAME:"name" 用户的全名(而不是用户名)。请将该名称用引号括起来。
/HOMEDIR:pathname 用户的主目录设置路径。该路径必须存在。
/PASSWORDCHG:{YES | NO} 指定用户是否可以更改其密码。默认设置为“YES”。
/PASSWORDREQ:{YES | NO} 指定用户账户是否必须拥有密码。默认设置为“YES”。
/LOGONPASSWORDCHG:{YES|NO} 指定用户是否应在下次登录时更改其密码。默认设置为“NO”。
/PROFILEPATH[:path] 为用户登录配置文件设置路径。
/SCRIPTPATH:pathname 用户登录脚本的位置。
/TIMES:{times | ALL} 登录小时数。TIMES 表示为day[-day][,day[-day]],time[-time][,time[-time]], 增量限制为 1 小时。日期可以是完整拼写,也可以是缩写。 小时可以是 12 或 24 小时表示法。对于 12 小时表示法,请使用 am、pm、a.m. 或 p.m.。ALL 表示用户始终可以登录,空白值表示用户始终不能登录。使用逗号将日期和时 间隔开,使用分号将多个日期和时间隔开。
/USERCOMMENT:"text" 允许管理员添加或更改账户的用户注释。
/WORKSTATIONS:{computername[,...] | *} 列出用户可用于登录到网络的计算机,最多为八台。如果 /WORKSTATIONS 没有列表,或其列表为 *,则用户可以通过任何计算机登录到网络。
NET HELP 命令 | MORE 显示帮助内容,一次显示一屏。
net user 分等级实例(初级|中级|高级|专家级)
和前面
net use保持相同结构,Windows 本地 / 域用户管理命令,包含完整命令、详细描述、底层原理、应用场景
🔹 初级实例(基础查看、新建、删除、启用禁用)
| 完整命令 | 详细描述 | 底层原理 | 应用场景 |
|---|---|---|---|
net user |
列出本机所有本地用户账户 | 读取本地 SAM 数据库(安全账户管理器),枚举本地用户条目;不带参数直接输出列表 | 快速查看本机有哪些本地账号 |
net user testuser |
查看 testuser 账号详细属性,密码策略、登录时间、注释等 | 查询 SAM 数据库指定用户对象的所有属性字段,格式化输出 | 查看单个用户的账户信息 |
net user testuser P@ssw0rd /add |
新建本地用户 testuser,密码 P@ssw0rd | 向本地 SAM 库写入新用户记录,设置密码哈希,账户默认启用 | 快速创建本地测试账号 |
net user testuser * /add |
新建本地用户,交互式输入密码,输入不回显 | *触发控制台密码提示,避免明文密码出现在命令历史 |
新建账号,不想明文写密码 |
net user testuser /delete |
删除本地用户 testuser | 从 SAM 数据库移除用户记录;不会自动删除用户配置文件文件夹 | 清理废弃本地账号 |
net user testuser /active:no |
禁用 testuser 账户 | 修改 SAM 账户属性AccountDisabled=True,禁止该账户登录 |
临时冻结账号,保留数据不删除 |
net user testuser /active:yes |
启用 testuser 账户 | 修改AccountDisabled=False,恢复账户登录权限 |
解冻被禁用账号 |
🔹 中级实例(账户注释、全名、密码控制、过期时间)
| 完整命令 | 详细描述 | 底层原理 | 应用场景 |
|---|---|---|---|
net user testuser /fullname:"张三" |
设置用户全名,区别登录用户名 testuser | 写入用户对象FullName属性,仅备注展示,不影响登录名 |
给账号设置人员真实姓名 |
net user testuser /comment:"运维测试账号" |
添加账户描述注释 | 写入Comment属性,用于管理员备注说明 |
标记账号用途,方便审计 |
net user testuser /passwordchg:no |
禁止用户自行修改密码 | 设置属性UserCannotChangePassword=True,普通用户无权限改密 |
公用账号,不允许使用者改密码 |
net user testuser /passwordreq:no |
