未找到匹配的命令,请尝试其他关键词。
📁 基础操作命令
dir
列表
功能:显示目录中的文件和子目录列表。
dir [路径] [参数]
/w 宽屏格式 /p 分页显示 /s 包含子目录
/a 所有文件 /od 按日期排序 /os 按大小排序
/-c 无千位符 /q 显示所有者 /x 显示短文件名
/b 裸格式 /l 小写 /a:h 仅隐藏
/a:r 仅只读 /a:s 仅系统 /a:d 仅目录
/a:-d 仅文件 /t:c 创建时间 /t:a 访问时间
/t:w 修改时间 /n 长列表格式 /v 详细格式
/4 四位年份 /2 两位年份
示例:
dir C:\Windows /s /p
dir /a /od
dir /b /s *.log
dir /q /x
dir /-c /s | findstr "个文件"
dir /a:d /b
dir /a:-d /b /os
dir /t:c /od
dir /v /n
dir /4 /s C:\Users\*\Desktop
cd / chdir
切换
功能:切换当前工作目录或显示当前目录。
cd [路径] cd .. cd \ cd /d D:\
cd /d ..\.. chdir cd /d %USERPROFILE%\Downloads
示例:
cd /d C:\Users\Admin\Desktop
cd ..\..
cd /d %USERPROFILE%\Downloads
chdir C:\Windows\System32
cd /d "%PROGRAMFILES%\Common Files"
cls
清屏
功能:清除命令提示符窗口中的所有内容。
cls
echo
输出
功能:输出文本或控制命令回显开关。
echo [消息] echo off echo on echo.
echo %VAR% echo text > file echo text >> file
echo(@ 输出 @ 符号(避免歧义)
echo= 同 echo.
echo: 同 echo.
echo\ 同 echo.
示例:
echo Hello World
echo 当前路径:%cd%
echo. >> log.txt
echo @echo off > run.bat
echo %PATH%
echo %date% %time%
echo(
echo=
echo:
echo\
type
查看
功能:显示文本文件内容。
type [文件名]
type a.txt b.txt > c.txt 合并文件
type *.log 依次显示多个文件
示例:
type C:\Windows\System32\drivers\etc\hosts
type config.ini
type *.txt > all.txt
type large.log | more
copy
复制
功能:复制一个或多个文件到指定位置。
copy [源] [目标] [/y] [/-y] [/v] [/z] [/l] [/a|/b]
/y 覆盖不提示 /-y 覆盖时提示 /v 验证
/z 可重启模式 /l 仅显示 /a ASCII
/b 二进制 /d 解密复制 /n 短文件名
示例:
copy a.txt D:\backup\
copy /b img1.jpg + img2.jpg out.jpg
copy *.txt E:\docs /y
copy /z \\server\share\big.iso D:\
copy /l *.log D:\list\
copy /d encrypted.txt D:\plain.txt
move
移动
功能:移动文件并重命名,也可移动目录。
move [源] [目标] [/y] [/-y]
示例:
move old.txt D:\archive\
move folder1 D:\backup\folder2
move /y *.tmp D:\temp\
move "C:\My Folder" "D:\New Folder"
del / erase
删除
功能:删除一个或多个文件。
del [文件] [/f] [/s] [/q] [/a] [/p]
/f 强制删除只读 /s 含子目录 /q 安静模式
/a 按属性选择 /p 逐个确认
示例:
del /f /s /q *.tmp
del /a:h secret.txt
del /p *.bak
del /s /q C:\temp\*.*
erase /f /q D:\cache\*.dat
mkdir / md
创建
功能:创建新目录,支持多级同时创建。
mkdir [路径] md a\b\c
示例:
mkdir D:\Projects\2026\Web
md logs\error\2026
mkdir "C:\My Documents\Backup 2026"
rmdir / rd
删除目录
功能:删除目录。
rmdir [路径] [/s] [/q]
示例:
rmdir empty_folder
rd /s /q D:\temp\cache
rd /s /q "C:\Old Project"
ren / rename
重命名
功能:重命名文件或目录,支持通配符。
ren [原名称] [新名称]
示例:
ren old.txt new.txt
ren *.jpeg *.jpg
ren "My Folder" "Backup Folder"
ren file_*.txt backup_*.txt
ren report.doc report_2026.doc
tree
树状
功能:以树状结构显示目录路径。
tree [路径] [/f] [/a]
示例:
tree C:\Projects /f
tree /a > structure.txt
tree D:\ /f /a
more
分页
功能:分页显示输出内容。
more [文件名] 命令 | more more +行号 文件
/e 扩展功能 /c 清屏 /p 压缩空行 /s 压缩多空行
交互:空格=下一页 Enter=下一行 Q=退出 F=查找 =行号
示例:
type large.log | more
more +100 config.txt
dir /s | more
more /e /c readme.txt
sort
排序
功能:对文本输入进行排序。
sort [文件] [/r] [/+n] [/o 输出文件] [/m KB]
/r 逆序 /+n 从第n列 /o 输出文件 /m 内存大小
示例:
sort names.txt
