系统操作
gpedit.msc 组策略
services.msc 本地服务
lusrmgr.msc 本地用户和组
msconfig.exe 系统配置(引导.服务.启动.工具)
mstsc 远程桌面
taskmgr 任务管理器
regedt32 注册表编辑器
shell:startup 查看启动项
whoami 查看当前计算机及当前用户名称
ipconfig 查看当前 网络 网卡 ip 等信息
tasklist -svc 查看服务对应Pid
tasklist 显示当前运行程序的 pid 会话 内存使用
systeminfo 查看计算机详细信息
at (schtasks.exe) 查看计划任务(windows10AT 命令已弃用。请改用 schtasks.exe)
at id 时间 在指定时间内开启一个已注册的id任务
at /delete 删除计划任务
arp -a 查看网内主机
net start 查看开启的服务
net view 查看本地局域网内开启了那些共享
net view ip 查看对方局域网内开启的共享
net config 显示系统网络设置
net share 查看本地开启的共享
netstat -a/an 查看开启的端口
netstat -ano 查看端口占用情况
net start 服务名 开启某服务 (stop 停止)(restart 重启)
nslookup 查询DNS的记录,查询域名解析,用来诊断网络问题
tracert 路由追踪
ping ip 网络联通性测试,如ping -l 65500 -t ip 死亡之ping
taskkill /im xxx.exe -f 强杀xx.exe进程
color 02 把cmd中的字 改为黑色背景绿色字体
cls 清屏
ipconfig /relese 释放ip /new 重新获取ip
shutdown -s 一分钟后关机
shutdown -s -t 100 -c “bye” 100秒后关机并弹出bye消息
shutdown -a 取消计划的关机任务
net use K:\ip \c$ 映射目标ip的c盘到本地k盘
net use k:\ip \c$ /del 删除映射的k盘
文件操作
dir 查看当前目录下所有文件及文件夹
type 查看文件内容,如type 1.txt 查看1.txt文件内容
E: 跳转到e盘
cd 切换目录
cd… 返回上一级
cd \ 切换到根目录
cd .> test.txt 创建test.txt文件
md test 创建test目录
rd test 删除test目录
rd test /s 删除时需要确认
copy con 1.txt dos创建文件并在dos写入,存在即覆盖原完成后ctrl+c 回车
del test.txt 删除test.txt 加 -f 强制删除
copy 复制/合并,例:copy 1.txt + 2.jpg 3.jpg 把1.txt和2.jpg合并到3.jpg中
move 移动/重命名
例 move 1.txt test 把1.txt移动到test目录
move 1.txt test.txt 把1.txt 重命名为test.txt
ren 重命名 用法同上
attrib 文件/目录名 -a -r -s -h - 号:去掉文件/文件夹的存档 只读 系统 隐藏 的属性 +号相反
findstr “Hello” aa.txt 在aa.txt文件中寻找字符串hello
find 文件名 查找某文件
echo hello » pass.txt 将hello追加到pass.txt文件中(一个>直接覆盖原内容)
用户操作
net user 查看当前计算机所有用户
net user 账户名 查看账户属性
net user test12345 /add 新建一个test用户 密码为12345
net user test/del 删除test用户
net user guest /active:yes 激活guest用户 no 关闭
net localgroup administrators 用户名 /add 将某用户加入管理员组
net user admin 12345 把admin用户密码修改为12345