水水水 命令
|
C:\Users\Administrator>bcdedit -help BCDEDIT - 启动配置数据存储编辑器 Bcdedit.exe 命令行工具用于修改启动配置数据存储。启动配置数据存储包含启动配置参数并控制操作系统的启动方式。这些参数以前位于 Boot.ini 文件中(在基于 BIOS 的操作系统中)或位于非易失性 RAM 项中(在基于可扩展固件接口的操作系统中)。可以使用 Bcdedit.exe 在启动配置数据存储中添加、删除、编辑和附加项。 有关命令和选项的详细信息,请键入 bcdedit.exe /? <command>。例如,若要显示有关 /createstore 命令的详细信息,请键入: bcdedit.exe /? /createstore C:\Users\Administrator> bcdedit.exe /? /createstore bcdedit /createstore <filename> 此命令新建空的启动配置数据存储。创建的存储不是系统存储。 <filename> 指定启动配置数据存储的文件名。如果文件名包含空格,则必须将其括在引号("")中。 示例: 下列命令创建指定的存储文件: bcdedit /createstore C:\DATA\BCD 有关本帮助文件中按字母顺序排列的主题列表,请运行 "bcdedit /? TOPICS"。 C:\Users\Administrator>bcdedit /? TOPICS 本帮助文件中的主题 若要显示某个主题的帮助,请运行 "bcdedit /? <topic>",其中,<topic> 是下列 bcdedit bootdebug /bootdebug 命令。 对存储执行的命令 对存储中的项执行的命令 运行 bcdedit /? ID 可获得有关这些命令使用的标识符的信息。 对项选项执行的命令 运行 bcdedit /? TYPES 可获得这些命令使用的数据类型的列表。 C:\Users\Administrator>bcdedit /? TYPES 类型 /set 和 /deletevalue 命令要求将 <datatype> 作为参数。 数据类型是使用名称或自定义类型标识的。下面列出了名称及其数据格式(在括号中)以及自定义类型的简短描述。如果未指定格式,则描述列出可用于该类型的文本值。有关数据格式的详细信息,请运行 "bcdedit /? formats"。 以下类型对所有项都是有效的。有关特定项(如启动管理器项或 Windows OS 加载器项)特有的类型的信息,请参阅此帮助主题末尾。 项 有关设备对象的附加类型的信息,请运行 "bcdedit /? TYPES DEVOBJECT"。 C:\Users\Administrator>bcdedit /? TYPES DEVOBJECT 设备其他选项 以下类型适用于设备其他选项条目。有关这些类型的数据格式的信息,请运行 "bcdedit /? FORMATS"。 以下选项对于设备其他选项条目有效: EXPORTASCD (布尔) 允许将 RAM 磁盘导出为 CD。 有关特定应用程序的附加类型的信息,请运行 "bcdedit /? TYPES <apptype>",其中 <apptype> 为以下其中一项: BOOTAPP 启动应用程序。这些类型也应用于启动管理器、内存诊断应用程序、Windows OS 加载器和恢复应用程序。
C:\Users\Administrator>bcdedit /? FORMATS bool 布尔值。以下值与 TRUE 对应: 1、ON、YES、TRUE 以下值与 FALSE 对应: 0、OFF、NO、FALSE device 设备可以是以下类型之一: BOOT 这些类型的选项为: <drive> 带有冒号并且结尾不带反斜杠的驱动器号。 id 条目标识符,它引用启动配置数据存储中的项。有关标识符的详细信息,请运行 "bcdedit /? ID"。 integer 64 位整数类型。可以使用枚举的值设置某些整数类型。 integerlist 以空格分隔的一个或多个 64 位整数的列表。该列表不应置于引号中。 list 条目标识符列表。它包含以空格分隔的一个或多个条目标识符。该列表不应置于引号中。 string 文本字符串。如果它包含空格,则应该置于引号("")中。 控制输出的命令 C:\Users\Administrator>bcdedit /enum Windows 启动管理器 Windows 启动加载器
C:\Users\Administrator>bcdedit /v Windows 启动管理器 Windows 启动加载器 单独运行 "bcdedit" 等同于运行 "bcdedit /enum ACTIVE"。 控制启动管理器的命令 控制启动应用程序紧急管理服务的命令 控制调试的命令 控制远程事件日志记录的命令
C:\Users\Administrator> pnputil /? 命令: pnputil /add-driver <filename.inf | *.inf> [/subdirs] [/install] [/reboot] 将驱动程序包添加到驱动程序存储中。 示例: pnputil /delete-driver <oem#.inf> [/uninstall] [/force] [/reboot] 从驱动程序存储中删除驱动程序包。 示例: pnputil /export-driver <oem#.inf | *> <目标目录> 从驱动程序存储中将驱动程序包导出到目标目录中。 示例: pnputil /enum-drivers [/class <name | GUID>] [/files] [/ids] [/devices] [/format <txt | xml | csv>] [/output-file [<filename>]] 枚举驱动程序存储中的所有第三方驱动程序包。 示例: pnputil /disable-device [<实例 ID> | /deviceid <设备 ID>] [/class <名称 | GUID>] [/bus <name | GUID>] [/reboot] [/force] 禁用系统上的设备。 示例: pnputil /enable-device [<instance ID> | /deviceid <device ID>] [/class <name | GUID>] [/bus <name | GUID>] [/reboot] 启用系统上的设备。 示例: pnputil /restart-device [<instance ID> | /deviceid <device ID>] [/class <name | GUID>] [/bus <name | GUID>] [/reboot] 重启系统上的设备。 示例: pnputil /remove-device [<instance ID> | /deviceid <device ID>] [/class <name | GUID>][/bus <name | GUID>] [/subtree] [/reboot] [/force] 尝试从系统中删除设备。 示例: pnputil /scan-devices [/instanceid <实例 ID>] [/async] 扫描系统以查找任何设备硬件更改。 示例: pnputil /enum-devices [/connected | /disconnected] [/class <name |GUID>] [/instanceid <instance ID> | /deviceid <device ID>] [/problem [<code>]] [/bus [<name | GUID>]] [/deviceids] [/relations] [/services] [/stack] [/location] [/drivers] [/interfaces] [/properties] [/resources] [/format <txt | xml | csv>] [/output-file [<filename>]] 枚举系统上的所有设备。 示例: pnputil /enum-interfaces [/enabled | /disabled] [/class <GUID>] [/instanceid <instance ID>] [/properties] [/format <txt | xml | csv>] [/output-file [<filename>]] 枚举系统上的所有设备接口。 示例: pnputil /enum-classes [/class <name | GUID>] [/services] [/format <txt | xml | csv>] [/output-file [<filename>]] 枚举系统上的所有设备设置类。 示例: pnputil /enum-devicetree [根设备实例 ID] [/connected] [/services] [/stack] [/drivers] [/interfaces] 枚举设备树。 示例: pnputil /enum-containers [/containerid <container id>] [/connected | /disconnected] [/problem] [/devices] [/format <txt | xml | csv>] [/output-file [<filename>]] 枚举系统上的所有设备容器: 示例: pnputil /? 显示使用情况屏幕。 