sort /r data.txt
sort /+10 columns.txt
dir /b | sort
type log.txt | sort /r > sorted.txt
sort input.txt /o output.txt
prompt
提示符
功能:自定义命令提示符格式。
prompt [格式]
$p 路径 $g > $l < $b | $q = $t 时间
$d 日期 $n 驱动器 $$ $ $_ 换行 $+ pushd层级
示例:
prompt $p$g
prompt $t $p$g
prompt [$p]$g
prompt $d $t$_$p$g
prompt $+$p$g
prompt
path
搜索路径
功能:显示或设置可执行文件搜索路径。
path 显示当前 PATH
path [路径列表] 设置新 PATH
path ; 清空 PATH
path %path%;新路径 追加路径
示例:
path
path C:\Windows;C:\Windows\System32
path %path%;D:\Tools;D:\Scripts
path ;
set PATH=%PATH%;C:\Python312
pushd / popd
目录栈
功能:保存当前目录并切换,支持 UNC 路径自动映射盘符。
pushd [路径] pushd \\server\share popd
示例:
pushd D:\Projects\Web
popd
pushd \\fileserver\docs
dir
popd
pushd C:\Windows
pushd System32
popd
popd
subst
虚拟驱动器
功能:将路径映射为虚拟驱动器盘符。
subst [盘符:] [路径] subst [盘符:] /d subst
示例:
subst X: "C:\Users\Admin\Documents\Projects"
subst Y: D:\Data\2026
subst
subst X: /d
break / verify
系统标志
功能:设置/清除 CTRL+C 检查和写入验证(现代系统基本无效)。
break on|off break
verify on|off verify
示例:
break on
break off
verify on
copy /v bigfile.iso D:\
verify off
vol / label
卷信息
功能:显示/设置磁盘卷标和序列号。
vol [盘符:]
label [盘符:] [新卷标]
label [盘符:] 删除卷标
示例:
vol C:
vol D:
label D: WorkData
label E:
label C: System
pause / choice
交互
功能:暂停等待按键或用户选择。
pause [提示] pause > nul
choice /c 选项 /m "提示" /t 秒 /d 默认 /cs /n
if errorlevel N ... 判断选择(从大到小)
示例:
pause 按任意键继续...
echo 完成 & pause > nul
choice /c YN /m "是否继续?"
if errorlevel 2 echo 否
if errorlevel 1 echo 是
choice /c 123 /t 10 /d 1 /m "10秒后默认选1"
title / color
窗口
功能:设置窗口标题和颜色。
title [字符串]
color [背景][前景]
0黑 1蓝 2绿 3浅绿 4红 5紫 6黄 7白
8灰 9淡蓝 A淡绿 B淡浅绿 C淡红 D淡紫 E淡黄 F亮白
示例:
title 系统维护工具 v2.0
title [%username%] CMD
color 0a
color 1f
color 07
color e0
date / time
时间
功能:显示或设置系统日期和时间。
date [/t] time [/t]
示例:
date /t
time /t
date 2026-07-23
time 14:30:00
echo %date% %time%
exit
退出
功能:退出 CMD 或批处理脚本,可设置退出码。
exit [/b] [退出码]
/b 仅退出当前脚本
%errorlevel% 获取上一条命令退出码
示例:
exit
exit /b
exit /b 1
exit /b 0
if errorlevel 1 exit /b 1
doskey
宏命令
功能:创建命令宏、查看历史、编辑命令行。
doskey 宏名=命令 [$1 $2... $*]
doskey /macros doskey /history doskey /reinstall
doskey /macrofile=文件 doskey /exename=程序
$1~$9 参数 $* 所有参数 $T & $G > $L < $B |
F7 历史列表 ↑↓ 浏览 F8 搜索
示例:
doskey ll=dir /w $*
doskey np=notepad $1
doskey proj=cd /d D:\Projects\$1
doskey gitlog=git log --oneline --graph $*
doskey reload=doskey /macrofile=%USERPROFILE%\macros.txt
doskey /macros
doskey /history > history.txt
doskey ls=dir /b $1 $T echo --- $1 ---
📄 文件管理进阶
attrib
属性
功能:显示或更改文件属性。
attrib [+r|-r] [+h|-h] [+s|-s] [+a|-a] [文件] [/s] [/d] [/l]
/s 子目录 /d 含文件夹 /l 处理链接本身
示例:
attrib +h +s secret.txt
attrib -r -h *.log /s
attrib D:\data
attrib +r C:\important\*.* /s /d
attrib -s -h -r /s /d C:\locked\*.*
find / findstr
查找文本
功能:在文件中搜索字符串。findstr 支持正则。
find "字符串" [文件] [/i] [/c] [/n] [/v] [/off]
findstr [参数] "模式" [文件]
/i 忽略大小写 /r 正则 /s 子目录 /n 行号