该账号允许空密码登录(安全风险) | 修改PasswordRequired=False,SAM 允许密码为空;受本地安全策略限制 |
特殊设备的免密码本地账号(不推荐生产) |
net user testuser /logonpasswordchg:yes |
用户下次登录必须重置密码 | 标记MustChangePasswordAtLogon=True,登录时强制弹出改密窗口 |
新建账号,强制用户首次登录修改初始密码 |
net user testuser /expires:09/30/2026 |
账户 2026-09-30 自动过期失效 | 设置账户AccountExpires时间戳,到期账户自动禁用 |
临时外包人员账号,设置到期自动失效 |
net user testuser /expires:never |
账户永不过期,无到期限制 | 清除AccountExpires时间戳,账户永久有效 |
长期运维管理员账号 |
🔹 高级实例(登录时段、主目录、配置文件、登录脚本)
| 完整命令 | 详细描述 | 底层原理 | 应用场景 |
|---|---|---|---|
net user testuser /times:M-F,08:00-18:00 |
周一至周五 8 点~18 点 允许登录;其余时间禁止 | 写入LogonHours位图,Windows 登录验证时校验当前时间是否在允许时段 |
员工账号,仅工作日上班时间允许登录 |
net user testuser /times:all |
允许全天任何时间登录(默认) | 登录时段位图全部置 1,无时间限制 | 管理员账号,随时需要登录 |
net user testuser /times: |
空白参数,完全禁止登录,任何时段都无法登录 | 登录小时位图全部置 0,拒绝该用户登录 | 临时锁账号,区别于 /active:no,保留时段策略 |
net user testuser /homedir:D:\Users\testuser |
指定用户主目录路径,目录必须预先存在 | 设置HomeDirectory属性,登录时自动定位用户家目录 |
为本地用户分配独立主目录文件夹 |
net user testuser /profilepath:D:\UserProfile\testuser |
指定用户配置文件路径 | 修改ProfilePath,登录加载指定位置的用户配置文件 |
漫游配置、自定义用户配置存放路径 |
net user testuser /scriptpath:login.bat |
设置登录脚本,用户登录自动执行 login.bat | ScriptPath存储脚本相对路径,登录过程触发脚本运行 |
登录自动映射网络盘、设置环境变量 |
net user testuser /countrycode:2052 |
设置国家代码 2052(中文),控制系统提示语言 | CountryCode属性,定义帮助、错误消息语言版本 |
多语言服务器,单独指定用户语言 |
🔹 专家级实例(工作站登录限制、域账号操作、批量组合参数)
| 完整命令 | 详细描述 | 底层原理 | 应用场景 |
|---|---|---|---|
net user testuser /workstations:PC01,PC02 |
限制 testuser 仅能在 PC01、PC02 两台计算机登录,最多 8 台 | 写入UserWorkstations属性,登录时校验客户端主机名;不在列表直接拒绝登录 |
域环境,限定用户只能在指定电脑登录 |
net user testuser /workstations:* |
取消工作站限制,可以在任意计算机登录 | 清空工作站白名单限制,允许任意终端登录 | 普通员工账号,无设备登录限制 |
net user testuser P@ssw0rd /add /domain |
域控制器上新建域用户 testuser(需要域管理员权限) | 连接 DC,写入 Active Directory 用户对象,不是本地 SAM 库 | 域环境批量创建 AD 域账号 |
net user testuser /active:no /domain |
禁用域用户 testuser | 修改 AD 用户 AccountDisabled 属性,域内所有终端生效 | 临时锁定域账号,员工离职冻结 |
net user testuser /expires:never /domain /comment:"域运维账号" |
域账号组合设置:永不过期 + 注释,域控制器执行 | 一次修改 AD 多条用户属性,减少多次查询 AD | 域账号批量属性配置 |
