Windows 的 wbadmin (Windows Backup Administrator)命令是一个命令行实用程序,用于在 Windows 操作系统中进行备份和恢复操作。它提供了一种灵活、强大的方式来管理系统备份和还原,可以通过命令行界面执行各种备份任务,包括数据文件、系统状态以及整个系统的备份和恢复。
wbadmin.exe(Windows 备份命令行工具,WinRE 环境)完整解构分析报告
图中场景:WinRE Windows 恢复环境(X:\Windows\System32),不是正常运行系统;
wbadmin是 Windows Backup 的命令行前端,用于系统备份 / 裸机恢复 BMR,底层依赖 VSS 卷影拷贝。程序路径:正常系统
%SystemRoot%\System32\wbadmin.exe;WinRE 环境 X 盘是内存虚拟 RAM 磁盘。
一、底层原理
wbadmin.exe 是用户态命令行前端程序,本身不直接执行磁盘读写、快照创建;负责参数解析、校验、调用 Windows 备份服务与 VSS 组件,编排备份 / 恢复任务。 Windows 备份(Windows Server Backup / WSB)的核心架构:
- 备份流程:wbadmin 作为 CLI 入口,调用
wbengine.exe备份引擎,VSS(Volume Shadow Copy Service,vssvc.exe + volsnap.sys) 创建卷影快照,在快照上读取文件,避免锁定文件无法备份;生成.VHDX裸机备份镜像,或者块级 / 文件级备份目录。 - 恢复流程(图里 WinRE 场景):在离线 WinRE 环境,wbadmin 读取备份元数据(XML+VHDX),解析磁盘布局、分区表、卷信息,调用磁盘底层 API 把备份块写回磁盘;START SYSRECOVERY 就是裸机系统恢复 BMR。
关键区分:
- 在线系统:wbadmin 依赖
wbengine.exe、Windows Backup 服务、VSS 服务做快照备份- WinRE 离线恢复(当前截图场景):不需要 VSS 快照,只做从备份介质向物理磁盘块还原,仅调用磁盘 / 分区 API 读取写入磁盘。
核心对象模型
- 备份元数据 XML:记录备份版本号、磁盘拓扑、分区 GUID、文件清单、VHDX 映射关系;
GET VERSIONS就是读取这份元数据。 - 快照快照集(VSS SnapshotSet):在线备份阶段创建,冻结卷、生成只读影子副本,保证文件一致性。
- BMR 裸机备份:备份包含分区表、EFI / 引导分区、系统分区,可以恢复到全新空白硬盘,不需要预先装系统。
二、依赖文件
| 文件 | 模块 | 角色 |
|---|---|---|
wbadmin.exe |
用户态 EXE | 命令行解析,接收参数,调用 WBAPI 接口,输出控制台文本(图里的程序本体) |
wbengine.exe |
Windows Backup 备份引擎服务进程 | 核心业务引擎,负责块读取、VHDX 打包、元数据维护 |
wbsapi.dll |
WSB API 库 | wbadmin 调用的备份 API,wbadmin 本身只是外壳,所有业务逻辑由 wbsapi 转发给 wbengine |
vssapi.dll、swprv.dll、vssvc.exe、volsnap.sys |
VSS 整套组件 | 在线系统备份必须依赖;WinRE 离线恢复不需要 VSS |
diskpart.exe / diskapi.dll |
磁盘 API | 枚举磁盘、分区操作,GET DISKS底层调用磁盘 API 枚举联机磁盘 |
virtualdisk.dll |
虚拟磁盘 API | 挂载 VHDX 备份镜像,读取备份内部文件(GET ITEMS 读取备份内文件) |
ntdll.dll、kernel32.dll |
基础用户态库 | 文件、句柄、进程管理 |
setupapi.dll |
设备枚举 | GET DISKS枚举磁盘设备 |
bcdboot.exe / bcdedit.exe |
引导修复配套 | BMR 系统恢复末尾自动修复 BCD 引导配置 |
WinRE 环境特殊点:X 盘是 RAMDISK,仅带精简版 wbadmin 与依赖库;缺少完整 VSS 栈,只能执行恢复,不能创建新备份。
三、依赖关系
1、在线系统(正常 Windows,创建备份)依赖链
- 服务依赖:
Windows Backup(wbengine)服务必须运行;VSS 服务 vssvc 必须正常。 - 权限依赖:必须管理员权限;创建 BMR 裸机备份需要 SeBackupPrivilege、SeRestorePrivilege 特权。
- 存储依赖:备份目标盘需要 NTFS;VSS 快照需要卷有足够的快照存储空间。
- 磁盘依赖:系统卷支持 VSS(基本磁盘,动态磁盘部分场景受限)。
2、WinRE 离线恢复(截图当前场景,只做恢复)
✅不需要 wbengine、不需要 VSS; 依赖:
- 磁盘驱动识别硬盘;
- 备份介质(移动硬盘 / 网络共享)可以被 WinRE 识别;
- 虚拟磁盘组件 vhdapi,用来加载备份 VHDX;
- 管理员(WinRE 默认就是 SYSTEM 最高权限)。
3、子命令依赖拆分
| 子命令 | 关键依赖 |
|---|---|
| GET VERSIONS | 读取备份目录里的元数据 XML;访问备份存储介质 |
| GET ITEMS | virtualdisk.dll 挂载 VHDX 备份映像,枚举内部文件 |
| GET DISKS | SetupAPI 枚举物理磁盘设备 |
| START SYSRECOVERY | 磁盘底层写入 API、分区管理、BCD 引导修复 |
| START RECOVERY | 文件级恢复,挂载 VHDX,拷贝文件 |
| STOP JOB | 与 wbengine 通信,取消正在运行任务;离线恢复场景下部分 job 控制不可用 |
四、配套链
4.1 wbadmin 核心子命令(截图中列出)
GET VERSIONS # 列出该备份介质所有可用备份时间点版本
GET ITEMS # 列出选中备份版本里面包含的文件/目录
GET DISKS # 枚举当前系统识别到的物理磁盘(恢复前确认磁盘编号)
START SYSRECOVERY # 裸机BMR系统完整恢复(覆盖目标硬盘,重建分区表)
START RECOVERY # 文件/卷粒度恢复,不重写分区表
GET STATUS # 查询备份/恢复任务实时进度
STOP JOB # 终止正在执行的备份或恢复任务
GET VIRTUALMACHINES # 列出Hyper-V虚拟机,WSB备份Hyper-V虚拟机专用
4.2 配套图形工具
wbadminCLI 对应的图形界面:Windows Server Backup(wsb.msc);桌面版 Windows10/11 不带 GUI,仅保留 wbadmin 命令行。- 配套磁盘工具:
diskpart、bcdedit、bootrec,BMR 恢复失败手动修复引导。
