尧图网络科技YAOTU DIGITAL 获取报价
获取报价
首页 / 资讯中心 / 文章详情

windows命令详解

发布时间:2026/9/26 17:21:55

资讯中心
01
ARTICLE

windows命令详解

windows命令详解
一、基础系统 网络通用命令本地 域内通用whoami 身份查看域环境高频cmdwhoami # 查看当前登录账户域环境会显示 域名\用户名whoami /all # 完整信息SID、用户组、特权、登录类型查看是否域登录whoami /groups # 列出所属组可看到域组、本地组whoami /priv # 查看当前账号启用的系统权限域场景用途快速确认当前是本地账号登录还是域账号登录ipconfig 网络cmdipconfig /all # 完整网卡信息可查看DNS服务器域内DNS一般是域控IPipconfig /flushdns # 清空DNS缓存域内解析异常常用ipconfig /registerdns # 向域DNS重新注册本机A记录域客户端机器名DNS不更新时用nslookup 域名解析AD 排错核心cmdnslookup # 交互式解析nslookup dc01.contoso.com # 解析域控主机名验证DNS是否正常解析DCnslookup contoso.com # 查询域的DNS记录看域控SRV记录nslookup -typesrv _ldap._tcp.contoso.com # 查询LDAP的SRV记录AD域核心记录AD 依赖 DNSSRV 记录异常会导致加域、登录、组策略全部失败netstat 端口cmdnetstat -ano # 查看所有连接进程PID域环境常用检查LDAP(389)、Kerberos(88)、DNS(53)tasklist /taskkill 进程cmdtasklist /vtaskkill /F /PID 1234二、Net 系列命令老牌本地 域操作核心net 命令是 Windows 传统域管理命令CMD 直接可用net user 用户管理本地用户 / 域用户cmd本地用户不加 /domainnet usernet user testuser # 查看testuser本地账号信息net user testuser Pssw0rd /add # 新建本地用户net user testuser /del # 删除本地用户 域用户操作必须加 /domain 参数在域控或已加域机器执行net user /domain # 列出域内所有用户net user zhangsan /domain # 查看域用户zhangsan属性登录时间、过期、登录工作站net user zhangsan Pssw0rd /add /domain # 创建域用户net user zhangsan /del /domain # 删除域用户net user zhangsan /active:no /domain # 禁用域账号net user zhangsan /active:yes /domain # 启用域账号net user zhangsan /passwordreq:yes /domain # 设置必须改密码net user zhangsan /logonpasswordchg:yes /domain # 用户下次登录必须改密码2. net group 域全局组管理仅域控可用客户端加域机器执行会报错cmdnet group /domain # 列出域全局安全组net group “IT部” /domain # 查看组内成员net group “IT部” zhangsan /add /domain # 将域用户zhangsan加入全局组net group “IT部” zhangsan /del /domain # 从组移除用户net group “IT部” /add /domain # 创建域全局组net group “IT部” /del /domain # 删除域全局组3. net localgroup 本地组域机器上管理本地组非常常用域内 PC 的本地组可以添加域用户 / 域组到本机管理员组cmdnet localgroup administrators /domain # 查看本机本地管理员组成员net localgroup administrators contoso\zhangsan /add # 将域账号加入本机本地管理员net localgroup administrators contoso\zhangsan /del # 移除域账号本地管理员权限net localgroup users /add /domain4. net view 浏览域内主机cmdnet view # 查看同网段机器net view /domain # 列出当前林中所有域名称net view /domain:contoso # 列出contoso域内所有计算机5. net computer 域计算机账户管理域控执行cmdnet computer \PC01 /add /domain # 在AD中预先创建计算机账户预加入域net computer \PC01 /del /domain # 删除域内计算机对象6. net time 域时间同步Kerberos 依赖时间域环境必查Kerberos 认证要求客户端和域控时间差≤5 分钟否则域登录失败cmdnet time \dc01.contoso.com # 查看域控时间net time /domain # 获取域时间服务器net time /domain /set # 同步本地时间到域时间输入Y确认7. net share 共享管理cmdnet sharenet share D$D:\ /grant:contoso\zhangsan,FULL三、域加入、脱离域命令机器加域操作CMD 方式老式cmd将本机加入contoso域需要域管理员账号netdom join %computername% /domain:contoso.com /userd:contoso\admin /passwordd:*退出域退回工作组netdom remove %computername% /domain:contoso.com /userd:contoso\admin /passwordd:*netdom 需要安装 RSAT 工具Win10/11 专业版默认不带推荐 PowerShell 加域PowerShell 加域推荐powershellAdd-Computer -DomainName contoso.com -Credential contoso\admin -RestartRemove-Computer -UnjoinDomainCredential contoso\admin -Restart四、DS 系列命令AD 经典命令行工具RSAT AD 模块域控 / 安装 RSAT 后可用dsquery、dsget、dsadd、dsmod、dsrm、dsmove 操作 AD 对象用户、计算机、OU、组dsquery 查询 AD 对象最常用cmd查询所有域用户dsquery user “OUIT,DCcontoso,DCcom”查询所有域计算机dsquery computer查询所有OUdsquery ou查询禁用的域账号dsquery user -disabled查询30天未登录的用户dsquery user -inactive 302. dsadd 创建 AD 对象cmd创建域用户dsadd user “CN张三,OUIT,DCcontoso,DCcom” -samid zhangsan -pwd Pssw0rd -mustchpwd yes创建域组dsadd group “CNIT组,OUIT,DCcontoso,DCcom” -samid ITGroup创建OUdsadd ou “OUIT,DCcontoso,DCcom”3. dsmod 修改 AD 对象cmd禁用域用户dsmod user “CN张三,OUIT,DCcontoso,DCcom” -disabled yes修改密码dsmod user “CN张三,OUIT,DCcontoso,DCcom” -pwd NewPass1234. dsget 读取对象详细属性cmddsget user “CN张三,OUIT,DCcontoso,DCcom” -email -tel -memberof5. dsrm 删除 AD 对象cmddsrm “CN张三,OUIT,DCcontoso,DCcom”五、组策略相关命令域 GPOcmdgpresult /r # 查看当前用户/计算机应用的组策略域环境排错核心gpresult /scope user /rgpresult /scope computer /rgpupdate /force # 强制刷新组策略不加force只刷新变更gpupdate /force /target:computer # 只刷新计算机策略gpupdate /force /target:user # 只刷新用户策略域内客户端 GPO 不生效优先执行gpresult看策略是否应用再gpupdate六、Kerberos 票据管理域认证klistKerberos 是 AD 默认认证协议TGT 票据问题会导致访问域资源失败cmdklist # 查看当前缓存的Kerberos票据klist purge # 清空所有Kerberos票据重新获取票据排错常用klist tgt # 查看TGT票据七、PowerShell AD 模块命令现代域管理推荐RSAT-AD-PowerShell安装 RSAT 后导入模块Import-Module ActiveDirectorypowershell查询域用户Get-ADUser -Filter *Get-ADUser zhangsan -Properties *新建域用户New-ADUser -Name “张三” -SamAccountName zhangsan -UserPrincipalName zhangsancontoso.com -AccountPassword (ConvertTo-SecureString “Pssw0rd” -AsPlainText -Force) -Enabled $true禁用用户Disable-ADAccount -Identity zhangsanEnable-ADAccount -Identity zhangsan添加用户到组Add-ADGroupMember -Identity “IT组” -Members zhangsan查询域计算机Get-ADComputer -Filter *查询域控Get-ADDomainController获取域信息Get-ADDomainGet-ADForest八、其他常用辅助命令cmdset logonserver # 查看当前本机认证的域控DC重要看登录到哪台域控systeminfo # 查看系统信息可看到域/工作组名称wmic computersystem get domain,username # 快速查看机器所属域九、域环境排错命令清单渗透 / 运维常用whoami /all 确认域身份、SID、用户组set logonserver 确认认证 DCipconfig /all 核对 DNS 指向域控nslookup 验证 AD SRV 记录net time /domain 检查时间同步gpresult /r 组策略排查klist Kerberos 票据检查net user /domain 枚举域用户net view /domain:xxx 枚举域主机十、权限与注意事项本地账户不加/domain域对象操作加/domain域查询 / 修改 AD 用户、组、计算机需要域账号具备对应 AD 权限很多 AD 命令需要RSAT 工具Win10/11设置 - 应用 - 可选功能添加「RSAT:Active Directory 域服务和轻型目录服务工具」Server服务器管理器添加功能 RSAT-AD-PowerShell、RSAT-ADDS防火墙域环境需要放行 LDAP 389、Kerberos 88、DNS 53、RPC 端口时间不同步会直接 Kerberos 认证失败是域登录最常见故障十一、常用域枚举命令内网渗透场景仅授权靶场使用cmd枚举域所有用户net user /domain枚举域全局组net group /domain查看域管理员组成员net group “Domain Admins” /domain查看域内计算机列表net view /domain:contosodsquery computer
02
RELATED NEWS

相关资讯

更多网站建设与数字化升级内容

03
WHY YAOTU

想打造同款高转化官网?

懂行业、懂生意,从建站到增长一站式陪跑

◈

场景化定制

不做模板站,围绕你的业务场景量身设计,小众不撞款。

◐

营销型架构

以转化目标组织内容与路径,让官网真正带来询盘。

▲

全周期服务

设计、开发、运营、运维一体,上线只是开始。

免费获取你的建站方案

留下需求,专属顾问 24 小时内为你输出方案建议。