/b 行首 /e 行尾 /l 字面 /c: 字符串
/g: 从文件读模式 /f: 从文件读文件名
/d: 目录列表 /a: 颜色 /o 偏移 /p 跳过二进制
/v 不匹配 /x 整行 /m 仅文件名和计数
示例:
find /i "error" app.log
find /c "SUCCESS" result.txt
type data.csv | find "2026"
findstr /i /n "timeout" *.log
findstr /s /r "192\.168\.[0-9]*" config.*
dir /s /b | findstr ".exe"
findstr /c:"error code" /i /s *.txt
findstr /b /e "OK" status.txt
findstr /r "^ERROR.*[0-9]$" app.log
findstr /m /c:"TODO" *.cs *.js *.py
xcopy
高级复制
功能:复制文件和目录树。
xcopy [源] [目标] [参数]
/e 含空目录 /i 目标是目录 /h 隐藏系统文件
/y 覆盖不提示 /-y 覆盖提示 /d 仅更新文件
/s 非空子目录 /t 仅结构 /k 保留只读
/n 短文件名 /o 复制所有权ACL /x 复制审核
/exclude:文件 排除列表 /z 可重启 /b 不复制继承ACL
/j 不缓冲复制(大文件) /l 仅显示 /c 忽略错误
/r 覆盖只读 /u 仅更新 /v 验证 /w 等待磁盘
/y 覆盖不提示 /-y 覆盖提示
示例:
xcopy C:\src D:\backup /e /i /h /y
xcopy *.doc E:\docs /s /d
xcopy C:\project D:\mirror /e /h /k /o /x /y
xcopy C:\data D:\data /exclude:exclude.txt
xcopy /t /e C:\template D:\newstruct
xcopy C:\large D:\large /z /b /j /y
xcopy C:\src D:\dst /l /s
robocopy
镜像同步
功能:健壮的文件复制工具,支持镜像、多线程、断点续传。
robocopy [源] [目标] [文件] [参数]
/mir 镜像 /e 含空目录 /s 不含空目录
/mt:n 多线程 /r:n 重试 /w:n 等待
/log:文件 日志 /ndl 不记录目录 /nfl 不记录文件
/np 不显示进度 /copy:DATSOU 复制属性
/dcopy:DAT 目录属性 /sec 安全信息 /zb 可重启
/ipg:n 包间隔 /xf 排除文件 /xd 排除目录
/maxage:n 最大年龄 /minage:n 最小年龄
/max:n 最大大小 /min:n 最小大小
/l 仅列表 /purge 删除目标多余 /create 仅创建
/fat 8.3文件名 /eta 预计时间 /ts 时间戳
/tee 同时输出 /unilog:文件 Unicode日志
/uniout:文件 Unicode输出 /dcopy:copyflags
/copy:copyflags /sec /sl 跟随符号链接
/xj 排除联接点 /fft FAT时间 /256 长路径
/wo 仅写入 /x 排除额外属性 /ia 包含属性
/xa 排除属性 /im 包含修改 /is 包含相同
/it 包含更改 /xx 排除额外 /xl 排除孤立
/nocopy 不复制 /lev:n 层级 /mot:n 监控
/mon:n 监控 /rh:时间 运行时间 /pf 逐文件
/ips 包含部分 /reg 注册表 /tbd 等待共享
/nodcopy 不复制目录 /nooffload 不卸载
/compress 压缩 /mirs 镜像含安全 /wot 等待
/nc 不显示类 /ns 不显示大小 /njh 无作业头
/njs 无作业摘要 /unicode Unicode输出
示例:
robocopy C:\data D:\backup /mir /mt:8 /r:3 /w:5
robocopy \\server\share E:\local *.pdf /e /log:copy.log
robocopy C:\src D:\dst /e /xd node_modules .git /xf *.tmp
robocopy C:\photos D:\photos /mir /maxage:365 /mt:16
robocopy C:\deploy D:\deploy /e /purge /copy:DATSOU /dcopy:DAT /r:1 /w:1
robocopy C:\large D:\large /e /zb /ipg:500 /eta
robocopy C:\src D:\dst /e /l /ns /nc /njh /njs
robocopy C:\src D:\dst /mir /sec /zb /mt:32 /r:5 /w:10 /log+:sync.log /tee
robocopy C:\src D:\dst /e /ia:R /xa:H /xd "$Recycle.Bin" "System Volume Information"
compact
压缩
功能:显示或更改 NTFS 文件压缩状态。
compact [/c|/u] [/s[:dir]] [/a] [/f] [/i] [/q] [路径]
/c 压缩 /u 解压 /s 子目录 /a 隐藏文件
/f 强制 /i 忽略错误 /q 简洁
/exe LZX压缩(Win10+,可执行文件优化)
示例:
compact /c /s D:\archive
compact /u report.docx
compact D:\logs
compact /c /exe C:\Windows\System32\*.dll
compact /u /s /a C:\temp
tar
打包
功能:Win10 1803+ 内置归档工具。
tar -cvf 包.tar 文件/目录 创建
tar -xvf 包.tar 解压
tar -czvf 包.tar.gz 目录 gzip
tar -xzvf 包.tar.gz 解压gzip
tar -cjvf 包.tar.bz2 目录 bzip2
tar -xjvf 包.tar.bz2 解压bzip2
tar -tvf 包.tar 列出
tar --delete -f 包.tar 文件 删除