4.3 日志、元数据配套
- 备份元数据:
WindowsImageBackup文件夹,里面 XML 记录备份版本信息,VHDX 存放磁盘块。 - 日志路径:
C:\Windows\Logs\WindowsBackup;WinRE 环境日志存放于 X 盘临时内存空间。
4.4 存储配套
- BMR 裸机备份:目标介质推荐外接 USB 硬盘;也支持 SMB 网络共享(\server\share)存放备份。
- 备份文件格式:VHDX(现代),旧版 VHD;不是 WIM 镜像(和 DISM 不一样,wbadmin 是块级备份,DISM 是文件捕获)。
重要区分:wbadmin ≠ dism
- wbadmin:块级卷备份,BMR 裸机恢复,VHDX,适合整机系统灾难恢复
- dism /capture-image:文件级捕获 WIM 映像,用于部署安装镜像
五、完整逻辑链路
链路 A:在线系统创建 BMR 备份(正常 Windows)
wbadmin start backup -backuptarget:D: -allcritical
1. wbadmin.exe 解析命令行参数,调用wbsapi.dll
2. wbsapi 通知 wbengine.exe 启动备份任务
3. wbengine请求VSS创建卷影快照(vssvc + volsnap.sys)
4. VSS冻结系统卷,生成只读快照,业务继续运行
5. wbengine从快照读取磁盘块,写入D:\WindowsImageBackup\*.vhdx
6. 生成备份元数据XML,记录版本、分区信息
7. 快照自动销毁;任务完成,wbadmin返回状态码
链路 B:WinRE 离线 BMR 恢复(截图当前场景 START SYSRECOVERY)
WinRE X:\Windows\System32> wbadmin start sysrecovery
1. wbadmin 读取备份介质 WindowsImageBackup 内XML元数据 GET VERSIONS
2. 解析原机器磁盘布局、分区结构、ESP/MSR/系统分区大小
3. GET DISKS枚举当前本地磁盘,确认目标磁盘编号
4. 加载备份VHDX虚拟磁盘镜像
5. 将VHDX内部磁盘块**块拷贝覆盖写入目标物理硬盘**,重建分区表
6. 恢复完成,调用bcdboot修复系统BCD引导
7. 任务结束;重启进入恢复后的系统
链路 C:GET VERSIONS 查询备份版本
wbadmin get versions -backuptarget:D:
1. wbadmin调用wbsapi,访问D盘WindowsImageBackup目录
2. 读取所有备份元数据XML
3. 解析备份时间、备份ID、可恢复卷、备份版本号
4. 控制台打印输出列表(截图展示的命令功能)
六、边界与约束(硬限制,故障边界)
1、环境边界(重点,截图是 WinRE)
- WinRE 环境仅支持【恢复】,无法执行 start backup 创建新备份,缺少 VSS 与 wbengine 完整栈。
- WinRE 识别存储边界:USB 硬盘、NVMe 硬盘需要 WinRE 内置驱动;缺少磁盘驱动时
GET DISKS看不到硬盘,无法恢复。 - 网络备份:WinRE 访问 SMB 网络共享做恢复,需要先加载网卡驱动、配置 IP。
2、备份本身边界
- BMR 裸机恢复的硬件兼容性边界:恢复后的系统会继承原系统驱动;恢复到不同芯片主板大概率蓝屏,需要提前注入驱动。
- 备份目标介质格式:备份存放分区必须 NTFS;FAT32 无法存储大体积 VHDX。
- VSS 快照空间限制:在线备份时,如果卷 VSS 空间不足,快照创建失败,备份直接报错。
3、功能边界
wbadmin是块级备份,备份整个卷块,不是单文件;文件删除、小改动,依然存储整块数据,备份体积大于 WIM。- Hyper-V 虚拟机备份
GET VIRTUALMACHINES仅 Server 版完整支持;桌面版 Win10/11 功能阉割。 - 备份元数据损坏:WindowsImageBackup 目录内 XML 丢失,
GET VERSIONS无法列出备份,整个备份集直接不可用,VHDX 本身也无法直接 BMR 恢复。
4、权限边界
- 在线系统执行备份,必须管理员权限,需要 SeBackupPrivilege 特权;普通用户直接拒绝。
- WinRE 环境默认 SYSTEM 权限,无 UAC 限制,可直接执行恢复。
5、常见故障现象根因表
| 现象 | 根因 |
|---|---|
| wbadmin get versions 找不到备份 | ①备份路径错误;②WindowsImageBackup 元数据 XML 损坏;③备份盘未被 WinRE 识别 / 无驱动 |
| START SYSRECOVERY 找不到目标磁盘 | WinRE 缺少磁盘控制器驱动,GET DISKS 返回空列表 |
| 在线备份报错 VSS 失败 | vssvc 服务异常;快照存储空间不足;第三方 VSS 提供器冲突 |
| BMR 恢复完成后重启无法引导 | BCD 引导修复失败;ESP 分区未正确重建;目标硬盘引导标记未激活 |
| STOP JOB 在 WinRE 环境无效 | 恢复任务运行时,wbengine 服务不存在,无法远程终止任务 |
七、总结
wbadmin.exe是 Windows 备份服务命令行前端外壳,业务核心在wbengine.exe;在线备份强依赖 VSS 整套组件;WinRE 离线恢复不使用 VSS,仅读取 VHDX 块镜像回写磁盘。- 图中是 WinRE 恢复环境(X 盘 RAM 盘),典型场景:裸机灾难恢复 BMR,
START SYSRECOVERY是整机系统还原。 - 本质是块级备份 / 恢复,和 DISM 的文件级 WIM 镜像属于两套完全不同技术路线,不要混淆。
- 硬边界:元数据 XML 是备份集索引,XML 损坏备份集无法被 wbadmin 识别;跨硬件 BMR 恢复容易蓝屏,驱动不兼容。
go.microsoft.com/fwlink/p/?LinkId=225039 完整解构分析报告
来源:wbadmin 命令输出内的微软短链接,BMR 裸机备份恢复故障排错跳转链接。
原始链接:
http://go.microsoft.com/fwlink/p/?LinkId=225039核心定位:微软 FWLink 短链接重定向服务,不是业务文档本身,是微软统一跳转代理。
一、底层原理
go.microsoft.com/fwlink 是微软全局HTTP 302/301 短链接跳转服务(FWLink,Forwarding Link)。
- 数据库内维护一张映射表:
LinkId(数字)→ 目标原始文档 URL。LinkId=225039对应 Windows Backup BMR 裸机恢复故障排查官方文档。
- 客户端 HTTP 请求到达