C:\Users\Administrator>setx /? SetX 有三种使用方式: 语法 1: 语法 2: 语法 3: 描述: 参数列表: /U [domain\]user 指定应该在哪个用户上下文执行命令。 /P [password] 指定给定用户上下文的密码。如果省略则提示输入。 var 指定要设置的环境变量。 value 指定分配给环境变量的值。 /K regpath 指定变量是基于注册表项的信息而设置的。 路径的格式应该是 hive\key\...\value。例如HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TimeZoneInformation\StandardName。 /F file 指定要使用的文本文件的文件名。 /A x,y 指定绝对文件坐标(线 X,项目 Y)作为在此文件里搜索的参数。 /R x,y string 指定有关“字符串”作为搜索参数的相对文件坐标。 /M 指定应该在系统 (HKEY_LOCAL_MACHINE) 环境中设置此变量。在 HKEY_CURRENT_USER 环境下,默认将设置此变量。 /X 用 x,y 坐标显示文件内容。 /D delimiters 指定其他限定符,如 "," 或 "\"。内置分隔符是空格、制表符、回车和换行符。所有 ASCII 字符都可作为限定符。限定符的最大数量,包括内置分隔符,是 15。 /? 显示此帮助消息。 注意: 1) SETX 在注册表中将变量写入主机环境。 2) 在本地系统,用此工具创建或修改的变量将在以后的命令窗口可用,但在当前的 CMD.exe 命令窗口。 3) 在远程系统,用此工具创建或修改的变量在下次登录会话可用。 4) 有效的注册表项数据类型是 REG_DWORD,REG_EXPAND_SZ,REG_SZ和 REG_MULTI_SZ。 5) 受支持的配置单元: HKEY_LOCAL_MACHINE (HKLM),HKEY_CURRENT_USER (HKCU)。 6) 限定符区分大小写。 7) REG_DWORD 的值是从注册表里以十进制格式提取出来的。 示例:
C:\Users\Administrator>sfc /? Microsoft (R) Windows (R) Resource Checker 6.0 版版权所有 (C) Microsoft Corporation。保留所有权利。扫描所有保护的系统文件的完整性,并使用正确的 Microsoft 版本替换不正确的版本。 SFC [/SCANNOW] [/VERIFYONLY] [/SCANFILE=<file>] [/VERIFYFILE=<file>][/OFFWINDIR=<offline windows directory> /OFFBOOTDIR=<offline boot directory> [/OFFLOGFILE=<log file path>]] SFC /SCANNOW 扫描所有保护的系统文件的完整性,并尽可能修复有问题的文件。 示例: sfc /SCANNOW
C:\Users\Administrator>dism /? 部署映像服务和管理工具版本: 10.0.26100.1150
描述: DISM 枚举、安装、卸载、配置和更新 Windows 映像中的功能和程序包。可以使用的命令取决于提供的映像以及映像是处于脱机还是运行状态。
DISM.exe /Capture-Ffu - 将物理磁盘映像捕获到新的 FFU 文件中。 WIM 命令: DISM.exe /Apply-CustomDataImage - 冻结自定义数据映像中包含的文件。 通用映像处理命令: DISM.exe /Split-Image - 将现有 .wim 文件拆分为多个只读拆分 WIM (SWM) 文件。 映像规格: DISM.exe /Online - 以正在运行的操作系统为目标。 DISM 选项: DISM.exe /English - 用英文显示命令行输出。 若要获得有关这些 DISM 选项及其参数的详细信息,请在紧挨着 /? 之前指定一个选项。 示例: C:\Users\Administrator>REG /? REG Operation [Parameter List] Operation [ QUERY | ADD | DELETE | COPY |SAVE | LOAD | UNLOAD | RESTORE | COMPARE | EXPORT | IMPORT | FLAGS ] 返回代码: (除了 REG COMPARE) 0 - 成功 要得到有关某个操作的帮助,请键入: REG Operation /? 例如: REG QUERY /?
C:\Users\Administrator> REG QUERY /? REG QUERY KeyName [/v [ValueName] | /ve] [/s] KeyName [\\Machine\]FullKey REG QUERY /v 具体的注册表项值的查询。如果省略,会查询该项的所有值。只有与 /f 开关一起指定的情况下,此开关的参数才是可选的。它指定只在值名称中搜索。 REG QUERY /ve 查询默认值或空值名称(默认)。 REG QUERY /s 循环查询所有子项和值(如 dir /s)。 REG QUERY /se 为 REG_MULTI_SZ 在数据字符串中指定分隔符(长度只为 1 个字符)。默认分隔符为 "\0"。 REG QUERY /f 指定搜索的数据或模式。如果字符串包含空格,请使用双引号。默认为 "*"。 REG QUERY /k 指定只在项名称中搜索。 REG QUERY /d 指定只在数据中搜索。 REG QUERY /c 指定搜索时区分大小写。默认搜索为不区分大小写。 REG QUERY /e 指定只返回完全匹配。默认是返回所有匹配。 REG QUERY /t 指定注册表值数据类型。有效的类型是:REG_SZ, REG_MULTI_SZ, REG_EXPAND_SZ,REG_DWORD, REG_QWORD, REG_BINARY, REG_NONE默认为所有类型。 REG QUERY /z 详细: 显示值名称类型的数字等值。 REG QUERY /reg:32 指定应该使用 32 位注册表视图访问的注册表项。 REG QUERY /reg:64 指定应该使用 64 位注册表视图访问的注册表项。 示例: REG QUERY HKLM\Software\Microsoft\ResKit /v Version 显示注册表值 Version 的值 REG QUERY \\ABC\HKLM\Software\Microsoft\ResKit\Nt\Setup /s 显示远程机器 ABC 上的、在注册表项设置下的所有子项和值 REG QUERY HKLM\Software\Microsoft\ResKit\Nt\Setup /se # 用 "#" 作为分隔符,显示类型为 REG_MULTI_SZ 的所有值名称的所有子项和值。 REG QUERY HKLM /f SYSTEM /t REG_SZ /c /e 以区分大小写的形式显示项、值和数据和数据类型 REG_SZ的、在 HKLM 更目录下的、"SYSTEM" 出现的精确次数 REG QUERY HKCU /f 0F /d /t REG_BINARY 显示在 HKCU 根目录下、数据类型为 REG_BINARY 的数据的项、值和数据的 "0F" 出现的次数。 REG QUERY HKLM\SOFTWARE /ve 显示在 HKLM\SOFTWARE 下的项、值和数据(默认) PS C:\Users\Administrator> fsutil /? fsutil 8dot3name 8dot3name 管理
PS C:\Users\Administrator> fsutil 8dot3name /? fsutil 8dot3name query 在系统上查询当前设置的短名称行为
PS C:\Users\Administrator> fsutil behavior /? fsutil behavior query 查询文件系统行为参数
PS C:\Users\Administrator> fsutil dax /? fsutil dax queryFileAlignment 在 dax 卷上查询文件对齐
PS C:\Users\Administrator> fsutil devdrv /? 开发人员驱动器或开发人员卷是针对开发人员场景的性能进行调整的卷。这也让设备管理员可以控制附加到卷的文件系统筛选器。 ---- 支持的 DEVDRV 命令 ---- fsutil devdrv query 查询开发人员卷信息 请使用 "fsutil devdrv <command> /?" 了解详细信息。
PS C:\Users\Administrator> fsutil repair /? fsutil repair enumerate 枚举卷的损坏日志项 PS C:\Users\Administrator> fsutil reparsePoint /? fsutil reparsePoint delete 删除重分析点
fsutil resource create 创建辅助事务性资源管理器
fsutil sparse queryflag 查询稀疏
fsutil tiering clearFlags 禁用卷的分层行为标记
解码 解码 NTFS 跟踪信息
fsutil transaction commit 提交指定事务
fsutil usn createJournal 创建 USN 日志
fsutil wim enumFiles 枚举 WIM 支持的文件 |
||||||||||||||||||||||||||||
