Командная строка Windows: основы для сетевых администраторов
Список наиболее часто используемых команд для пользователей Windows. Это листинг с примером использования и кратким описанием. В первом раунде мы сосредоточимся на неттинговых командах. Давайте посмотрим, что можно прочитать из командной строки, которая обычно является частью Windows. За этой статьей в будущем последуют другие, создав небольшую мини-серию под названием «Командная строка Windows» , которая продемонстрирует нам ее возможности. Некоторые команды взяты из наборов ресурсов Windows или инструментов поддержки, но большинство из них можно выполнить с помощью командной строки, которая является обычной частью операционной системы Windows.
Информация о сети
ping — проверяет соединение с удаленным устройством, также может отображать время отклика (латентность)
- ping 192.168.1.2 — пункт назначения по IP
- ping www.pcnavody.eu — таргетинг по домену
ipconfig — настройка сетевых адаптеров
- ipconfig /all — подробный список
- ipconfg /renew — обновляет IP-адрес интерфейса
- ipconfig /registerdns — сбрасывает DHCP и перерегистрирует адрес в DNS
- ipconfig /flushdns — очищает кеш DNS
- ipconfig /displaydns — отображает кеш DNS
nslookup — поиск записей DNS, просто IP-адрес для доменного имени
- nslookup www.pcnavody.eu — возвращает запись A из основного DNS для указанного домена
arp – работа с ARP-таблицей
- arp -a — выводит список ARP-таблиц
- arp -d 192.168.100.2 — удаляет запись
- arp -s 192.168.100.2 00-aa-00-62-c6-09 — вставляет запись
netstat – активное TCP-соединение на порту
- netstat -b — список приложений, создавших соединение
- netstat -r — печатает таблицу маршрутизации
- netstat -да
netsh — сетевая оболочка — конфигурация сети
- netsh interface ip — конфигурация IP-адреса
tracert — функция traceroute, отслеживает путь до пункта назначения (через какие узлы/переходы)
- tracert www.google.com — проверка связи с отдельными узлами
route — информация таблицы маршрутизации
- route print — распечатывает таблицу маршрутизации
telnet — клиент для службы telnet, подходящий для тестирования приложения, работающего на порту
- telnet www.google.com 80 — подключится к указанному адресу и порту
nbtstat – работа с NetBIOS
- nbtstat -n — локально зарегистрированные имена
- nbtstat -c — отображает содержимое кеша NetBIOS
- nbtstat -RR – сбрасывает запись на WINS-сервере
net — широкий набор команд для работы с сетями, общим доступом, учетными записями, службами
- net use Administrator password – изменение пароля локального администратора на password
- net use — отображает сопоставленные общие ресурсы
- net use u: \\ok\d — сопоставляет сетевой путь с диском
- net user — отображает информацию о локальной учетной записи
- net user user /domain — отображает информацию об учетной записи домена
- net help user – справка по команде net user
- net localgroup — список существующих локальных групп
- net localgroup /domain — список существующих групп в домене
Пульт дистанционного управления
winrm — Удаленное управление Windows — удаленное выполнение команд
- winrm quickconfig — конфигурация на сервере
winrs — удаленный вызов команды на 1 сервере с WinRM
- winrs -r:POCITAC ipconfig — запускает команду ipconfig на сервере POCITAC и возвращает результат
Домен
gpresult — инструмент результатов групповой политики
- отображает информацию о применяемых политиках и группах безопасности, к которым принадлежат компьютер и вошедший в систему пользователь
gpudate — обновляет групповые политики, обычно только изменения, также можно использовать на удаленном ПК
- gpupdate /force — повторно применить все политики
dsadd — добавляет объект в AD
- dsadd ou=test,dc=firma,dc=local — создает тест организационного подразделения в firm.local
dsquery — ищет информацию в AD
- сервер dsquery — список серверов DC
- dsquery server -hasfsmo schema — перечисляет, у кого есть роль мастера схемы
- dsquery server -hasfsmo name — список лиц, имеющих роль Мастера именования доменов
- dsquery server -hasfsmo infr — перечисляет, у кого есть роль хозяина инфраструктуры
- dsquery server -hasfsmo pdc — список пользователей с ролью PDC Emulator
- dsquery server -hasfsmo rid — перечисляет, у кого есть роль RID Master
- пользователь dsquery -SAMID %USERNAME% – ищет пользователя по имени учетной записи SAM (мы берем текущего пользователя, вошедшего в систему) и возвращает его DN (отличительное имя)
.
.
.
dsget — получает информацию от AD
- пользователь dsquery -SAMID %USERNAME% Комплект ресурсов Windows
- browstat sta — отображает статистику по транспортам
redircmp — изменяет контейнер по умолчанию, в который вставляется учетная запись компьютера после присоединения к домену
- redircmp ou=count,dc=company,dc=local — устанавливает контейнер по умолчанию
certutil — управление центром сертификации из командной строки, является частью служб сертификации
- certutil -dcinfo — отображает информацию о сертификатах контроллера домена
netdom – добавление компьютера в домен, переименование, установление доверия, команда из Средства удаленного администрирования сервера, Средства поддержки
- netdom renamecomputer stare /newname:nove /userd:domain\admin /passwordd:* /reboot:60 — меняет имя компьютера (локально и в домене), перезагружается через 60 минут
- netdom query /d:domain FSMO — список серверов с ролью FSMO
- компьютер проверки сети — проверяет подключение к контроллеру домена и выводит его имя