net user testuser /delete /domain |
删除 AD 域用户 testuser | 在域控制器删除 AD 用户对象 | 员工离职,删除域账号 |
配套坑点(专家排错要点)
/DOMAIN:本机是普通域成员机时,加/DOMAIN会把操作提交到域控制器 AD;不加则只操作本机 SAM 本地账户;需要管理员权限。/TIMES时间格式:M,T,W,Th,F,S,Su分别代表周一到周日;只支持小时粒度,不能精确到分钟。/WORKSTATIONS上限最多填写 8 台计算机名,超过会报错。/homedir指定路径文件夹必须提前手动创建,net user 不会自动新建目录。- 本地 SAM 账户密码最大长度限制 14 字符(旧版 Windows 限制,新系统不受此限制)。
- 密码策略会约束新建账号:
net accounts查看本机密码最小长度、密码复杂度策略。
net user 逐行拆解|命令 + 参数|详细描述
格式:【参数】描述|底层原理|应用场景|示例
说明:
net user是 Windows 内置本地 / 域账号管理命令,程序net.exe,底层调用netapi32.dll的 UserInfo 系列 API,操作本地 SAM 数据库或 AD 域数据库。 ⚠ 管理员权限才能执行新增 / 删除 / 修改账号操作。
基础语法总览
NET USER
[username [password | *] [options]] [/DOMAIN]
username {password | *} /ADD [options] [/DOMAIN]
username [/DELETE] [/DOMAIN]
username [/TIMES:{times | ALL}]
username [/ACTIVE:{YES | NO}]
逐行解析
1. NET USER
- 描述:主命令;不带任何参数直接执行,列出本机所有本地用户账户清单。
- 底层原理:net.exe 调用
NetUserEnumAPI 读取本地 SAM 安全账户管理器数据库,枚举所有用户对象。 - 场景:快速查看本机有哪些账号,审计账号清单。
- 示例:
net user
2. [username [password | *] [options]] [/DOMAIN]
查看 / 修改已有用户信息语法
- username
- 描述:用户名,指定要查询或修改的账号名称。
- 底层原理:传入用户名给
NetUserGetInfo/NetUserSetInfoAPI,定位 SAM/AD 内用户对象。 - 场景:查看单个账号详情、修改账号密码 / 属性。
- 示例:
net user administrator
- *[password | ]
- 描述:设置账号密码,二选一
- password:明文密码写在命令行(不安全,会保留在命令历史)
*:不写明文,交互式弹窗输入密码,推荐
- 底层原理:调用
NetUserSetInfo更新 SAM 内用户密码哈希,Windows 不存储明文,只保存 NTLM 哈希。 - 场景:重置本地账号密码。
- 示例:
net user admin *
- 描述:设置账号密码,二选一
- [options]
- 描述:可选附属属性参数集合(后续 / COMMENT、/FULLNAME 等配套选项)。
- 底层原理:批量修改 UserInfo 结构体属性。
- 场景:一次性修改用户备注、全名、主目录等。
- [/DOMAIN]
- 描述:操作对象为AD 域控制器账号,而非本机本地 SAM 账号;本机加入域才生效。
- 底层原理:API 请求转发到域控 LSA,读取修改 AD 活动目录用户对象;不加 / DOMAIN 默认操作本机本地账户。
- 场景:域管理员远程查询 / 修改域账号。
- 示例:
net user jerry /DOMAIN
3. username {password | *} /ADD [options] [/DOMAIN]
新建用户语法
- username:新建账号名称
- {password | *}:账号初始密码,
*交互式输入 - /ADD
- 描述:核心子参数,新增用户账户标记。
- 底层原理:调用
NetUserAddAPI,在 SAM 数据库 / AD 中创建新用户安全主体对象,生成 SID。 - 场景:服务器新建运维本地账号、域内新建域用户。
- 示例:
net user testuser * /ADD
- [options]:配套属性选项