go.microsoft.com服务器,Web 程序读取 Query 参数LinkId,查表获取目标长 URL。 - 返回 HTTP 302 临时重定向响应给浏览器 / 终端程序;客户端自动发起二次 HTTP 请求,访问最终技术文档页面。
- 设计目的:
- 产品内嵌入简短固定链接(如 wbadmin、sfc、DISM、事件日志、蓝屏提示);
- 后续文档迁移、更新时不需要修改系统内硬编码文本,只在后台数据库修改 LinkId 对应的目标地址。
- 统一收集访问日志、产品功能点击统计。
区分:不是 URL 编码、不是本地解析;解析完全在微软云端服务器完成,本地 Windows 仅做 HTTP 客户端。
二、依赖文件(Windows 本地侧)
| 文件 | 模块 | 角色 |
|---|---|---|
winhttp.dll / wininet.dll |
WinHTTP / WinINet | HTTP 客户端栈,控制台 / 程序访问外网 URL 使用;WinRE 环境一般使用 winhttp.dll |
dnsapi.dll |
DNS 解析 | 解析go.microsoft.com域名 IP |
ws2_32.dll |
Winsock 网络套接字 | TCP 连接建立,HTTP 报文收发 |
crypt32.dll |
证书校验 | HTTPS 场景验证微软服务器 SSL 证书(http 明文链接不强制) |
cmd.exe |
命令行 | 仅展示文本字符串,cmd 本身不访问这个链接;wbadmin 只是打印文字,不会自动发起访问 |
wbadmin.exe |
备份工具 | 把该链接作为静态字符串输出到控制台,wbadmin不主动请求这个 URL |
⚠️重点:wbadmin 只是打印文本,不会自动访问这个网址;需要用户手动复制,在浏览器打开。
三、依赖关系
本地主机依赖
- 网络连通性:主机能解析
go.microsoft.com,出站 80 端口可访问微软 CDN;- WinRE 环境默认无网卡驱动 / 未配置 IP → 打不开这个链接;
- 内网防火墙、代理会阻断访问。
- DNS 依赖:
dnsapi.dll查询域名 A 记录,解析go.microsoft.com的 IP 地址。 - 无内核驱动依赖,纯用户态网络 HTTP 请求。
服务端(微软云端)依赖
- 微软 Azure Web 应用,FWLink 数据库存储 LinkId 映射关系;
- CDN 边缘节点做负载均衡。
业务依赖关系
LinkId=225039 业务绑定:Windows Backup BMR 裸机备份 / 系统恢复故障排错文档,配套 wbadmin 裸机恢复场景。
四、配套链
4.1 Windows 系统内嵌入 FWLink 的程序清单
大量 Windows 内置工具、蓝屏信息、事件查看器、DISM、sfc、wbadmin、powershell 错误提示,全部使用go.microsoft.com/fwlink短链接。
- 格式固定模板:
http://go.microsoft.com/fwlink/p/?LinkId=XXXXXX
4.2 客户端配套工具
curl.exe(Win10 1809+ / WinRE 新版):可直接测试跳转:
curl -v http://go.microsoft.com/fwlink/p/?LinkId=225039
- 浏览器:Edge/Chrome,跟随 302 跳转加载最终技术文章。
- PowerShell
Invoke-WebRequest,测试跳转目标地址。
4.3 日志配套
- 客户端:Windows 事件日志、WinHTTP 日志;
- 微软服务端:FWLink 后台访问统计日志。
五、完整逻辑链路
链路 A:wbadmin 输出链接(截图场景)
X:\Windows\System32> wbadmin /?
1. wbadmin.exe程序内部硬编码静态字符串:http://go.microsoft.com/fwlink/p/?LinkId=225039
2. wbadmin直接输出字符串打印到控制台
👉 wbadmin**不执行网络请求**,仅文本展示。
链路 B:用户访问该短链接完整网络链路
1. 用户复制URL,浏览器/curl发起HTTP GET http://go.microsoft.com/fwlink/p/?LinkId=225039
2. dnsapi.dll解析 go.microsoft.com → 拿到CDN节点IP
3. Winsock建立TCP 80连接,发送HTTP请求携带LinkId=225039参数
4. 微软FWLink服务收到请求,查询数据库:LinkId=225039 → 原始BMR排错文档URL
5. 服务器返回 HTTP/1.1 302 Found + Location:【目标长URL】
6. 客户端自动发起新HTTP请求访问最终微软Learn知识库文档页面
7. 浏览器渲染BMR裸机备份故障排查网页
六、边界与约束
1、链接本身边界
- LinkId 映射是微软云端可控:微软可以随时修改、下线 LinkId 对应的目标页面。LinkId 只是索引,文档会随 Windows 版本生命周期归档迁移。
- 是HTTP 明文链接(非 HTTPS);现代浏览器会标记不安全;可以手动改成
https://go.microsoft.com/fwlink/p/?LinkId=225039,FWLink 服务同样支持 HTTPS。 - LinkId 参数大小写敏感?FWLink 实现数字 ID 不区分。
2、WinRE 环境访问边界(你截图的场景)
- WinRE 默认不会加载网卡驱动,没有 IP,无法访问外网;这个链接只能记录文字,不能直接打开。
- 即使加载网卡驱动,内网防火墙、代理、出口策略可能阻断 80 端口访问微软域名。
- WinRE 环境没有预装 Edge 浏览器;需要先加载网络,使用 curl 查看跳转目标。
3、安全边界
- FWLink 仅做跳转,不执行代码,本身不具备执行能力;属于静态文档跳转。
- 风险:FWLink 是微软可控跳转,理论上微软后台可修改目标指向;但是属于微软官方服务,系统内置链接可信。
- 网络层面:HTTP 明文传输,中间网络设备可以篡改 302 跳转响应(中间人劫持风险,推荐 HTTPS 访问)。
4、典型故障现象 & 根因
| 现象 | 根因 |
|---|---|
| 浏览器访问这个链接超时 | WinRE 无网络;防火墙拦截;DNS 无法解析go.microsoft.com |
| 访问后提示页面不存在 | 微软已经归档 / 修改 LinkId 映射,文档地址变更 |
| curl 返回 302,但是浏览器打不开最终页面 | 目标 Learn 文档地区访问限制 |
| wbadmin 输出链接,但是点击无反应 | cmd 控制台文本,不是超链接,需要手动复制 |
5、业务边界
LinkId=225039 文档内容:Windows 备份 BMR 裸机恢复故障排查,包含:
- BMR 备份失败先决条件
- VSS 快照故障
- 裸机恢复找不到备份集
- 恢复后引导失败排错,和 wbadmin START SYSRECOVERY 配套。