| bcdedit /enum //显示系统启动项 bcdedit /set {current} description "New Description" //编辑系统启动项 bcdboot c:\windows /s c: //重建BCD pnputil /enum-devices /connected //列出所有设备 pnputil /delete-driver oem.inf /uninstall /force //删除设备驱动程序 set //列出系统变量 setx <VariableName> <Value> /m //创建系统变量 reg delete "HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Environment" /v <VariableName> /f //删除系统变量 wmic product get name,version //列出已安装的程序 wmic product where name="<ProgramName>" call uninstall //卸载程序 wmic qfe list //列出系统更新 msinfo32 //显示系统信息摘要 bcdedit /set {bootmgr} timeout 30 //设置启动菜单超时时间 msconfig //打开系统配置实用程序 sfc /scannow //检查系统文件 dism /online /cleanup-image /restorehealth //修复系统映像 chkntfs c: //检查NTFS文件系统 fsutil fsinfo drives //列出所有磁盘驱动器 gpedit.msc //打开组策略编辑器 regedit //打开注册表编辑器 ms-settings: //打开Windows设置 |
||||||||||||||||||||||||||||
|
C:\Users\Administrator>icacls /? ICACLS name /save aclfile [/T] [/C] [/L] [/Q] 将匹配名称的文件和文件夹的 DACL 存储到 aclfile 中以便将来与 /restore 一起使用。请注意,未保存 SACL、所有者或完整性标签。 ICACLS directory [/substitute SidOld SidNew [...]] /restore aclfile [/C] [/L] [/Q] 将存储的 DACL 应用于目录中的文件。 ICACLS name /setowner user [/T] [/C] [/L] [/Q] 更改所有匹配名称的所有者。该选项不会强制更改所有身份;使用 takeown.exe 实用程序可实现该目的。 ICACLS name /findsid Sid [/T] [/C] [/L] [/Q] 查找包含显式提及 SID 的 ACL 的所有匹配名称。 ICACLS name /verify [/T] [/C] [/L] [/Q] 查找其 ACL 不规范或长度与 ACE计数不一致的所有文件。 ICACLS name /reset [/T] [/C] [/L] [/Q] 为所有匹配文件使用默认继承的 ACL 替换 ACL。 ICACLS name [/grant[:r] Sid:perm[...]][/deny Sid:perm [...]] [/remove[:g|:d]] Sid[...]] [/T] [/C] [/L] [/Q] [/setintegritylevel Level:policy[...]] ICACLS /grant[:r] Sid:perm 授予指定的用户访问权限。如果使用 :r,这些权限将替换以前授予的所有显式权限。如果不使用 :r,这些权限将添加到以前授予的所有显式权限。 ICACLS /deny Sid:perm 显式拒绝指定的用户访问权限。将为列出的权限添加显式拒绝 ACE,并删除所有显式授予的权限中的相同权限。 ICACLS /remove[:[g|d]] Sid 删除 ACL 中所有出现的 SID。使用:g,将删除授予该 SID 的所有权限。使用 :d,将删除拒绝该 SID 的所有权限。 ICACLS /setintegritylevel [(CI)(OI)] 级别将完整性 ACE 显式添加到所有匹配文件。要指定的级别为以下级别之一: ICACLS /inheritance:e|d|r
/T 指示在以该名称指定的目录下的所有匹配文件/目录上执行此操作。 /C 指示此操作将在所有文件错误上继续进行。仍将显示错误消息。 /L 指示此操作在符号链接本身而不是其目标上执行。 /Q 指示 icacls 应该禁止显示成功消息。 ICACLS 保留 ACE 项的规范顺序: perm 是权限掩码,可以指定两种格式之一: 示例: icacls c:\windows\* /save AclFile /T - 将 c:\windows 及其子目录下所有文件的ACL 保存到 AclFile。 icacls c:\windows\ /restore AclFile - 将还原 c:\windows 及其子目录下存在的 AclFile 内所有文件的 ACL。 icacls file /grant Administrator:(D,WDAC) - 将授予用户对文件删除和写入 DAC 的管理员权限。 icacls file /grant *S-1-1-0:(D,WDAC) - 将授予由 sid S-1-1-0 定义的用户对文件删除和写入 DAC 的权限。 C:\Users\Administrator>TAKEOWN /? TAKEOWN [/S system [/U username [/P [password]]]] /F filename [/A] [/R [/D prompt]] 描述: 参数列表: TAKEOWN /U [domain\]user 指定用户上下文,命令在此上下文中执行。 TAKEOWN /P [password] 指定给定用户上下文的密码。如果省略,提示输入。 TAKEOWN /F filename 指定文件名或目录名模式。可以用通配符 "*"指定模式。允许共享名\文件名。 TAKEOWN /A 将所有权给于管理员组,而不是当前用户。 TAKEOWN /R 递归: 指示工具运行于指定的目录和子目录 里的文件上。 TAKEOWN /D prompt 当前用户在一个目录里没有“列出文件夹”权限时,使用默认答案。当在子目录里进行递归 (/R) 操作时会发生这种情况。用有效值 "Y" 获取所有权或用 "N" 跳过。 TAKEOWN /SKIPSL 不遵循符号链接。仅适用于 /R。 TAKEOWN /? 显示此帮助消息。 注意: 1) 如果未指定 /A,文件所有权会将被授予当前登录的用户。 2) 不支持用 "?" 和 "*" 的混合模式。 3) /D 用于抑制确认提示。 示例:
C:\Users\Administrator> whoami /? WhoAmI 有三种使用方法: 语法 1: 语法 2: 语法 3: 描述: 参数列表: WHOAMI /FQDN 用完全合格的 (Fully Qualified) 格式显示用户名可分辨名称(FQDN) 格式。 WHOAMI /USER 显示当前用户的信息以及安全标识符 (SID)。 WHOAMI /GROUPS 显示当前用户的组成员信息、帐户类型和安全标识符 (SID) 和属性。 WHOAMI /CLAIMS 显示当前用户的声明,包括声明名称、标志、类型和值。 WHOAMI /PRIV 显示当前用户的安全特权 。 WHOAMI /LOGONID 显示当前用户的登录 ID。 WHOAMI /ALL 显示当前用户名、所属的组以及安全等级 当前用户访问令牌的标识符(SID)、 声明和权限。 WHOAMI /FO format 指定要显示的输出格式。有效值为 TABLE、LIST、CSV。列标题未使用 CSV格式显示。默认格式为 TABLE。 WHOAMI /NH 指定不应在输出中显示列标题。此参数仅对TABLE 和 CSV 格式有效。 WHOAMI /? 显示此帮助消息。 Examples: PS C:\Users\Administrator> WHOAMI /PRIV 特权信息 特权名 描述 状态 |
||||||||||||||||||||||||||||
|
icacls <Filename> //列出文件权限 |
||||||||||||||||||||||||||||
|
在 PowerShell 中,你可以使用以下命令来实现类似的功能:
这些 PowerShell 命令和示例可以帮助你在 Windows 中进行文件和权限管理操作。 |
||||||||||||||||||||||||||||
|
