域内信息收集常用命令
net group /domain //获得所有域用户组列表
net group zzh /domain //显示域中zzh组的成员
net group zzh /del /domain //删除域中zzh组
net group zzh andy /del /domain //删除域内zzh 群组中的成员
andy net group zzh /add /domain //增加zzh域中的群组
net group "domain admins" /domain //获得域管理员列表
net group "enterprise admins" /domain //获得企业管理员列表
net localgroup administrators /domain //获取域内置administrators组用
(enterprise admins、domain admins) net group "domain controllers" /domain //获得域控制器列表
net group "domain computers" /domain //获得所有域成员计算机列表
net user /domain //获得所有域用户列表
net user someuser /domain //获得指定账户someuser的详细信息
net accounts /domain //获得域密码策略设置,密码长短,错误锁定等信息
net view /domain //查询有几个域, 查询域列表
net view /domain:testdomain //查看 testdomain域中的计算机列表
nltest /domain_trusts //获取域信任信息
net user domain-admin /domain //查看管理员登陆时间,密码过期时间&#x