七、总结
go.microsoft.com/fwlink/p/?LinkId=225039是微软 FWLink 云端短链接跳转服务,wbadmin 仅把这个字符串打印到控制台,程序本身不会联网访问。- 原理:客户端请求微软服务器,携带 LinkId 数字索引,服务器查表返回 302 重定向,跳转至 BMR 裸机备份官方排错文档。
- 本地依赖 Windows 网络栈(Winsock、dnsapi、winhttp);WinRE 环境默认无网络,无法直接访问。
- 硬边界:跳转目标由微软云端数据库维护,微软可以随时修改后端映射;链接本身只是文本提示,不是系统内部功能组件。

wbadmin (Windows Backup Administrator) ,它是微软 Windows 系统(从 Windows Vista/Windows Server 2008 开始内置)自带的命令行备份管理工具,用于执行系统状态、存储卷、文件/文件夹的备份、恢复以及备份状态查询等操作,是早期 NT 系统下 ntbackup(New Technology Backup) 工具的替代方案。
ntbackup(New Technology Backup) ,它是微软随 Windows New Technology(即 Windows NT 产品线)推出的备份工具,从 Windows NT 4.0 开始内置,后续在 Windows 2000、Windows XP、Windows Server 2003 等基于 NT 内核的系统中默认自带。
它支持命令行和图形界面两种操作方式,可用于备份系统状态、注册表、文件/文件夹、可移动存储数据等,在 Windows Vista/Windows Server 2008 及之后的系统中,被功能更完善的 wbadmin(Windows Backup Administrator) 工具取代,不过部分兼容环境的老系统中仍然可以调用该工具。
Windows Server 备份命令行工具 (wbadmin) 详解
📝 适用系统:Windows Server 2025/2022/2019/2016, Windows 10/11, Azure Local
🔑 权限要求:必须以管理员身份运行命令提示符。
1. 概述
wbadmin 是 Windows Server 中用于替代旧版 ntbackup 的命令行备份工具。它允许管理员从命令行界面(CLI)执行操作系统的完整备份、卷备份、文件夹备份以及应用程序(如 Exchange, SQL Server)的一致性备份。⚠️ 安全提示:
- 配置定期计划备份需 Administrators 组权限。
- 执行其他任务需 Backup Operators 或 Administrators 组权限。
- 必须右键点击“命令提示符”并选择“以管理员身份运行”。
2. 核心命令速查表
| 命令参数 | 功能描述 | 典型应用场景 |
|---|---|---|
| wbadmin start backup | 运行一次性备份 | 手动触发数据保护,或测试备份脚本 |
| wbadmin start recovery | 恢复指定卷、文件或应用程序 | 误删文件后的定点恢复 |
| wbadmin get versions | 列出可恢复的备份详细信息 | 在恢复前查询可用的备份时间点 |
| wbadmin get status | 显示当前运行的备份或恢复状态 | 监控长时间运行的备份任务进度 |
| wbadmin stop job | 停止当前运行的备份或恢复操作 | 紧急中断卡死或占用过高资源的任务 |
| wbadmin enable backup | 配置并启用每日计划备份 | 建立自动化的数据保护机制 |
| wbadmin disable backup | 禁用每日备份 | 暂时关闭自动备份策略 |
| wbadmin start systemstatebackup | 运行系统状态备份 | 备份注册表、Sysvol、启动文件等核心状态 |
| wbadmin start systemstaterecovery | 运行系统状态恢复 | AD 域控制器灾难恢复或修复系统配置 |
| wbadmin start sysrecovery | 运行完整系统恢复 | 仅在 WinRE 环境下可用,恢复整个操作系统 |
| wbadmin get disks | 列出当前联机磁盘 | 检查备份目标磁盘是否被系统识别 |
| wbadmin get items | 列出备份中包含的具体项 | 审计备份策略,确认应用数据是否包含在内 |
| wbadmin delete catalog | 删除本地备份目录 | 慎用:仅在目录损坏且无其他备份时使用 |
| wbadmin delete systemstatebackup | 删除系统状态备份 | 清理过期的系统状态备份以释放空间 |
| wbadmin restore catalog | 从指定位置恢复备份目录 | 修复损坏的备份元数据目录 |
3. 常用操作示例
此命令将配置系统每天自动执行备份。
wbadmin enable backup
常用于域控制器或关键服务器在变更配置前的保护。
wbadmin start systemstatebackup
在执行恢复前,必须先获取备份的版本标识(VersionIdentifier)。
wbadmin get versions
备份集时间: 2025/08/16-02:00 BackupTarget: \\Server\Share VersionIdentifier: 081625-020000利用上一步获取的
VersionIdentifier 进行恢复。wbadmin start recovery -version:081625-020000 -items:C:\
当不再需要自动备份策略时使用。
wbadmin disable backup
4. 故障排除与注意事项
-
权限不足错误:
如果遇到拒绝访问错误,请务必确认是否以“管理员身份”运行了 CMD。Windows Server 的 UAC 机制对备份操作有严格限制。 -
备份目录损坏:
如果wbadmin报告目录损坏且无法识别现有备份,文档中提到的wbadmin delete catalog是最后的手段。警告:此操作不可逆,仅在确认无其他备份位置且目录确实损坏时使用。 -
完整系统恢复环境:
wbadmin start sysrecovery命令仅在 Windows 恢复环境 (WinRE) 中可用。这意味着你无法在正常运行的 Windows 系统中使用此命令还原系统盘,必须通过启动盘或系统修复选项进入命令行模式。
Windows Server Backup 模块
📖 概述
注意:命令按动词字母顺序排列。使用这些命令通常需要管理员权限。
🛠️ 命令速查表
| 命令 | 描述 |
|---|---|
| Add-WBBackupTarget | 向备份策略添加备份目标(存储位置)。 |
| Add-WBBareMetalRecovery | 向备份策略添加项目,以便备份可以执行裸机恢复。 |
