用 net localgroup 组名可快速查看本地组成员,需管理员权限;PowerShell 的 Get-LocalGroupMember 更精准、可导出且能区分账户类型;反向查用户所属组可用 net user 或 Get-LocalUser 结合 Get-LocalGroupMember;遇拒绝访问须以管理员身份运行并确认组名正确。
直接用 net localgroup 加组名就能查,但要注意权限和隐藏账户的显示限制。
用 net localgroup 查看管理员组等常见组成员
这是最常用也最简单的方法,适合快速查看标准本地组(如 Administrators、Users、Backup Operators)里的用户。
- 以管理员身份打开命令提示符或 PowerShell
- 输入:net localgroup Administrators(把 Administrators 换成你要查的组名,比如 Users 或 Guests)
- 回车后会列出该组当前所有成员,包括用户名和“命令成功完成”提示
注意:如果组里有以 $ 结尾的隐藏账户(如 test$),net localgroup 默认能显示;但像 WDAGUtilityAccount 这类系统保留账户,也可能出现在结果中,需结合 SID 判断是否为真实人工账户。
用 PowerShell 获取更清晰、可导出的结构化结果
PowerShell 返回的对象自带字段,方便筛选、排序或导出为 CSV,尤其适合批量或后续分析。
- 管理员权限运行 PowerShell
- 查 Administrators 组成员:Get-LocalGroupMember -Group "Administrators"
- 只看用户名列:Get-LocalGroupMember -Group "Administrators" | Select-Object Name, ObjectClass
- 导出到桌面文本文件:Get-LocalGroupMember -Group "Administrators" | Out-File "$env:USERPROFILE\Desktop\admin_members.txt"
这个命令会明确区分用户(User)、组(Group)和内置账户(WellKnownPrincipal),比 net 命令更准确。如果某成员是域账户(比如 DOMAIN\user),它也会完整显示,不会截断。
查指定用户属于哪些本地组(反向验证)
有时你更关心“某个用户在哪些组里”,而不是“某个组有哪些人”。这时用 net user 或 PowerShell 更直接。
- 查用户 John 所属的本地组:net user John —— 输出里有一行叫“本地组成员”,会列出它加入的所有本地组
- PowerShell 精确查询:Get-LocalUser "John" | Get-LocalGroupMember -ErrorAction SilentlyContinue(会报错跳过非本地组成员,只返回本地组关系)
这个方法对排查权限归属特别有用,比如发现某用户有意外高权限,就能顺藤摸瓜找到它被加进哪个敏感组。
处理无响应或“拒绝访问”错误
执行上述命令时如果提示“拒绝访问”或空白输出,大概率是权限或策略问题:
- 必须用管理员权限运行:右键开始菜单 → “Windows 终端(管理员)”或“命令提示符(管理员)”
- 某些组(如 Protected Users)受 UAC 或安全策略限制,
net localgroup可能无法读取,但Get-LocalGroupMember通常仍可返回结果 - 若 PowerShell 报错“找不到指定的组”,确认组名拼写完全一致(区分大小写不敏感,但空格和引号要匹配),例如 “Administrators” 不能写成 “administrator” 或 “Admins”

















