使用WMIC管理wmi
wmic logon list brief #登录用户
wmic ntdomain list brief #域控机器
wmic useraccount list brief #用户列表
wmic share get name,path #查看系统共享
wmic service list brief | more #服务列表
wmic startup list full #识别开机启动的程序,包括路径
wmic fsdir "c:\\test" call delete #删除C盘下的test目录
wmic nteventlog get path,filename,writeable #查看系统中开启的日志
wmic nicconfig get ipaddress,macaddress #查看系统中网卡的IP地址和MAC地址
wmic qfe get description,installedon #使用wmic识别安装到系统的补丁
wmic product get name,version #查看系统安装的软件及版本,2008R2上执行后无反应
wmic useraccount where "name='%UserName%'" call rename newUserName #更改当前用户名
wmic useraccount where "name='Administrator'" call rename admin #更改指定用户名
wmic bios list full | findstr /i "vmware" #查看当前系统是否是vmware,可以按照实际情况进行筛选
wmic desktop get screensaversecure,screensavertimeout #查看当前系统是否有屏保保护,延迟是多少
wmic process where name="vmtoolsd