| Add-WBFileSpec | 向备份策略添加备份文件规范(指定要备份的文件/文件夹)。 |
| Add-WBSystemState | 向备份策略添加系统状态组件。 |
| Add-WBVirtualMachine | 向备份策略添加虚拟机列表。 |
| Add-WBVolume | 向备份策略添加源卷列表。 |
| Backup-ACL | 备份项目的安全描述符(权限信息)。 |
| Get-WBBackupSet | 从指定位置获取服务器的备份集。 |
| Get-WBBackupTarget | 获取作为备份策略一部分指定的备份存储位置。 |
| Get-WBBackupVolumeBrowsePath | 挂载备份内的卷,以便浏览其中的文件。 |
| Get-WBBareMetalRecovery | 获取布尔值,指示备份策略是否支持裸机恢复。 |
| Get-WBDisk | 获取本地计算机上联机的内部和外部磁盘列表。 |
| Get-WBFileSpec | 获取与备份策略关联的备份文件规范列表。 |
| Get-WBJob | 获取当前的备份操作(任务状态)。 |
| Get-WBPerformanceConfiguration | 获取当前的卷备份性能设置。 |
| Get-WBPolicy | 获取计算机当前的备份策略。 |
| Get-WBSchedule | 获取当前的备份计划。 |
| Get-WBSummary | 获取计算机上备份操作的历史记录。 |
| Get-WBSystemState | 获取布尔值,指示是否已将系统状态恢复添加到备份策略中。 |
| Get-WBVirtualMachine | 从备份策略获取所有虚拟机和组件。 |
| Get-WBVolume | 获取卷列表。 |
| Get-WBVssBackupOption | 从备份策略获取卷影复制服务设置。 |
| New-WBBackupTarget | 创建备份目标对象。 |
| New-WBFileSpec | 创建备份文件规范。 |
| New-WBPolicy | 创建备份策略对象。 |
| Remove-WBBackupSet | 从目标目录、系统目录或两者中删除备份。 |
| Remove-WBBackupTarget | 从备份策略中删除备份存储位置。 |
| Remove-WBBareMetalRecovery | 从当前备份策略中删除执行裸机恢复的请求。 |
| Remove-WBCatalog | 从本地计算机删除备份目录。 |
| Remove-WBFileSpec | 从备份策略中删除备份文件规范。 |
| Remove-WBPolicy | 删除备份策略。 |
| Remove-WBSystemState | 从备份策略中删除系统状态组件。 |
| Remove-WBVirtualMachine | 从备份策略中删除虚拟机列表。 |
| Remove-WBVolume | 从备份策略中删除卷。 |
| Restore-ACL | 还原指定项目的安全描述符。 |
| Restore-WBCatalog | 从存储位置还原本地计算机的备份目录。 |
| Resume-WBBackup | 在向可移动设备添加介质后,恢复对该设备的备份操作。 |
| Resume-WBVolumeRecovery | 从可移动设备和特定介质恢复卷恢复操作。 |
| Set-WBPerformanceConfiguration | 设置当前的卷备份性能配置。 |
| Set-WBPolicy | 设置用于计划备份的备份策略。 |
| Set-WBSchedule | 设置当前的备份计划。 |
| Set-WBVssBackupOption | 设置确定备份策略中卷影复制服务设置的值。 |
| Start-WBApplicationRecovery | 启动应用程序恢复操作。 |
| Start-WBBackup | 启动一次性备份操作。 |
| Start-WBFileRecovery | 启动文件恢复操作。 |
| Start-WBHyperVRecovery | 启动 Hyper-V Server 2016 虚拟机的恢复。 |
| Start-WBSystemStateRecovery | 启动系统状态恢复操作。 |
| Start-WBVolumeRecovery | 启动卷恢复操作。 |
| Stop-WBJob | 停止当前的备份或恢复作业。 |
| 特性 | wbadmin | ntbackup |
|---|---|---|
| 类型 | 命令行工具 | 图形用户界面和命令行工具 |
| 适用系统 | Windows Vista 及更高版本 | Windows Server 2003 和 Windows XP |
| 功能 | 用于备份和还原文件、文件夹和系统状态 | 用于备份和还原文件、文件夹和系统状态 |
| 备份目标 | 磁盘、卷、共享文件夹、系统状态 | 磁带、硬盘、网络驱动器 |
| 备份格式 | 使用 VSS(卷影复制服务)进行增量和差异备份 | 使用传统备份格式 |
| 用户界面 | 无图形用户界面,完全通过命令行操作 | 提供图形用户界面 |
| 脚本支持 | 支持使用脚本自动化备份和还原 | 也支持脚本,但功能有限 |
| 可用性 | 默认安装在 Windows Vista 及更高版本中 | 在 Windows Server 2003 中可用,Windows XP 中默认提供 |
| 继续支持 | 当前仍在积极维护和更新 | 已不再更新或支持 |
wbadmin 与 ntbackup 区别
| 特性 | wbadmin | ntbackup |
|---|---|---|
| 类型 | 命令行工具 | 图形用户界面和命令行工具 |
| 适用系统 | Windows Vista 及更高版本 | Windows Server 2003 和 Windows XP |
| 功能 | - 用于备份和还原文件、文件夹和系统状态 | - 用于备份和还原文件、文件夹和系统状态 |
| 备份目标 | - 磁盘、卷、共享文件夹、系统状态 | - 磁带、硬盘、网络驱动器 |
| 备份格式 | - 使用 VSS(卷影复制服务)进行增量和差异备份 | - 使用传统备份格式 |
| 用户界面 | - 无图形用户界面,完全通过命令行操作 | - 提供图形用户界面 |
| 脚本支持 | - 支持使用脚本自动化备份和还原 | - 也支持脚本,但功能有限 |
| 可用性 | - 默认安装在 Windows Vista 及更高版本中 | - 在 Windows Server 2003 中可用,Windows XP 中默认提供 |
| 继续支持 | - 当前仍在积极维护和更新 | - 已不再更新或支持 |
| 使用复杂性 | - 需要一定的命令行知识 | - 用户友好,适合普通用户 |
| 恢复灵活性 | - 提供更灵活的恢复选项 | - 恢复选项相对固定 |