- [/DOMAIN]:在 AD 域控制器新建域账号,不加则为本机本地账号
4. username [/DELETE] [/DOMAIN]
删除用户语法
- username:待删除账号名
- /DELETE
- 描述:删除指定用户账户。
- 底层原理:
NetUserDelAPI,删除 SAM/AD 内用户对象、SID、关联凭据。 - 场景:清理废弃账号、账号下线。
- 示例:
net user testuser /DELETE
- [/DOMAIN]:删除域账号,不加则删除本机本地账户。
5. username [/TIMES:{times | ALL}]
设置账号允许登录时间
- username:目标账号
- /TIMES
- 描述:指定账户允许登录时段;控制用户什么时间可以登录系统。
ALL:任何时间均可登录(默认)times:自定义时段,格式M-F,8am-6pm
- 底层原理:修改用户对象
logonhours属性,LSA 登录验证时校验时间策略。 - 场景:员工账号仅工作日上班时段登录,安全管控。
- 示例:
net user testuser /TIMES:M-F,08:00-18:00
- 描述:指定账户允许登录时段;控制用户什么时间可以登录系统。
6. username [/ACTIVE:{YES | NO}]
启用 / 禁用账户
- username:目标账号
- **/ACTIVE:{YES | NO}`
- 描述:激活 / 禁用账户
- YES:启用账号,允许登录
- NO:禁用账号,禁止登录(账号保留,不是删除)
- 底层原理:修改用户对象
UF_ACCOUNTDISABLE标志位;LSA 登录校验读取该标记。 - 场景:临时冻结离职人员账号、备用账号停用。
- 示例:
net user testuser /ACTIVE:NO
- 描述:激活 / 禁用账户
配套 options 完整附属参数(net user 常用选项)
net user 附属选项参数表
| 参数 | 描述 | 底层原理 | 场景 | 示例 |
|---|---|---|---|---|
| /COMMENT:"文本" | 用户备注说明 | 修改用户 Comment 属性 | 填写员工描述 | net user admin /COMMENT:"本地管理员" |
| /FULLNAME:"全名" | 用户完整名称 | 修改 FullName 字段 | 设置用户真实姓名 | net user test /FULLNAME:"测试账号" |
| /USERCOMMENT:"备注" | 用户详细注释 | UserComment 属性 | 账号用途备注 | net user test /USERCOMMENT:"运维临时账号" |
| /HOMEDIR: 路径 | 设置用户主目录 | 设置 HomeDirectory 属性 | 指定用户个人文件夹 | net user test /HOMEDIR:C:\Users\test |
| /PASSWORDCHG:{YES|NO} | 用户是否可以自行改密码 | 控制密码修改权限 | 锁定账号禁止用户改密码 | net user test /PASSWORDCHG:NO |
| /PASSWORDREQ:{YES|NO} | 账号是否必须设置密码 | 标记账号是否允许空密码 | 安全加固,禁止空密码 | net user test /PASSWORDREQ:YES |
| /EXPIRES:{日期 | NEVER} | 账号过期时间 | AccountExpires 属性 | 临时账号设置到期自动失效 | net user test /EXPIRES:2026/12/31 |
| /LOGONPASSWORDCHG:{YES|NO} | 用户下次登录必须修改密码 | 标记 UF_PASSWORD_EXPIRED | 新建账号强制首次登录改密 | net user test /LOGONPASSWORDCHG:YES |
底层调用链
net.exe (netuser 子模块)
↓
netapi32.dll
├─ NetUserGetInfo // 查询用户信息
└─ NetUserSetInfo // 写入/修改上表全部用户属性
↓
lsass.exe(本地安全认证子系统服务)
├─ 本地SAM数据库(HKLM\SAM,本地账户)
└─ LSA → AD NTDS.dit(带 /DOMAIN 参数,域账户)
对象式访问模型链
- SAM User 对象 / AD User 对象:USER_INFO_2 / USER_INFO_3 结构体,上表每一项对应结构体内部成员字段