C:\Users\Administrator>gpresult /? GPRESULT [/S system [/U username [/P [password]]]] [/SCOPE scope] [/USER targetusername] [/R | /V | /Z] [(/X | /H) <filename> [/F]] 描述: 参数列表: GPRESULT /U [domain\]user 指定命令应在其下执行的无法与 /X、/H 一起使用。 GPRESULT /P [password] 为给定的用户上下文指定密码。如果省略则提示输入。无法与 /X、/H 一起使用。 GPRESULT /SCOPE scope 指定是显示用户还是计算机设置。 有效值: "USER","COMPUTER"。 GPRESULT /USER [domain\]user 指定要显示 RSOP 的用户名。 将显示 RSoP 数据。 GPRESULT /X <filename> 以 XML 格式将报告保存该位置, 并使用由 <filename> 参数指定的文件名。(在 WindowsVista SP1 和更高版本以及 Windows Server 2008 和更高版本中有效) GPRESULT /H <filename> 以 HTML 格式将报告保存该位置, 并使用由<filename> 参数指定的文件名。(在 Windows Vista SP1 和更高版本以及 Windows Server 2008 和更高版本中有效) GPRESULT /F 强制 Gpresult 覆盖在 /X 或 /H 命令中指定的文件名。 GPRESULT /R 显示 RSoP 摘要数据。 GPRESULT /V 指定要显示详细信息。详细信息提供已经应用的、优先权是 1 的详细设置。 GPRESULT /Z 指定显示超详细信息。超详细信息提供其他详细设置,用 1 或更高的优先权应用于此设置。这允许你查看是否在多处设置了某一设置。请参阅组策略联机帮助主题获得更信息。 /? 显示该帮助消息。
C:\Users\Administrator>gpupdate /? 语法: Gpupdate [/Target:{Computer | User}] [/Force] [/Wait:<value>] [/Logoff] [/Boot] [/Sync] 参数: 值 描述 Gpupdate /Force 重新运用所有策略设置。在默认情况下,只有已经改变了的策略设置被应用。 Gpupdate /Wait:{value} 设置等待策略处理完成的秒数。默认值是 600 秒。 值 '0' 意思是不要等待。值 '-1' 意思是无限期等待。当超过时间限制,返回命令提示,但是策略处理 继续。 Gpupdate /Logoff 在组策略设置被更新后引起注销。对于那些不在后台更新周 期处理策略,但是在用户登录 时处理策略的组策略客户端扩 展来说,这是需要的。例如,以用户为目标的软件安装和文件夹重新定向。如果没有调用 要求注销的扩展,则此选项无效。 Gpupdate /Boot 应用组策略设置后触发计算机重新启动。 被更新。这是需要的对下列组策略客户端扩展不需要 按后台更新周期处理策略但是在计算机启动时处理策略。 例如以计算机为目标的软件安装。此选项无效,如果没有调用的扩展需要 重新启动。 Gpupdate /Sync 使下一个前台策略应用程序同时执行。前台策略应用程序在计算机启动和用户登录时执行。 你可以使用 /Target 参数为 用户,计算机或两者指定。 如果指定了,/Force 和 /Wait参数将被忽略。
C:\Users\Administrator> secedit /?
此命令的语法为: secedit [/configure | /analyze | /import | /export | /validate | /generaterollback]
解释:
示例详细说明:
C:\Users\Administrator>secedit /configure 允许你用保存在数据库中的安全性设置来配置系统。 此命令的语法为: secedit /configure /db filename [/cfg filename] [/overwrite][/areas area1 area2...] [/log filename] [/quiet] /db filename - 指定用来执行安全性配置的数据库。 /cfg filename - 指定在配置次计算机前要导入到数据库的安全性模板。安全性模板是用安全性模板管理单元创建的。 /overwrite - 指定在导入安全性模板前数据库应该被清空。如果没有指定此参数,在安全性模板中指定的将累积到数据库中。如果没有指定此参数而且在数据库中的设置与要导入的模板冲突,将采用模板中的设置。 /areas - 指定要应用到系统的安全性范围。如果没有指定此参数,在数据库中定义的所有安全性设置都将应用到系统中。要配置多个范围,用空格将它们分开。下列安全性范围将被导出: SECURITYPOLICY - 包括帐户策略,审核策略,事件日志设置和安全选项。 /log filename - 指定要记录配置操作状态的文件。如果没有指定,配置操作信息将被记录到 scesrv.log 文件中,此文件为于 %windir%\security\logs 目录。 /quiet - 指定配置操作的执行不需要提示用户进行任何确认。 示例: secedit /configure /db hisecws.sdb /cfg hisecws.inf /overwrite /log hisecws.log 对于所有的文件名,如果没有指定路径,则是用当前目录。
C:\Users\Administrator>secedit /analyze 允许你基于存储在数据库中的基线设置来分析当前系统设置。此分析结果将保存在数据库中的一个独立的位置,并且可以用安全配置和分析管理单元来查看。 此命令的语法为: secedit /analyze /db filename [/cfg filename ] [/overwrite] [/log filename] [/quiet] /db filename - 指定用来执行分析的数据库。 /cfg filename - 指定在进行分析前要导入到数据库的安全模板。安全模板是用安全模板管理单元创建的。 /log filename - 指定要记录配置处理状态的文件。如果没有指定,配置处理信息将被记录在 scesrv.log 文件中,可以在 s%windir%\security\logs 目录中找到它。 /quiet - 指定分析处理的执行不需要提示用户进行任何确认。 示例: secedit /analyze /db hisecws.sdb 对于所有文件名,如果没有指定路径,则使用当前目录。
C:\Users\Administrator>secedit /import 允许你导入安全模板到数据库,这样在模板中指定的设置就可以应用到系统或对系统进行分析。 此命令的语法为: secedit /import /db filename /cfg filename [/overwrite][/areas area1 area2...] [/log filename] [/quiet] /db filename - 指定将要导入安全模板设置的数据库。 /cfg filename - 指定要导入到数据库的安全模板。安全模板是用安全模板管理单元创建的。 /overwrite - 指定在导入安全模板之前数据库应该被清空。如果没有指定此参数,在安全模板中的设置将被附加到数据库中。如果没有指定此参数并且在要导入的模板和数据库之间有设置冲突,将采用模板中的设置。 /areas - 指定要导出的安全范围。如果没有指定此参数,将导出在数据库中定义的所有安全设置。要导出特定范围,用空格分隔它们。下列安全范围将被导出: SECURITYPOLICY - 包括帐户策略,审核策略,事件日志设置和安全选项。 /log filename - 指定要记录倒入操作状态的文件。如果没有指定,配置操作信息将被记录到 scesrv.log file 中,此文件为于 %windir%\security\logs 目录。 /quiet - 指定导入操作的执行不需要提示用户进行任何确认。 示例: secedit /import /db hisecws.sdb /cfg hisecws.inf /overwrite 对于所有的文件名,如果没有指定路径,则是用当前目录。
C:\Users\Administrator>secedit /export 允许你导出保存在数据库中的安全设置。 此命令的语法为: secedit /export [/db filename] [/mergedpolicy] /cfg filename [/areas area1 area2...] [/log filename] /db filename - 指定要导出数据的数据库。如果没有指定,将使用系统安全数据库。 /cfg filename - 指定要导出数据库内容的安全模板。 /mergedpolicy - 合并并且导出域和本地策略安全设置。 /areas - 指定要应用到系统的安全性范围。如果没有指定此参数,在数据库中定义的所有安全性设置都将应用到系统中。要配置多个范围,用空格将它们分开。下列安全性范围是受支持的: SECURITYPOLICY - 包括帐户策略,审核策略,事件日志设置和安全选项。 /log filename - 指定要记录导出操作状态的文件。如果没有指定,配置操作信息将被记录到 scesrv.log file 中,此文件为于 %windir%\security\logs 目录。 示例: secedit /export /db hisecws.sdb /cfg hisecws.inf /log hisecws.log 对于所有的文件名,如果没有指定路径,则是用当前目录。
/quiet 静默 secedit /export /cfg "C:\Users\Administrator\Documents\secfull.inf" /verbose /quiet