tar -rvf 包.tar 文件 追加
-C 目录 指定解压目标
示例:
tar -czvf backup.tar.gz C:\project
tar -xvf data.tar -C D:\extract
tar -tvf archive.tar
tar -xzvf release.tar.gz -C C:\deploy
tar -cvf logs.tar *.log --exclude="*.tmp"
fsutil
文件系统
功能:管理 FAT/NTFS/ReFS 文件系统底层行为。
fsutil behavior query|set 选项 值
fsutil file createnew [路径] [字节数]
fsutil file findbysid [用户] [路径]
fsutil file setshortname [文件] [短名]
fsutil file setvaliddata [文件] [长度]
fsutil file setzerodata offset=值 length=值 [文件]
fsutil volume diskfree [盘符]
fsutil volume dismount [盘符]
fsutil hardlink create [新] [旧]
fsutil hardlink list [文件]
fsutil reparsepoint query [文件]
fsutil reparsepoint delete [文件]
fsutil sparse setflag [文件]
fsutil sparse queryflag [文件]
fsutil sparse queryrange [文件]
fsutil sparse setrange [文件] offset=值 length=值
fsutil usn createjournal [盘符]
fsutil usn deletejournal /d [盘符]
fsutil usn enumdata [盘符]
fsutil usn queryjournal [盘符]
fsutil usn readjournal [盘符]
fsutil quota query [盘符]
fsutil quota modify [盘符] [阈值] [限制] [用户]
fsutil quota track [盘符]
fsutil quota enforce [盘符]
fsutil repair query [盘符]
fsutil repair set [盘符] [状态]
fsutil tiering query [盘符]
fsutil dirty query [盘符]
fsutil dirty set [盘符]
fsutil objectid query [文件]
fsutil objectid set [OID] [文件]
fsutil 8dot3name query [盘符]
fsutil 8dot3name set [盘符] [状态]
示例:
fsutil file createnew C:\test.bin 1048576
fsutil volume diskfree C:
fsutil behavior query disable8dot3
fsutil behavior set symlinkevaluation R2L1
fsutil hardlink create C:\link.txt C:\original.txt
fsutil sparse setflag C:\sparse.dat
fsutil usn queryjournal C:
fsutil quota query D:
fsutil dirty query C:
fsutil 8dot3name query C:
fsutil file setzerodata offset=0 length=1048576 C:\test.bin
fsutil reparsepoint query C:\junction
fsutil volume dismount D:
forfiles
条件执行
功能:按条件选择文件并执行命令。
forfiles [/p 路径] [/m 掩码] [/s] [/d 日期] [/c "命令"]
/p 起始路径 /m 掩码 /s 子目录 /d 日期筛选
/c 执行命令
变量:@file @fname @ext @path @relpath @isdir
@fsize @fdate @ftime
示例:
forfiles /p C:\logs /m *.log /d -30 /c "cmd /c del @path"
forfiles /p D:\temp /s /m *.tmp /c "cmd /c echo @path @fsize"
forfiles /m *.txt /c "cmd /c type @file"
forfiles /d 2026-01-01 /c "cmd /c echo @file 修改于 @fdate"
forfiles /p C:\data /m *.csv /s /c "cmd /c copy @path D:\backup\@file"
convert
FAT转NTFS
功能:将 FAT/FAT32 卷转换为 NTFS(不可逆)。
convert [盘符:] /fs:ntfs [/v] [/cvtarea:文件] [/nosecurity] [/x]
示例:
convert D: /fs:ntfs
convert E: /fs:ntfs /v
convert F: /fs:ntfs /nosecurity /x
⚠️ 转换不可逆!NTFS 无法转回 FAT32。
cacls / icacls
权限
功能:显示或修改文件 ACL。icacls 是 cacls 的现代替代。
cacls [文件] [/e] [/g 用户:权限] [/r 用户] [/d 用户] [/p 用户:权限] [/t] [/c] [/s]
icacls [路径] [/grant 用户:权限] [/grant:r 用户:权限] [/deny 用户:权限]
icacls [路径] [/remove 用户] [/remove:g 用户] [/remove:d 用户]
icacls [路径] [/inheritance:e|d|r] [/setowner 用户] [/reset /t /q]
icacls [路径] [/save 文件 /t /q] [/restore 文件 /t /q]