wbadmin 是一个现代化的备份工具,支持最新的 Windows 操作系统,功能强大且灵活,适合需要自定义备份和恢复方案的高级用户。它的命令行界面虽然对新手有一定挑战,但对于批量处理和自动化任务非常有效。
ntbackup 是一个较老的备份工具,适用于较旧的 Windows 系统,虽然用户界面友好,但功能和性能相比 wbadmin 有所不足。此外,由于其已不再维护,用户在选择备份解决方案时应考虑到这一点。
wbadmin 的发展时间线,详细描述了其主要版本和相关功能的演变:
wbadmin 发展时间线
| 时间点 | 事件/版本 | 描述 |
|---|---|---|
| 2007年1月 | 首次推出 | 在 Windows Server 2008 中首次引入 wbadmin,作为新的备份解决方案,替代了旧版的 ntbackup。 |
| 2008年2月 | Windows Server 2008 正式发布 | wbadmin 成为 Windows Server 2008 的默认备份工具,支持完整、增量和差异备份。 |
| 2009年4月 | Windows Vista SP2 发布 | 在 Windows Vista SP2 中增强了 wbadmin 的功能,改进了用户体验和性能。 |
| 2010年7月 | Windows Server 2008 R2 发布 | wbadmin 在 Windows Server 2008 R2 中进一步优化,增加了对虚拟化环境的支持。 |
| 2012年9月 | Windows Server 2012 发布 | 新增了 wbadmin 的功能,支持备份到 SMB 共享和云存储,改进了恢复过程。 |
| 2013年10月 | Windows 8.1 发布 | wbadmin 在 Windows 8.1 中继续支持,包括系统映像备份和文件级备份。 |
| 2016年8月 | Windows Server 2016 发布 | 增强了数据保护的能力,支持更灵活的备份选项和恢复策略。 |
| 2018年10月 | Windows Server 2019 发布 | 引入新的备份功能,进一步优化了与 Hyper-V 和其他服务的集成。 |
| 2021年5月 | Windows 10 21H1 发布 | wbadmin 在 Windows 10 更新中继续保持兼容性,支持新特性。 |
| 2022年5月 | Windows 11 发布 | wbadmin 继续在 Windows 11 中提供支持,确保旧版备份工具的功能可用。 |
wbadmin 自首次推出以来,经历了多个版本的演变与功能增强,逐步成为 Windows 平台上重要的备份和还原工具。随着 Windows 操作系统的发展,wbadmin 不断适应新的技术需求,提供更强大和灵活的备份解决方案。
wbadmin 是 Windows 内置的备份和恢复命令行工具,主要用于备份和恢复操作系统、文件、系统状态以及整个磁盘。以下是按功能分类的 wbadmin 命令,涵盖了其常用的命令选项。
wbadmin 命令功能分类
| 功能 | 命令选项/参数 | 说明 |
|---|---|---|
| 备份 | start backup |
启动备份操作,允许用户指定备份源、目标以及备份类型。 |
| 备份指定文件夹或卷 | -backupTarget:<drive> |
指定备份目标的位置,如网络共享、外部硬盘、磁带驱动器等。 |
| 备份系统状态 | -include:<path> |
备份系统状态、文件或文件夹,路径可以指定单个文件夹、多个文件夹或整个卷。 |
| 备份操作排除项 | -exclude:<path> |
排除不需要备份的文件或文件夹。 |
| 备份时间计划 | -quiet |
在备份过程中不显示任何用户界面,自动完成备份操作。 |
| 备份进度显示 | -vssFull |
使用 VSS 完全备份,确保备份所有数据,包括系统和应用数据。 |
| 恢复 | start recovery |
启动恢复操作,指定恢复目标、恢复源、恢复类型等。 |
| 恢复指定文件夹或卷 | -recoveryTarget:<drive> |
指定恢复的目标位置,可以是不同的卷、驱动器等。 |
| 恢复系统状态 | -include:<path> |
恢复备份中包含的系统状态、文件或文件夹。 |
| 恢复系统 | -restoreSystemState |
恢复系统状态,包括操作系统、注册表、启动文件等。 |
| 恢复到指定时间点 | -recoveryDateTime:<yyyy-mm-dd> <hh:mm:ss> |
恢复到特定的时间点,以便恢复到某个备份状态。 |
| 查看备份历史 | wbadmin get versions |
查看备份历史和可用的备份版本。 |
| 查看备份文件 | wbadmin get items |
查看备份中包含的文件和文件夹列表。 |
| 查看系统状态备份 | wbadmin get systemstate |
获取系统状态备份的信息,包括注册表、操作系统文件、启动文件等。 |
| 列出所有备份任务 | wbadmin get backup |
列出所有备份任务的详细信息,包括备份的源、目标、时间等。 |
| 删除备份 | wbadmin delete backup |
删除指定的备份版本或备份任务。 |
| 删除旧备份 | -keepVersions:<number> |
指定保留的备份版本数量,删除旧的备份。 |
| 磁盘空间管理 | wbadmin delete catalog |
删除备份目录、文件索引及日志,释放备份存储空间。 |
| 创建系统恢复磁盘 | wbadmin start recovery -recoveryTarget |
启动并创建系统恢复磁盘,用于恢复系统操作。 |
| 备份日志 | -logFile:<file path> |
将备份过程中的日志信息保存到指定文件。 |
示例操作
-
启动备份操作:
shellCopy Codewbadmin start backup -backupTarget:D: -include:C: -quiet启动备份操作,备份
C:盘内容到D:盘,并且不显示任何界面。 -
恢复指定文件夹:
shellCopy Codewbadmin start recovery -recoveryTarget:C: -include:"C:\Users\Documents" -quiet恢复
C:\Users\Documents文件夹到C:盘的目标路径。 -
查看备份历史:
shellCopy Codewbadmin get versions查看所有历史备份的版本信息。
-
删除指定备份:
shellCopy Codewbadmin delete backup -version:<backup_version>删除指定的备份版本。
-
删除备份目录索引:
shellCopy Codewbadmin delete catalog删除备份的目录和日志文件,释放磁盘空间。
