windows 系統(tǒng)開始菜單位置 C:\ProgramData\Microsoft\Windows\Start Menu\Programs
第一部分
- win+r快捷鍵輸入cmd打開windows終端
- color: 更改終端顏色; color ? :打印 color的說明; 一般用color a
- pint -t -l 65500 ip地址 : 一指定包大小為65500字節(jié)ping對應的地址
- ipconfig : 查看ip
- ipconfig /release : 釋放ip, 計算機自動獲取的地址會重更新獲取
- ipconfig /renew : 重新獲取ip
- ipconfig /all : 查看完整的信息
- systeminfo : 查看系統(tǒng)信息
- arp -a : 可以查看本網(wǎng)端內的所有其他機器ip和mac地址
- net view : 查看局域網(wǎng)內的其他計算機的計算機名稱
- shutdown -s -t 180 -c "hello world" : 關機并彈出窗口 hello world蚕断。-s可以改為-r表示重啟
- shutdown -a : 取消關機/重啟操作
- md 目錄名稱 : 創(chuàng)建目錄
- rd 目錄名稱 : 刪除目錄
- copy con c:\test.txt : 在c盤下創(chuàng)建文件名稱為test.txt文件荧止,接下來輸入文件內容绎秒,按ctrl+z 再按回車鍵結束
- type 文件名 : 在終端打印文件內容
- start 文件名 : 通過記事本打開文件內容
- ren 源文件名 新文件名 : 重命名文件名稱
- del 文件名 : 刪除文件
- copy 源文件 目標文件 :復制文件
- move 源文件 目標路徑 : 移動文件
- start www.baidu.com : 瀏覽器會打開該網(wǎng)址
- tree : 樹形列出文件夾結構
- telnet : telnet遠程登錄客戶端
- net use k: \192.168.1.xxx\c$ : 將192.168.1.xxx的c盤掛載到本地計算機的k盤
- net use k: \192.168.1.xxx\c$ /del : 取消掛載
- net start : 查看開啟了哪些服務
- net start 服務名稱 : 開啟服務
- net stop 服務名稱: 關閉服務
第二部分
- net user : 查看有哪些用戶
- net user 用戶名 密碼 /add : 創(chuàng)建用戶
- net user 用戶名 /del : 刪除用戶
- net user guest /active:yes : 激活guest用戶
- net user 用戶名: 查看用戶的屬性
- net user guest 123456 : 用guest賬戶登錄后將密碼改為123456
- net password 密碼: 更改系統(tǒng)登錄密碼
- net share : 查看本地開啟的共享
- net share ipc$ : 開啟ipc$共享
- net share ipc$ /del: 刪除ipc$共享
- net share c$ /del : 刪除c:共享
- net localgroup administrators 用戶名 /add : 給用戶名田間admin權限
- wmic useraccount list full : 查看用戶的具體信息
#某一個用戶信息
AccountType=512
Description=
Disabled=FALSE
Domain=DESKTOP-xxxx
FullName=xxxx
InstallDate=
LocalAccount=TRUE
Lockout=FALSE
Name=xxx
PasswordChangeable=TRUE
PasswordExpires=FALSE
PasswordRequired=TRUE
SID=S-1-5-21-875340576-xxxxx
SIDType=1
Status=OK
#參處是說明
AccountType:此屬性可讓我們知道它是什么類型的帳戶。將看到與此屬性關聯(lián)的怪異數(shù)字纫谅。它們如下。
512:典型Windows用戶的默認帳戶或普通帳戶扇雕。這是您執(zhí)行上述命令時通陈肓冢看到的內容。
256:其主要帳戶位于另一個域上的本地用戶帳戶套腹。因此绪抛,這些帳戶將只能訪問該域,而不能訪問任何其他域电禀。
2048:也信任其他域的系統(tǒng)域帳戶幢码。
4096:是該域成員的系統(tǒng)帳戶。
8192:這是系統(tǒng)備份域控制器帳戶尖飞,也是該域的成員症副。
Disabled:此屬性使我們知道帳戶是啟用還是禁用店雅。如果該用戶帳戶處于活動狀態(tài),則將顯示False贞铣;如果該帳戶被禁用闹啦,則將顯示True。
Lockout:告訴我們帳戶是否被鎖定辕坝。通常亥揖,該帳戶被管理員鎖定或多次輸入錯誤密碼而被鎖定。
SID:這是此帳戶的安全標識符(SID)圣勒。每個帳戶都有一個唯一的SID字符串。
SIDType: 顯示SID的類型摧扇。根據(jù)值圣贸,可以知道當前SID屬于哪個組。通常扛稽,我們創(chuàng)建的用戶帳戶屬于用戶組吁峻。
1 =用戶
2 =組
3 =網(wǎng)域
4 =別名
5 =常見的默認管理組
6 =刪除帳戶
7 =無效類型
8 =未知
9 =計算機
第三部分
- netstat -an : 查看開啟了哪些端口,以及網(wǎng)絡鏈接情況
- netstat -v : 查看正在進行的工作
- at id號:開啟已注冊的某個計劃任務
- at /delete : 停止所有的計劃任務在张, 如果加上 /yes 則不需要詢問直接停止
- at id號 /delete
- at : 查看所有的計劃任務
- attrib 文件名(目錄名) : 查看某文件(目錄名)的屬性
- attrib 文件名 -A -R -S -H 或 +A +R +S +H : 去掉(添加)某文件的 存檔用含,只讀,系統(tǒng)帮匾,隱藏屬性啄骇;
第四部分