icacls [路径] [/findsid SID /t] [/verify /t /q] [/c /t /q]
权限:F完全 M修改 RX读执 R只读 W写入 D删除
DE删子 DC删子文件 WD写数 AD追加 X执行
RA读属 WA写属 REA读扩 WEA写扩 S同步
继承:(OI)对象 (CI)容器 (IO)仅继承 (NP)不传播 (I)父级继承
示例:
cacls C:\data
cacls C:\data /e /g Users:R
cacls C:\secret /e /d Guest:R
icacls C:\data
icacls C:\data /grant Users:(OI)(CI)M /t
icacls report.txt /deny Guest:R
icacls C:\share /inheritance:r /grant Admin:F
icacls C:\app /setowner Administrators
icacls C:\data /save acl_backup.txt /t /q
icacls C:\data /restore acl_backup.txt /t /q
icacls C:\data /reset /t /q
icacls C:\data /findsid S-1-5-21-... /t
icacls C:\data /verify /t
replace / fc / comp
比较替换
功能:替换文件、比较文件差异。
replace [源] [目标] [/a] [/p] [/r] [/w] [/s] [/u]
fc [文件1] [文件2] [/b] [/l] [/n] [/w] [/t] [/c] [/a]
comp [文件1] [文件2] [/d] [/a] [/l] [/n=行数] [/c] [/m]
示例:
replace C:\update\*.dll C:\app /r /s
replace C:\new\*.* D:\backup /a /u
fc config_old.ini config_new.ini
fc /b app.exe app_backup.exe
fc /l /n report_v1.txt report_v2.txt > diff.txt
fc /w /c a.txt b.txt
comp file1.bin file2.bin
comp /d data1.dat data2.dat
comp /l /n=50 log1.txt log2.txt
expand / makecab
压缩解压
功能:解压 CAB 文件、创建 CAB 压缩包。
expand [源] [目标] [/f:文件] [/r] [/i] [/d]
makecab [源] [目标.cab] [/d 变量=值] [/f 指令文件]
示例:
expand driver.cab -f:* C:\drivers
expand -f:readme.txt archive.cab C:\out
expand -r -i source.ex_ C:\dest\
makecab report.txt report.cab
makecab /f files.ddf
makecab /d MaxDiskSize=1457664 /f large.ddf
diskcomp / diskcopy
磁盘比较复制
功能:比较或复制软盘/可移动磁盘(legacy)。
diskcomp [驱动器1:] [驱动器2:] [/1] [/8]
diskcopy [源:] [目标:] [/1] [/v]
示例:
diskcomp A: B:
diskcopy A: A: /v
💡 现代系统请使用 robocopy 或 xcopy。
🖥️ 系统信息命令
systeminfo
详情
功能:显示详细计算机配置和操作系统信息。
systeminfo [/s 计算机] [/u 用户] [/p 密码] [/fo TABLE|LIST|CSV]
示例:
systeminfo
systeminfo /fo csv > sysinfo.csv
systeminfo | findstr /i "内存 OS 系统"
systeminfo /s \\server01 /u admin /p pass
ver / hostname / winver
版本
功能:显示版本号、主机名、版本窗口。
ver hostname winver
示例:
ver
hostname
winver
echo %COMPUTERNAME%
whoami
当前用户
功能:显示当前用户及权限信息。
whoami [/all] [/groups] [/priv] [/logonid] [/user] [/fqdn] [/upn]
示例:
whoami
whoami /groups
whoami /priv | findstr SeDebug
whoami /all
whoami /user
whoami /logonid
whoami /fqdn
whoami /upn
driverquery
驱动
功能:列出所有已安装的设备驱动程序。
driverquery [/v] [/fo 格式] [/si] [/s 计算机] [/u 用户]
示例:
driverquery /v /fo csv > drivers.csv
driverquery /si | findstr "已签名"
driverquery /fo list
driverquery /s \\server01 /u admin
set / setx
环境变量
功能:显示/设置环境变量。setx 永久写入注册表。
set 显示所有变量
set VAR=value 设置变量
set "VAR=value" 安全赋值
set VAR= 删除变量
set /a 表达式 算术运算
set /p VAR=提示 读取输入
setx [变量] [值] [/m] [/k] [/f 文件]
/m 系统变量 /k 注册表键 /f 文件
示例:
set PATH
set /a sum=10+20
set /p name=请输入姓名:
set "greeting=Hello %name%"
setx MYVAR "Hello World"
setx PATH "%PATH%;C:\Tools" /m
setx JAVA_HOME "C:\Program Files\Java\jdk-21" /m
⚠️ setx 会截断超过 1024 字符的值!