C:\Users\Administrator>secedit /validate 允许你验证安全模板的语法。 此命令的语法为: secedit /validate filename /cfg filename - 指定要验证的安全模板。安全模板是用安全模板管理单元创建的。 示例: secedit /validate hisecws.inf 对于所有的文件名,如果没有指定路径,则是用当前目录。 C:\Users\Administrator>secedit /generaterollback 允许你生成一个关于配置模板的复原模板。 此命令的语法为: secedit /generaterollback /cfg filename /rbk filename [/log filename] [/quiet] /db filename - 指定执行复原操作使用的数据库。 /cfg filename - 指定一个将要生成关于它的复原模板的安全模板。安全模板是用安全模板管理单元创建的。 /rbk filename - 指定一个复原信息要写入的安全模板。安全模板是用安全模板管理单元创建的。 /log filename - 指定记录复原操作状态的文件。如果没有指定,复原处理信息将被记录在 scesrv.log 文件中,可以在 s%windir%\security\logs 目录中找到它。 /quiet - 指定复原处理的执行不需要提示用户进行任何确认。 示例: secedit /generaterollback /db hisecws.sdb /cfg hisecws.inf /rbk hisecwsrollback.inf /log hisecws.log 对于所有的文件名,如果没有指定路径,则是用当前目录。
gpupdate /force //更新组策略 |
||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||
| netsh advfirewall show allprofiles //查看防火墙状态 netsh advfirewall set allprofiles state on //启用防火墙 netsh advfirewall set allprofiles state off //禁用防火墙 netsh advfirewall firewall add rule name="MyRule" dir=in action=allow protocol=TCP localport=12345 //添加防火墙规则 netsh advfirewall firewall delete rule name="MyRule" //删除防火墙规则 netsh advfirewall firewall show rule name="MyRule" //查看防火墙规则 netsh advfirewall firewall set rule name="MyRule" new enable=yes //启用防火墙规则 netsh advfirewall firewall set rule name="MyRule" new enable=no //禁用防火墙规则 netsh advfirewall firewall set rule group="File and Printer Sharing" new enable=yes //启用文件和打印机共享防火墙规则 netsh advfirewall firewall set rule group="Remote Desktop" new enable=yes //启用远程桌面防火墙规则 netsh advfirewall reset //重置防火墙设置 netsh advfirewall show currentprofile //显示当前防火墙配置文件 netsh advfirewall set currentprofile state on //启用当前防火墙配置文件 netsh advfirewall set currentprofile state off //禁用当前防火墙配置文件 netsh advfirewall show allprofiles state //显示所有防火墙配置文件状态 netsh advfirewall set allprofiles firewallpolicy blockinbound,allowoutbound //设置防火墙策略 netsh advfirewall firewall add rule name="Allow Ping" protocol=icmpv4:8,any dir=in action=allow //允许ICMP回显请求(Ping) netsh advfirewall firewall show rule name="Allow Ping" //显示ICMP回显请求(Ping)规则 netsh advfirewall set privateprofile state on //启用私有配置文件防火墙 netsh advfirewall set publicprofile state on //启用公共配置文件防火墙 netsh advfirewall set domainprofile state on //启用域配置文件防火墙 |
||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||
|
C:\Users\Administrator>powercfg -help POWERCFG /命令 [参数] 描述: 有关命令和选项的详细信息,请运行 "POWERCFG /? <COMMAND>" 命令列表: POWERCFG /QUERY、/Q 显示电源方案的内容。 POWERCFG /CHANGE、/X 修改当前电源方案中的设置值。 POWERCFG /CHANGENAME 修改电源方案的名称和描述。 POWERCFG /DUPLICATESCHEME 复制电源方案。 POWERCFG /DELETE, /D 删除电源方案。 POWERCFG /DELETESETTING 删除电源设置。 POWERCFG /SETACTIVE, /S 使系统上的电源方案处于活动状态。 POWERCFG /GETACTIVESCHEME 检索当前活动的电源方案。 POWERCFG /SETACVALUEINDEX 如果系统使用交流电源供电,则设置与电源设置相关联的值。 POWERCFG /SETDCVALUEINDEX 如果系统使用直流电源供电,则设置与电源设置相关联的值。 POWERCFG /IMPORT 从文件中导入所有电源设置。 POWERCFG /EXPORT 将电源方案导出到文件。 POWERCFG /ALIASES 显示所有别名及其相应的 GUID。 POWERCFG /GETSECURITYDESCRIPTOR获取与指定的电源设置、电源方案或操作相关联的安全描述符。 POWERCFG /SETSECURITYDESCRIPTOR 设置与电源设置、电源方案或操作相关联的安全描述符。 POWERCFG /HIBERNATE、/H 启用或禁用休眠功能。 POWERCFG /AVAILABLESLEEPSTATES、/A报告系统上可用的睡眠状态。 POWERCFG /DEVICEQUERY 返回符合指定条件的设备列表。 POWERCFG /DEVICEENABLEWAKE 使设备从睡眠状态唤醒系统。 POWERCFG /DEVICEDISABLEWAKE 禁止设备从任何睡眠状态唤醒系统。 POWERCFG /LASTWAKE 报告有关从上次睡眠转换中唤醒系统的信息。 POWERCFG /WAKETIMERS 枚举活动的唤醒计时器。 POWERCFG /REQUESTS 枚举应用程序和驱动程序的电源请求。 POWERCFG /REQUESTSOVERRIDE 为特定进程、 服务或驱动程序设置电源请求替代。 POWERCFG /ENERGY 分析系统中常见的能量效率和电池使用时间问题。 POWERCFG /BATTERYREPORT 生成电池使用情况的报告。 POWERCFG /SLEEPSTUDY 生成系统电源转换的诊断报告。 POWERCFG /SYSTEMSLEEPDIAGNOSTICS 系统睡眠诊断报告已弃用且替换为系统电源报告。请使用命令改用 "powercfg /systempowerreport"。 POWERCFG /SYSTEMPOWERREPORT 生成系统电源转换的诊断报告。 POWERCFG /POWERTHROTTLING 为应用程序控制电源节流。 POWERCFG /PROVISIONINGXML, /PXML 生成包含电源设置覆盖项的 XML 文件。 |
||||||||||||||||||||||||||||
| powercfg /query //显示电源设置 powercfg /list //显示电源方案 powercfg /setactive <Scheme_GUID> //更改电源方案 powercfg /hibernate query //显示系统休眠状态 powercfg /hibernate on //启用系统休眠 powercfg /hibernate off //禁用系统休眠 powercfg /change monitor-timeout-ac 10 //设置交流电源时显示器关闭超时 powercfg /change monitor-timeout-dc 10 //设置电池电源时显示器关闭超时 powercfg /change standby-timeout-ac 20 //设置交流电源时系统待机超时 powercfg /change standby-timeout-dc 20 //设置电池电源时系统待机超时 powercfg /change hibernate-timeout-ac 30 //设置交流电源时系统休眠超时 powercfg /change hibernate-timeout-dc 30 //设置电池电源时系统休眠超时 powercfg /query SCHEME_CURRENT SUB_SLEEP STANDBYIDLE //查询当前电源方案的待机超时 powercfg /query SCHEME_CURRENT SUB_SLEEP HIBERNATEIDLE //查询当前电源方案的休眠超时 powercfg /query SCHEME_CURRENT SUB_VIDEO VIDEOIDLE //查询当前电源方案的显示器关闭超时 powercfg /setacvalueindex SCHEME_CURRENT SUB_SLEEP STANDBYIDLE 1200 //设置交流电源时待机超时为20分钟 powercfg /setdcvalueindex SCHEME_CURRENT SUB_SLEEP STANDBYIDLE 600 //设置电池电源时待机超时为10分钟 powercfg /setacvalueindex SCHEME_CURRENT SUB_SLEEP HIBERNATEIDLE 1800 //设置交流电源时休眠超时为30分钟 powercfg /setdcvalueindex SCHEME_CURRENT SUB_SLEEP HIBERNATEIDLE 1200 //设置电池电源时休眠超时为20分钟 powercfg /setacvalueindex SCHEME_CURRENT SUB_VIDEO VIDEOIDLE 600 //设置交流电源时显示器关闭超时为10分钟 powercfg /setdcvalueindex SCHEME_CURRENT SUB_VIDEO VIDEOIDLE 300 //设置电池电源时显示器关闭超时为5分钟 |