wbadmin 是一个强大的命令行工具,广泛用于备份、恢复、管理和删除备份文件。通过它,管理员可以方便地执行全盘备份、系统状态备份、恢复任务等操作,并管理备份的历史记录。
wbadmin 命令不同版本之间的差异对比。wbadmin 随着 Windows 操作系统版本(如 Windows Server 2008、2012、2016、2019、2022 以及 Windows 10、Windows 11)不断演变,因此其命令选项、功能和支持的参数也有所不同。
wbadmin 版本差异对比
| 功能/命令 | Windows Server 2008 / Windows Vista | Windows Server 2012 / Windows 8 | Windows Server 2016 / Windows 10 | Windows Server 2019 / Windows 11 | Windows Server 2022 |
|---|---|---|---|---|---|
| 备份命令(start backup) | 支持 | 支持 | 支持 | 支持 | 支持 |
| 恢复命令(start recovery) | 支持 | 支持 | 支持 | 支持 | 支持 |
| 查看备份历史(get versions) | 支持 | 支持 | 支持 | 支持 | 支持 |
| 查看备份项目(get items) | 不支持 | 支持 | 支持 | 支持 | 支持 |
| 备份系统状态(-include system state) | 支持 | 支持 | 支持 | 支持 | 支持 |
| 备份日志(-logFile) | 不支持 | 不支持 | 支持 | 支持 | 支持 |
| 备份卷指定(-include:<path>) | 支持 | 支持 | 支持 | 支持 | 支持 |
| 备份排除项(-exclude:<path>) | 不支持 | 支持 | 支持 | 支持 | 支持 |
| VSS 完全备份(-vssFull) | 不支持 | 支持 | 支持 | 支持 | 支持 |
| 备份目标(-backupTarget:<path>) | 支持 | 支持 | 支持 | 支持 | 支持 |
| 恢复系统状态(-restoreSystemState) | 不支持 | 不支持 | 支持 | 支持 | 支持 |
| 恢复特定时间点(-recoveryDateTime) | 不支持 | 不支持 | 支持 | 支持 | 支持 |
| 删除备份(delete backup) | 支持 | 支持 | 支持 | 支持 | 支持 |
| 删除备份目录(delete catalog) | 不支持 | 支持 | 支持 | 支持 | 支持 |
| 删除旧备份(-keepVersions) | 不支持 | 不支持 | 支持 | 支持 | 支持 |
| 创建恢复磁盘(-recoveryTarget) | 不支持 | 不支持 | 支持 | 支持 | 支持 |
| 备份到磁带或网络(-backupTarget) | 支持 | 支持 | 支持 | 支持 | 支持 |
| 支持增量备份(-incremental) | 不支持 | 支持 | 支持 | 支持 | 支持 |
关键差异总结:
-
系统状态备份(-include system state):
- 早期版本(如 Windows Server 2008)仅支持基本的备份和恢复,不包括更多细节选项。
- 从 Windows Server 2012 和 Windows 8 起,
wbadmin增加了对系统状态备份的支持,能更精细地控制备份内容。
-
查看备份项目(get items):
- 在 Windows Server 2008 和 Windows Vista 中,不支持查看备份项功能。
- 从 Windows Server 2012 和之后的版本开始,用户可以查看备份中的具体项目。
-
日志文件(-logFile):
- 在 Windows Server 2016 和之后的版本中,
wbadmin支持将备份过程的日志信息保存到指定文件,这有助于管理员后续排查和审计。
- 在 Windows Server 2016 和之后的版本中,
-
增量备份(-incremental):
- 增量备份功能从 Windows Server 2012 版本开始支持,它仅备份自上次备份以来发生变化的数据,减少了备份所需的时间和存储空间。
-
删除备份目录(delete catalog):
- Windows Server 2012 及之后版本增加了删除备份目录(删除索引和日志文件)选项,帮助释放磁盘空间。
-
恢复特定时间点(-recoveryDateTime):
- 从 Windows Server 2016 开始,
wbadmin允许恢复到指定的时间点,这对于需要恢复到历史状态的情况非常有用。
- 从 Windows Server 2016 开始,
-
VSS 完全备份(-vssFull):
- 从 Windows Server 2012 开始,支持 VSS 完全备份选项,它允许对系统进行完整的备份(包括应用程序数据和操作系统状态),即使应用程序正在运行。
-
删除旧备份(-keepVersions):
- Windows Server 2016 及之后版本允许使用
-keepVersions参数来保留一定数量的备份版本,从而删除较旧的备份。
- Windows Server 2016 及之后版本允许使用
随着 Windows 版本的更新,wbadmin 工具的功能变得越来越强大,不仅增强了备份和恢复操作的灵活性,还增加了对系统状态、增量备份、日志记录等的支持。管理员可以根据具体的操作系统版本,选择适合的命令和功能来实现备份与恢复。
|
Windows 的 功能特点:
应用场景:
|
||||||
|
Windows wbadmin 命令的起源可以追溯到 Windows Server 2008 和 Windows Vista。在这些操作系统中,微软引入了 wbadmin 命令行实用程序,用于备份和恢复操作系统、系统状态和数据文件。wbadmin 命令提供了一种可靠的方式来管理备份任务,包括创建、修改、执行和监视备份任务。 通过 wbadmin 命令,管理员可以在命令行界面下轻松地执行各种备份和恢复操作,而无需依赖于图形用户界面。这使得自动化备份任务、批量处理备份作业以及远程备份管理变得更加便捷和灵活。 随着 Windows 操作系统的发展,wbadmin 命令也不断更新和完善,为用户提供了更多功能和选项,如备份策略管理、备份目标管理等。它已成为 Windows 系统备份和恢复的重要工具之一,被广泛应用于企业和个人用户的系统维护和数据保护中。 |
||||||
|
Windows
随着Windows操作系统的不断演进,
|
||||||
|
底层原理包括以下几个关键组成部分:
|
||||||
|
Windows
综上所述,Windows |
||||||
|
wbadmin 错误 - 命令不完整。请参阅以下列表。若要获得有关此命令的帮助信息,请键入 WBADMIN <command> /?。 ---- 支持的命令 ---- WBADMIN ENABLE BACKUP -- 创建或修改每日备份计划。