msinfo32 / dxdiag
诊断
功能:系统信息图形窗口、DirectX 诊断工具。
msinfo32 [/report 文件] [/computer 计算机] [/category 类别]
dxdiag [/t 文件] [/whql:off|on] [/dontskip] [/64bit]
示例:
msinfo32
msinfo32 /report C:\sysinfo.nfo
msinfo32 /computer \\server01
dxdiag
dxdiag /t C:\dxdiag_report.txt
dxdiag /64bit
getmac
MAC地址
功能:显示本地或远程计算机的 MAC 地址。
getmac [/s 计算机] [/u 用户] [/p 密码] [/fo 格式] [/v] [/nh]
示例:
getmac
getmac /v /fo list
getmac /s \\server01 /u admin /p pass
getmac /fo csv /nh > macs.csv
qprocess / qwinsta / rwinsta
会话
功能:查询进程、会话,重置会话。
qprocess [*] [进程名|PID] [/server:计算机]
qwinsta [会话名|用户名|ID] [/server:计算机] [/vm] [/pm]
rwinsta [会话名|ID] [/server:计算机] [/v]
query user query session query process reset session
示例:
qprocess *
qwinsta
query user
rwinsta rdp-tcp#1
reset session 2
qprocess * /server:server01
qwinsta /vm
change logon / port / user
终端服务
功能:管理终端服务器登录模式、端口映射、用户模式。
change logon /enable|/disable|/drain|/drainuntilrestart|/query
change port [COMx=COMy] [/d]
change user /install|/execute|/query
示例:
change logon /query
change logon /disable
change logon /enable
change logon /drain
change port COM1=COM3
change port /d COM1
change user /query
change user /install
change user /execute
date / time
时间
功能:显示或设置系统日期和时间。
date [/t] time [/t]
示例:
date /t
time /t
echo %date% %time%
echo %date:~0,4%-%date:~5,2%-%date:~8,2%
🌐 网络诊断命令
ipconfig
IP配置
功能:显示网络适配器配置,管理 DHCP 和 DNS 缓存。
ipconfig [/all] [/release] [/release6] [/renew] [/renew6]
ipconfig [/flushdns] [/displaydns] [/registerdns]
ipconfig [/showclassid] [/setclassid] [/allcompartments]
示例:
ipconfig /all
ipconfig /flushdns
ipconfig /release && ipconfig /renew
ipconfig /displaydns
ipconfig /registerdns
ipconfig /allcompartments
ping
连通性
功能:测试网络连通性和延迟。
ping [目标] [-t] [-n 次数] [-l 大小] [-4|-6] [-f] [-i TTL]
[-w 超时] [-S 源地址] [-a] [-r 计数] [-s 计数] [-v TOS]
示例:
ping www.baidu.com
ping 192.168.1.1 -t
ping -n 10 -l 1024 8.8.8.8
ping -6 ipv6.google.com
ping -f -l 1472 192.168.1.1
ping -a 10.0.0.5
ping -w 100 -n 1 192.168.1.1
tracert / pathping
路由追踪
功能:跟踪路由节点、分析路径丢包率。
tracert [目标] [-d] [-h 跳数] [-w 超时] [-R] [-S 源] [-4|-6]
pathping [目标] [-n] [-h 跳数] [-g 网关] [-p 毫秒] [-q 查询数] [-w 超时] [-4|-6]
示例:
tracert www.google.com
tracert -d -h 20 1.1.1.1
tracert -6 ipv6.google.com
tracert -R -d 192.168.1.1
pathping www.microsoft.com
pathping -n 10.0.0.5
pathping -h 20 -q 50 192.168.1.1
netstat
连接状态
功能:显示网络连接、路由表、接口统计和监听端口。
netstat [-a] [-n] [-o] [-b] [-r] [-e] [-s] [-p 协议]
[-f] [-t] [-x] [-y] [-q] [-interval]
示例:
netstat -ano | findstr :443
netstat -b -n
netstat -r
netstat -e -s
netstat -p tcp -s
netstat -ano | findstr LISTENING
netstat -f -n | findstr ESTABLISHED
netstat -q -n
nslookup
DNS查询
功能:查询 DNS 记录,诊断域名解析。
nslookup [域名] [DNS服务器]
nslookup -type=A|AAAA|MX|NS|SOA|PTR|CNAME|TXT|SRV|ANY 域名
交互:server IP set type=MX set debug ls -d domain exit
示例:
nslookup example.com