||||||||||||||||||||||||||||
| sfc /scannow //检查系统文件 chkdsk /f /r //检查磁盘 bootrec /fixmbr //修复主引导记录 bootrec /fixboot //修复启动扇区 bootrec /rebuildbcd //重建BCD netsh winsock reset //重置Winsock目录 dism /online /cleanup-image /restorehealth //修复系统映像 sfc /verifyonly //仅验证系统文件 sfc /scanfile=<File> //扫描并修复指定文件 sfc /verifyfile=<File> //验证指定文件 bcdedit /export C:\BCDBackup //备份BCD bcdedit /import C:\BCDBackup //恢复BCD bcdedit /set {current} safeboot minimal //启用安全模式 bcdedit /deletevalue {current} safeboot //禁用安全模式 dism /online /cleanup-image /checkhealth //检查系统映像健康状态 dism /online /cleanup-image /scanhealth //扫描系统映像健康状态 dism /online /cleanup-image /startcomponentcleanup //清理组件存储 sfc /offbootdir=<Drive> /offwindir=<WindowsDir> /scannow //在离线模式下检查系统文件 diskpart //打开磁盘分区实用程序 chkdsk <Drive> /f /x //强制检查并修复磁盘 msconfig //打开系统配置实用程序 regedit //打开注册表编辑器 taskmgr //打开任务管理器 |
||||||||||||||||||||||||||||
| reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f //启用远程桌面 reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 1 /f //禁用远程桌面 qwinsta //查看远程桌面会话 rwinsta <SessionID> //断开远程桌面会话 mstsc //打开远程桌面连接 netstat -an | find "3389" //检查远程桌面端口是否开放 netsh advfirewall firewall add rule name="Remote Desktop" protocol=TCP dir=in localport=3389 action=allow //添加远程桌面防火墙规则 netsh advfirewall firewall delete rule name="Remote Desktop" //删除远程桌面防火墙规则 query user /server:<ServerName> //查看远程服务器的用户会话 shadow <SessionID> //监控远程桌面会话 tscon <SessionID> /dest:<SessionID> //将会话连接到指定会话 tsdiscon <SessionID> //断开会话 tskill <SessionID> //终止会话 msg <SessionID> /server:<ServerName> <Message> //向指定会话发送消息 change logon /disable //禁用新的远程桌面会话 change logon /enable //启用新的远程桌面会话 change port /query //查看远程桌面端口配置 change port /delete <Port> //删除远程桌面端口配置 change port <NewPort> <OldPort> //更改远程桌面端口配置 |
||||||||||||||||||||||||||||
|
net /? NET [ ACCOUNTS | COMPUTER | CONFIG | CONTINUE | FILE | GROUP | HELP |HELPMSG | LOCALGROUP | PAUSE | SESSION | SHARE | START |STATISTICS | STOP | TIME | USE | USER | VIEW ]
|
||||||||||||||||||||||||||||
| net share //查看共享文件夹 net share <ShareName>=<Path> /grant:<Username>,full //创建共享文件夹 net share <ShareName> /delete //删除共享文件夹 net share <ShareName>=<Path> /grant:<Username>,change //授予共享文件夹更改权限 net share <ShareName>=<Path> /grant:<Username>,read //授予共享文件夹读取权限 net share <ShareName>=<Path> /revoke:<Username> //移除共享文件夹权限 net use //查看当前连接的网络共享 net use <Drive>: <\\Server\Share> //连接网络共享 net use <Drive>: /delete //断开网络共享 net view //查看网络共享资源 net view \\<ComputerName> //查看指定计算机的网络共享资源 net session //查看当前网络会话 net file //查看打开的文件 net file <ID> /close //关闭打开的文件 net share /delete /y //删除所有共享文件夹 net share <ShareName> /users:<Number> //限制共享文件夹的用户数量 net share <ShareName> /unlimited //取消共享文件夹的用户数量限制 net share <ShareName> /remark:"<Comment>" //添加共享文件夹备注 net share <ShareName> /cache:automatic //设置共享文件夹缓存模式为自动 net share <ShareName> /cache:manual //设置共享文件夹缓存模式为手动 net share <ShareName> /cache:none //禁用共享文件夹缓存 |
NET 命令是一个用于在 Windows 操作系统中管理计算机网络和共享资源的命令行工具。它提供了许多子命令和参数,能够帮助用户管理计算机、网络服务、文件共享、用户账户等。通过 NET 命令,你可以对计算机和网络中的各种服务进行配置、管理和监控。
常见的 NET 命令功能:
- 管理用户账户和用户组:可以添加、删除、修改用户账户和用户组,配置用户权限。
- 管理计算机和网络资源:可以共享或停止共享文件和打印机、查看网络连接状态等。
- 控制网络服务和进程:可以启动、停止或暂停某些服务。
- 查看统计信息:可以查看网络的使用情况和接口统计。
NET 命令的主要用途:
-
网络资源管理:
- 创建和管理文件共享。
- 连接和断开网络驱动器。
- 查看和管理计算机的共享资源。
-
用户和权限管理:
- 添加、删除、修改本地用户或用户组。
- 配置用户密码策略和权限设置。
-
服务和进程管理:
- 启动和停止计算机上的服务。
- 暂停或继续正在运行的进程。
-
网络统计与诊断:
- 查看网络接口的使用情况和错误统计。
- 显示网络共享的状态和详细信息。
典型的 NET 命令示例:
NET USER:管理用户账户。NET SHARE:创建或删除文件共享。NET START:启动一个服务。NET STOP:停止一个服务。NET STATISTICS:查看网络统计信息。
这些命令是网络管理员、系统管理员和高级用户用于日常管理和故障排查的重要工具。
C:\Users\Administrator>net /?