- 用户账户控制标志模型:
UF_*系列 Bit 位标记(UF_PASSWORD_EXPIRED 等),LSA 登录时读取校验 - 账户生命周期模型:创建账号 → 配置属性 → 过期时间校验 → 启用 / 禁用 → 删除
依赖链
- 权限依赖:管理员权限;普通用户仅能查看自身信息,不能修改其他账户属性
- 服务依赖:lsass.exe 必须正常运行,SAM 数据库无损坏
- 域依赖:
/DOMAIN参数要求本机已加入 AD 域、网络连通域控、具备域管理员权限 - 策略依赖:本地安全策略 / 域 GPO 账户策略优先级高于 net user,存在冲突时以策略为准
配套链
- 查询配套:
wmic useraccount、PowerShellGet-LocalUser - 权限配套:
net localgroup,用于把用户添加进本地安全组 - 审计配套:事件查看器安全日志;事件 ID:4720 (创建账号)、4725 (禁用账号)、4738 (修改用户属性)
解决问题方案链
- 拒绝访问:使用「以管理员身份」打开终端
- 参数不生效:核查 GPO / 本地安全策略是否覆盖配置;域账号优先检查域控策略
- /EXPIRES 异常:日期格式使用
yyyy/mm/dd;NEVER代表永不过期 - /LOGONPASSWORDCHG 无效:前提
/PASSWORDREQ:YES;空密码账户无法触发强制改密 - 中文备注乱码:执行
chcp 65001切换 UTF8 编码,再运行 net user 命令
net.exe (netuser模块)
↓
netapi32.dll (NetUserEnum / NetUserAdd / NetUserDel / NetUserSetInfo)
↓
lsass.exe 本地安全认证服务
↓
本地SAM数据库(HKLM\SAM) 或 AD域LSA → NTDS.dit
模型链
- Windows 安全主体模型(User SID,SAM/AD 账户对象)
- LSA 登录验证模型(登录时间、账号启用标记校验)
- 账户密码哈希存储模型(不保存明文,NT Hash)
高频故障解决方案链
- 拒绝访问:缺少管理员权限,必须以管理员身份打开终端
- 找不到用户名:账号名拼写错误,或
/DOMAIN本地 / 域环境混淆 - 密码不符合策略:本地安全策略密码复杂度、长度限制拦截
- /TIMES 不生效:域环境需确认域组策略优先级高于 netuser 设置
- 账号禁用无法登录:
net user xxx /ACTIVE:YES启用
net use 和 net user 命令的英文全称分别是:
net use: Network Usenet user: Network User
这两个命令都是 Windows 操作系统中用于管理网络和用户帐户的命令行工具。
net use 和 net user 命令的对比,形式展示它们的主要区别:
| 特性 | net use |
net user |
|---|---|---|
| 用途 | 管理网络共享连接、映射驱动器和网络资源 | 管理用户帐户(创建、修改、删除用户) |
| 命令功能 | - 连接、断开网络共享资源 - 显示当前网络连接状态 - 映射网络驱动器 | - 查看、添加、修改、删除用户帐户 - 修改用户密码等 |
| 主要作用 | 连接或断开共享文件夹、打印机等网络资源 | 管理本地计算机上的用户帐户 |
| 常见用法 | - net use Z: \\server\share 连接网络共享资源到本地驱动器 Z: - net use 显示当前所有的网络连接 - net use Z: /delete 断开映射的网络驱动器 |
- net user 显示所有用户帐户 - net user username password /add 添加新用户 - net user username /delete 删除用户 |
| 涉及对象 | 网络共享资源、驱动器映射 | 用户帐户、密码 |
| 执行权限 | 通常需要管理员权限来映射网络驱动器或修改共享设置 | 需要管理员权限来创建或删除用户帐户 |
| 适用范围 | 网络管理、共享文件夹、打印机连接管理 | 用户管理、权限管理 |
| 使用场景 | - 需要映射远程共享文件夹或打印机时使用 | - 创建或删除用户帐户、修改密码等时使用 |
总结:
net use:主要用于管理网络连接,连接共享资源(如文件夹、打印机)或驱动器映射。net user:用于本地用户帐户管理,涉及添加、修改、删除用户帐户或更改密码。

浙公网安备 33010602011771号