nslookup -type=NS baidu.com
nslookup -type=MX gmail.com
nslookup -type=TXT example.com
nslookup -type=AAAA ipv6.google.com
nslookup 8.8.8.8 8.8.4.4
nslookup -type=PTR 8.8.8.8
arp / route
ARP路由
功能:管理 ARP 缓存和路由表。
arp -a [IP] [-N 接口] arp -d [IP] arp -s IP MAC
route print [目标] route add 目标 mask 掩码 网关 [metric 跃点] [if 接口]
route change 目标 mask 掩码 网关 route delete 目标
route -f route -p add ... -4 -6
示例:
arp -a
arp -d 192.168.1.100
arp -s 192.168.1.50 00-11-22-33-44-55
route print
route print 10.*
route add 10.0.0.0 mask 255.0.0.0 192.168.1.254
route -p add 172.16.0.0 mask 255.240.0.0 192.168.1.1 metric 10
route change 10.0.0.0 mask 255.0.0.0 192.168.1.253 metric 5
route delete 10.0.0.0
route -f
route print -6
nbtstat
NetBIOS
功能:显示 NetBIOS over TCP/IP 统计、名称缓存和会话。
nbtstat -a [主机名] nbtstat -A [IP] nbtstat -c
nbtstat -n nbtstat -r nbtstat -R nbtstat -RR
nbtstat -s nbtstat -S nbtstat -m
示例:
nbtstat -a server01
nbtstat -A 192.168.1.50
nbtstat -c
nbtstat -n
nbtstat -r
nbtstat -R
nbtstat -S
net config / time / print / diagnostics
网络服务
功能:配置网络服务、同步时间、管理打印队列、网络诊断。
net config [workstation|server]
net config server /autodisconnect:分钟 /hidden:yes|no
net time [\\计算机|/domain[:域名]] [/set] [/yes]
net time /querysntp net time /setsntp:服务器 net time /rts
net print \\计算机\打印机名
net print \\计算机\作业号 [/hold|/release|/delete]
net diagnostics [/info]
net continue [服务名] net pause [服务名]
示例:
net config
net config workstation
net config server
net config server /autodisconnect:30
net time
net time \\server01
net time /domain:contoso.com /set /yes
net time /querysntp
net time /setsntp:"time.windows.com,0x1"
net print \\server01\HP_LaserJet
net print \\server01\12345 /hold
net print \\server01\12345 /release
net diagnostics
net continue "Print Spooler"
net pause "Print Spooler"
ftp / tftp / telnet
旧版协议
功能:FTP、TFTP、Telnet 客户端(明文协议)。
ftp [-v] [-d] [-i] [-n] [-g] [-s:文件] [主机]
交互:user, ls, cd, lcd, get, mget, put, mput, binary, ascii, prompt, bye
tftp [-i] 主机 [get|put] 源 [目标] [-r 重试] [-t 超时]
telnet [主机] [端口]
Ctrl+] 进入命令模式:open, close, quit, set, display
启用 Telnet:dism /online /enable-feature /featurename:TelnetClient
示例:
ftp ftp.example.com
ftp -s:upload.txt ftp.example.com
tftp -i 192.168.1.1 get config.bin
tftp -i 192.168.1.1 put firmware.bin
telnet 192.168.1.1
telnet mail.example.com 25
telnet localhost 80
dism /online /enable-feature /featurename:TelnetClient
⚠️ FTP/Telnet 明文传输,极不安全。生产环境必须使用 SFTP/SSH/FTPS。
winrm / winrs
远程管理
功能:配置 WinRM 并远程执行命令。
winrm quickconfig [-q]
winrm get winrm/config
winrm enumerate winrm/config/listener
winrm set winrm/config/service @{AllowUnencrypted="true"}
winrm set winrm/config/client @{TrustedHosts="server01"}
winrm id -r:http://server:5985
winrs -r:目标 [-u:用户] [-p:密码] [-a] [-f:文件] [-usessl] [-port:端口] 命令
示例:
winrm quickconfig
winrm get winrm/config
winrm enumerate winrm/config/listener