|
||||||
|
Windows Server Backup 参考 本参考提供了所有 Windows Server Backup 命令的描述和语法。它根据命令开头的动词按字母顺序列出了这些命令。以下是各个命令的简要说明: 添加相关命令:
获取信息命令:
新建命令:
移除相关命令:
恢复相关命令:
设置相关命令:
启动操作命令:
停止命令:
|
||||||
|
备份操作1. 备份整个系统到指定的网络共享位置Bash
这个命令会备份系统状态(包括注册表、COM+ 类目录数据库、系统启动文件等)到指定的网络共享路径。请根据实际情况替换 2. 备份特定卷到外部硬盘Bash
此命令将卷C:和D:备份到目标驱动器E:,同时包含所有关键系统组件。请确保E:是您的外部硬盘盘符。 还原操作1. 查看可用的备份Bash
此命令会列出所有可用的备份版本及其详细信息,包括备份的时间和备份的项目。 2. 还原系统状态从最新的备份Bash
这条命令会从最新可用的系统状态备份中恢复系统状态。请谨慎使用,因为它可能需要重启计算机。 3. 还原特定卷Bash
这个命令会从指定日期和时间的备份中恢复C:和D:卷上的特定文件夹(例如C:\folder和D:\anotherFolder)。请将 注意事项
请根据具体需求调整上述命令中的参数和选项。
|
||||||
|
Windows 中的 wbadmin 命令主要用于备份和还原操作,可以将系统状态、文件、文件夹、卷或整个系统备份到本地或远程位置,并且可以还原这些备份。根据功能和用途,wbadmin 命令可以分为以下几类:
这些命令可以帮助管理员对 Windows 系统进行备份、还原和管理,保护数据的安全性和完整性。 |
||||||
|
Windows
这些命令提供了基本的备份和恢复功能,可满足日常系统管理和数据保护的需求。 |
||||||
|
Windows
这些功能和选项扩展了 |
||||||
|
Windows
这些高级功能和选项使 |
||||||
|
Windows
这些专家级功能和选项使 |
||||||
|
Windows
这些顶级应用方案将 |
wbadmin
wbadmin 1.0 - 备份命令行工具 (C) Microsoft Corporation 版权所有。保留所有权利。
错误 - 命令不完整。请参阅以下列表。若要获得有关此命令的帮助信息,请键入 WBADMIN <command> /?。
---- 支持的命令 ----
WBADMIN ENABLE BACKUP -- 创建或修改每日备份计划。
WBADMIN DISABLE BACKUP -- 禁用计划备份。
WBADMIN START BACKUP -- 运行一次性备份。
WBADMIN STOP JOB -- 停止当前正在运行的备份或恢复操作。
WBADMIN GET VERSIONS -- 列出可从指定位置中恢复的备份的详细信息。
WBADMIN GET ITEMS -- 列出备份中包含的项目。
WBADMIN START RECOVERY -- 运行恢复。
WBADMIN GET STATUS -- 报告当前正在运行的操作状态。
WBADMIN GET DISKS -- 列出当前联机的磁盘。
WBADMIN GET VIRTUALMACHINES -- 列出当前的 Hyper-V 虚拟机。
WBADMIN START SYSTEMSTATERECOVERY -- 运行系统状态恢复。
WBADMIN START SYSTEMSTATEBACKUP -- 运行系统状态备份。
WBADMIN DELETE SYSTEMSTATEBACKUP -- 删除一个或多个系统状态备份。
WBADMIN DELETE BACKUP -- 删除一个或多个备份。
| 命令 | 描述 | 应用场景 | 示例 |
|---|---|---|---|
WBADMIN ENABLE BACKUP |
创建或修改每日备份计划。 | 用于设置定期备份,以确保数据安全。 | WBADMIN ENABLE BACKUP -schedule:daily -time:02:00 |
WBADMIN DISABLE BACKUP |
禁用计划备份。 | 当不再需要定期备份时使用。 | WBADMIN DISABLE BACKUP |
WBADMIN START BACKUP |
运行一次性备份。 | 在需要立即备份数据时使用。 | WBADMIN START BACKUP -backupTarget:E: -include:C: |
WBADMIN STOP JOB |
停止当前正在运行的备份或恢复操作。 | 当备份或恢复操作需要中断时使用。 | WBADMIN STOP JOB |
WBADMIN GET VERSIONS |
列出可从指定位置中恢复的备份的详细信息。 | 用于查看可用的备份版本。 | WBADMIN GET VERSIONS -backupTarget:E: |
WBADMIN GET ITEMS |
列出备份中包含的项目。 | 用于检查备份内容。 | WBADMIN GET ITEMS -version:<version> |
WBADMIN START RECOVERY |
运行恢复。 | 在数据丢失或损坏时恢复数据。 | WBADMIN START RECOVERY -version:<version> |
WBADMIN GET STATUS |
报告当前正在运行的操作状态。 | 用于监控备份或恢复进程。 | WBADMIN GET STATUS |
WBADMIN GET DISKS |
列出当前联机的磁盘。 | 用于检查系统中可用的磁盘。 | WBADMIN GET DISKS |
WBADMIN GET VIRTUALMACHINES |
列出当前的 Hyper-V 虚拟机。 | 用于管理虚拟化环境中的虚拟机。 | WBADMIN GET VIRTUALMACHINES |
WBADMIN START SYSTEMSTATERECOVERY |
运行系统状态恢复。 | 用于恢复系统状态以修复系统问题。 | WBADMIN START SYSTEMSTATERECOVERY |
WBADMIN START SYSTEMSTATEBACKUP |
运行系统状态备份。 | 用于备份系统状态以便于恢复。 | WBADMIN START SYSTEMSTATEBACKUP |
WBADMIN DELETE SYSTEMSTATEBACKUP |
删除一个或多个系统状态备份。 | 用于清理不再需要的系统状态备份。 | WBADMIN DELETE SYSTEMSTATEBACKUP -version:<version> |
WBADMIN DELETE BACKUP |
删除一个或多个备份。 | 用于释放存储空间或清理旧备份。 | WBADMIN DELETE BACKUP -version:<version> |

浙公网安备 33010602011771号