此命令的语法是:
NET [ ACCOUNTS | COMPUTER | CONFIG | CONTINUE | FILE | GROUP | HELP | HELPMSG | LOCALGROUP | PAUSE | SESSION | SHARE | START |STATISTICS | STOP | TIME | USE | USER | VIEW ]
| 命令 | 参数 | 描述 | 应用场景 |
|---|---|---|---|
NET |
ACCOUNTS |
显示或修改计算机帐户的密码策略。 | 用于管理系统的密码策略,适用于安全性要求较高的环境。 |
NET |
COMPUTER |
显示或配置计算机帐户。 | 在网络管理和域配置中使用,通常用于设置计算机名称。 |
NET |
CONFIG |
显示或配置网络参数。 | 用于网络设备和配置参数的管理,调试网络连接问题。 |
NET |
CONTINUE |
恢复之前被暂停的共享资源或进程。 | 用于恢复因故暂停的共享或进程,适用于共享文件和打印机。 |
NET |
FILE |
显示或删除共享文件。 | 用于管理文件共享,特别是当文件被锁定或需要删除时。 |
NET |
GROUP |
显示、添加或删除用户组。 | 用于管理用户组及其成员,适用于权限和访问控制的配置。 |
NET |
HELP |
显示关于 NET 命令的帮助信息。 |
用于查找 NET 命令的使用说明和参数选项,适合新用户使用。 |
NET |
HELPMSG |
显示错误消息的帮助信息。 | 用于诊断网络命令错误,尤其是在出现错误代码时。 |
NET |
LOCALGROUP |
显示、添加或删除本地计算机上的用户组。 | 用于本地用户组管理,通常用于单机或局域网中。 |
NET |
PAUSE |
暂停当前的进程或服务。 | 用于手动暂停进程,常用于调试和临时中断操作。 |
NET |
SESSION |
显示或管理服务器的会话。 | 用于服务器端会话管理,查看或结束用户会话。 |
NET |
SHARE |
创建或删除文件共享。 | 用于共享文件夹或打印机,适用于文件服务器的配置和管理。 |
NET |
START |
启动指定的服务或程序。 | 用于启动服务,常用于网络服务、计算机服务的管理。 |
NET |
STATISTICS |
显示网络接口统计信息。 | 用于查看网络流量和错误,诊断网络问题。 |
NET |
STOP |
停止正在运行的服务或程序。 | 用于停止服务,常用于需要停机维护时。 |
NET |
TIME |
显示或设置计算机时间。 | 用于同步计算机时间,适合跨时区管理或网络同步。 |
NET |
USE |
显示、连接或断开网络驱动器。 | 用于映射或断开网络驱动器,适合网络存储配置。 |
NET |
USER |
显示、添加或删除用户账户。 | 用于管理用户账户,适合用户权限和访问控制配置。 |
NET |
VIEW |
显示共享资源的状态或信息。 | 用于查看共享资源的详细信息,帮助网络共享管理。 |
NET 命令的详细示例以及应用场景:
| 命令 | 示例命令 | 描述 | 应用场景 |
|---|---|---|---|
| NET ACCOUNTS | NET ACCOUNTS |
显示或修改计算机帐户的密码策略。 | 用于管理计算机的密码复杂度、最小密码长度、锁定策略等,适用于增强安全性。 |
| NET COMPUTER | NET COMPUTER \\COMPUTERNAME /ADD |
添加或删除计算机帐户到域中。 | 用于在域环境中管理计算机帐户,特别是域控制器之间的计算机管理。 |
| NET CONFIG | NET CONFIG WORKSTATION |
显示或修改计算机的网络配置。 | 用于查看和调整计算机的网络配置,特别是工作站模式下的设置。 |
| NET CONTINUE | NET CONTINUE |
恢复已经暂停的服务或进程。 | 用于恢复因故暂停的服务或进程,常见于文件共享服务、打印服务等。 |
| NET FILE | NET FILE |
显示打开的文件连接及其状态。 | 用于检查和管理网络共享中被打开的文件,适合在文件服务器上管理文件使用。 |
| NET GROUP | NET GROUP "GroupName" /ADD |
显示、添加或删除用户组。 | 用于管理本地或域用户组的成员,配置组权限等。 |
| NET HELP | NET HELP |
显示关于 NET 命令的帮助信息。 |
用于查找有关 NET 命令的用法和可用选项。 |
| NET HELPMSG | NET HELPMSG 2245 |
显示指定错误消息的详细信息。 | 用于查看错误代码对应的消息,帮助故障排查。 |
| NET LOCALGROUP | NET LOCALGROUP "Administrators" /ADD |
显示、添加或删除本地计算机上的用户组。 | 用于管理本地计算机上的用户组,适用于单机或局域网环境。 |
| NET PAUSE | NET PAUSE |
暂停指定的服务或进程。 | 用于暂停某些服务或进程,适合调试、临时停止服务等场景。 |
| NET SESSION | NET SESSION |
显示网络会话的信息。 | 用于查看服务器上的活跃用户会话,帮助诊断会话问题。 |
| NET SHARE | NET SHARE SHARED_FOLDER=C:\Data |
创建、删除或管理文件共享。 | 用于共享文件夹、打印机等资源,适用于文件服务器或共享资源的管理。 |
| NET START | NET START "ServiceName" |
启动指定的服务或程序。 | 用于启动系统服务,适用于需要手动启动的网络服务。 |
| NET STATISTICS | NET STATISTICS WORKSTATION |
显示计算机或工作站的网络统计信息。 | 用于查看网络接口的使用情况,诊断网络性能和流量。 |
| NET STOP | NET STOP "ServiceName" |
停止指定的服务或进程。 | 用于停止服务,适用于需要停机维护的场景。 |
| NET TIME | NET TIME \\Server /SET |
显示或设置计算机时间。 | 用于同步计算机与网络时间,适合跨时区的环境或需要时间同步的计算机。 |
| NET USE | NET USE Z: \\Server\Share |
连接或断开网络驱动器。 | 用于映射或断开网络驱动器,适合访问远程文件服务器或共享资源。 |
| NET USER | NET USER "username" /ADD |
显示、添加、删除用户账户。 | 用于管理计算机上的用户账户,适用于权限设置和用户管理。 |
| NET VIEW | NET VIEW \\ComputerName |
显示计算机或服务器的共享资源。 | 用于查看计算机共享资源,帮助网络文件和打印共享的管理。 |
解释:
- NET ACCOUNTS:用于管理计算机的帐户策略,如密码复杂度、密码过期时间、锁定策略等。
- NET COMPUTER:用于在域环境中管理计算机帐户,可以添加或删除计算机帐户。
- NET CONFIG:用来显示和配置计算机的网络配置,适用于不同的网络配置场景。
- NET CONTINUE:用于恢复已经暂停的服务或进程,常见于文件共享等场景。
- NET FILE:显示网络中打开的文件资源,便于查看和管理共享文件的使用情况。
- NET GROUP:用于管理计算机上的用户组,可以添加、删除和查看用户组信息。
- NET HELP:获取命令的帮助信息,适合初学者了解命令的使用方法。
- NET LOCALGROUP:用于管理本地用户组,适合在单机或局域网环境中管理权限。
- NET PAUSE:暂停服务或进程,适用于临时中断操作。
- NET SESSION:查看和管理服务器上的用户会话,帮助诊断网络会话问题。
- NET SHARE:创建和管理文件共享,适用于文件服务器的管理。
- NET START:启动指定的服务,适用于网络服务或系统服务的手动启动。
- NET STATISTICS:查看网络统计信息,帮助诊断网络性能。
- NET STOP:停止服务,适用于需要停机的服务管理。
- NET TIME:同步计算机时间,适用于分布式环境中的时间同步。
- NET USE:连接或断开网络驱动器,适用于访问远程共享资源。
- NET USER:管理计算机上的用户账户,适用于用户权限和账户管理。
- NET VIEW:查看共享资源,帮助网络资源的访问和管理。
这些 NET 命令的子命令可以帮助系统管理员高效地管理 Windows 系统的网络和用户,进行服务、文件、时间、帐户等资源的配置与维护。
C:\Users\Administrator>NET ACCOUNTS /?
