操作系统用户账户闲谈
闲暇之余看了下电脑的用户账户,发现了几个不常见的账户,今天就和大家来聊聊操作系统里那些你不认识的账户
DefaultAccount
通过在cmd或者powershell中运行命令 wmic useraccount list full 查看该账户的相关信息
AccountType=512 典型Windows用户的默认帐户或普通帐户
Description 对账户的描述
Disable=TRUE 账户未启用
Lockout=FALSE 帐户未被锁定
SID 此帐户的安全标识符
SIDType=1 用户账户类型属于用户
微软对此账户的说明是初次升级安装系统后,自动添加的一个默认账户。在进行重置系统的操作后可能会消失。 一般情况下它的存在应该不会对用户的使用造成任何影响,所以即使放任不管也无伤大雅。
WDAGUtilityAccount
我们同样使用wmic useraccount list full命令来查看该账户的信息
通过上图我们可以看出,WDAGUtilityAccount是为了Windows Defender的正常运行而创建的用户,该帐户链接到Windows Defender并由Windows Defender管理保护我们的电脑。因此该账户需要最高特权才能扫描和删除操作系统中所有受感染的文件。因此,为了Windows Defender的正常运行,小伙伴们不要对WDAGUtilityAccount进行任何操作,以免产生未知故障导致数据丢失。