选项 /? 未知。
此命令的语法是: NET ACCOUNTS[/FORCELOGOFF:{minutes | NO}] [/MINPWLEN:length][/MAXPWAGE:{days | UNLIMITED}] [/MINPWAGE:days] [/UNIQUEPW:number] [/DOMAIN]
请键入 NET HELPMSG 3506 以获得更多的帮助。
C:\Users\Administrator>NET COMPUTER /?
选项 /? 未知。
此命令的语法是: NET COMPUTER\\computername {/ADD | /DEL}
请键入 NET HELPMSG 3506 以获得更多的帮助。
C:\Users\Administrator>NET CONFIG /?
选项 /? 未知。
此命令的语法是: NET CONFIG[SERVER | WORKSTATION]
请键入 NET HELPMSG 3506 以获得更多的帮助。
C:\Users\Administrator>NET CONTINUE /?
选项 /? 未知。
此命令的语法是:
NET CONTINUE service
请键入 NET HELPMSG 3506 以获得更多的帮助。
C:\Users\Administrator>NET FILE /?
选项 /? 未知。
此命令的语法是:
NET FILE [id [/CLOSE]]
请键入 NET HELPMSG 3506 以获得更多的帮助。
C:\Users\Administrator>NET GROUP /?
选项 /? 未知。
此命令的语法是:
NET GROUP
[groupname [/COMMENT:"text"]] [/DOMAIN]
groupname {/ADD [/COMMENT:"text"] | /DELETE} [/DOMAIN]
groupname username [...] {/ADD | /DELETE} [/DOMAIN]
请键入 NET HELPMSG 3506 以获得更多的帮助。
C:\Users\Administrator>NET HELP /?
选项 /? 未知。
此命令的语法是:
NET HELP command -或-NET command /HELP
请键入 NET HELPMSG 3506 以获得更多的帮助。
C:\Users\Administrator>NET LOCALGROUP /?
选项 /? 未知。
此命令的语法是:
NET LOCALGROUP [groupname [/COMMENT:"text"]] [/DOMAIN]
groupname {/ADD [/COMMENT:"text"] | /DELETE} [/DOMAIN]
groupname name [...] {/ADD | /DELETE} [/DOMAIN]
请键入 NET HELPMSG 3506 以获得更多的帮助。
C:\Users\Administrator>NET PAUSE /?
选项 /? 未知。
此命令的语法是:
NET PAUSE service
请键入 NET HELPMSG 3506 以获得更多的帮助。
C:\Users\Administrator>NET SESSION /?
选项 /? 未知。
此命令的语法是:
NET SESSION [\\computername] [/DELETE] [/LIST]
请键入 NET HELPMSG 3506 以获得更多的帮助。
C:\Users\Administrator>NET SHARE /?
选项 /? 未知。
此命令的语法是:
NET SHARE
sharename
sharename=drive:path [/GRANT:user,[READ | CHANGE | FULL]]
[/USERS:number | /UNLIMITED]
[/REMARK:"text"]
[/CACHE:Manual | Documents| Programs | BranchCache | None]
sharename [/USERS:number | /UNLIMITED]
[/REMARK:"text"]
[/CACHE:Manual | Documents | Programs | BranchCache | None]
{sharename | devicename | drive:path} /DELETE
sharename \\computername /DELETE
请键入 NET HELPMSG 3506 以获得更多的帮助。
C:\Users\Administrator>NET START /?
选项 /? 未知。
此命令的语法是:
NET START
[service]
请键入 NET HELPMSG 3506 以获得更多的帮助。
C:\Users\Administrator>NET STATISTICS /?
选项 /? 未知。
此命令的语法是:
NET STATISTICS [WORKSTATION]
请键入 NET HELPMSG 3506 以获得更多的帮助。
C:\Users\Administrator>NET STOP /?
选项 /? 未知。
此命令的语法是:
NET STOP
service
请键入 NET HELPMSG 3506 以获得更多的帮助。
C:\Users\Administrator>NET TIME /?
选项 /? 未知。
此命令的语法是:
NET TIME [\\computername | /DOMAIN[:domainname] | /RTSDOMAIN[:domainname]] [/SET]
请键入 NET HELPMSG 3506 以获得更多的帮助。
C:\Users\Administrator>NET USE /?
选项 /? 未知。
此命令的语法是:
NET USE
[devicename | *] [\\computername\sharename[\volume] [password | *]]
[/USER:[domainname\]username]
[/USER:[dotted domain name\]username]
[/USER:[username@dotted domain name]
[/SMARTCARD]
[/SAVECRED]
[/REQUIREINTEGRITY]
[/REQUIREPRIVACY]
[/WRITETHROUGH]
[/TCPPORT:{0-65535}]
[/QUICPORT:{0-65535}]
[/RDMAPORT:{0-65535}]
[/TRANSPORT:{TCP | QUIC} [/SKIPCERTCHECK]]
[/REQUESTCOMPRESSION:{YES | NO}]
[/BLOCKNTLM]
[/GLOBAL]
[[/DELETE] [/GLOBAL]]]
NET USE {devicename | *} [password | *] /HOME
NET USE [/PERSISTENT:{YES | NO}]
请键入 NET HELPMSG 3506 以获得更多的帮助。
C:\Users\Administrator>NET USER /?
选项 /? 未知。
此命令的语法是:
NET USER [username [password | *] [options]] [/DOMAIN]
username {password | *} /ADD [options] [/DOMAIN]
username [/DELETE] [/DOMAIN]
username [/TIMES:{times | ALL}]
username [/ACTIVE: {YES | NO}]
请键入 NET HELPMSG 3506 以获得更多的帮助。
C:\Users\Administrator>NET VIEW /?
选项 /? 未知。
此命令的语法是:
NET VIEW [\\computername [/CACHE] | [/ALL] | /DOMAIN[:domainname]]
请键入 NET HELPMSG 3506 以获得更多的帮助。

浙公网安备 33010602011771号