winrm set winrm/config/client @{TrustedHosts="*"}
winrs -r:http://server01:5985 -u:admin -p:P@ss123 systeminfo
winrs -r:https://server01:5986 -usessl -u:admin -p:P@ss123 dir C:\
winrs -r:server01 -a hostname
net group / computer
域管理
功能:在域环境中管理全局组和计算机账户。
net group 列出域中的组
net group [组名] /add [/comment:"说明"] /domain
net group [组名] [用户] /add /domain
net group [组名] [用户] /delete /domain
net group [组名] /delete /domain
net computer \\计算机名 /add
net computer \\计算机名 /delete
示例:
net group /domain
net group "Domain Admins" /domain
net group "Dev Team" /add /comment:"开发团队" /domain
net group "Dev Team" user1 user2 /add /domain
net group "Dev Team" user1 /delete /domain
net computer \\WORKSTATION01 /add
net computer \\OLDPC /delete
💽 磁盘管理命令
chkdsk
磁盘检查
功能:检查磁盘错误并尝试修复。
chkdsk [盘符:] [/f] [/r] [/x] [/scan] [/spotfix] [/perf]
[/l[:大小]] [/b] [/freeorphanedchains] [/markclean]
/f 修复 /r 坏扇区恢复 /x 强制卸载 /scan 在线扫描
/spotfix 在线修复 /perf 加速 /l 日志大小
/b 清除坏簇重扫 /freeorphanedchains 释放孤立链
/markclean 标记干净
示例:
chkdsk C: /f /r
chkdsk D: /scan
chkdsk /f /r /x E:
chkdsk C: /scan /spotfix
chkdsk /b E:
chkdsk /l:8192 D:
⚠️ 系统盘检查需重启后执行,/r 在大磁盘上可能需要数小时。
diskpart
分区管理
功能:磁盘分区管理工具(交互式或脚本)。
diskpart
> list disk / volume / partition / vdisk
> select disk|volume|partition|vdisk N|file=路径
> detail disk|volume|partition|vdisk
> create partition primary|extended|logical|efi|msr [size=MB]
> create vdisk file=路径 [maximum=MB] [type=fixed|expandable]
> format fs=ntfs|fat32|exfat|refs quick [label="卷标"] [unit=大小]
> assign letter=E > remove letter=E
> clean [all] > active > inactive
> delete partition|disk [override]
> extend [size=MB] > shrink [desired=MB] [minimum=MB]
> convert gpt|mbr
> attach vdisk [readonly] > detach vdisk
> compact vdisk > expand vdisk maximum=MB
> merge vdisk source=路径 destination=路径
> attributes disk|volume set|clear readonly|hidden|shadow|noerr
> uniqueid disk|partition [id=GUID]
> offline disk|volume > online disk|volume
> automount enable|disable|scrub
> san [policy=OnlineAll|OfflineShared|OfflineAll]
> rescan > recover > filesystem > repair
> retain > set id=GUID|类型
> recover > rem > exit
脚本示例:
echo select disk 1 > dp.txt
echo clean >> dp.txt
echo convert gpt >> dp.txt
echo create partition efi size=100 >> dp.txt
echo format fs=fat32 quick label="System" >> dp.txt
echo create partition msr size=16 >> dp.txt
echo create partition primary >> dp.txt
echo format fs=ntfs quick label="Windows" >> dp.txt
echo assign >> dp.txt
diskpart /s dp.txt
:: VHD 操作
echo create vdisk file="D:\vhds\test.vhdx" maximum=51200 type=expandable > vhd.txt
echo attach vdisk >> vhd.txt
echo create partition primary >> vhd.txt
echo format fs=ntfs quick label="VHD" >> vhd.txt
echo assign letter=V >> vhd.txt
diskpart /s vhd.txt
⚠️
高危操作
!选错磁盘或执行 clean 会导致数据全部丢失!
format
格式化
功能:格式化磁盘或分区。
format [盘符:] [/fs:ntfs|fat32|exfat|refs|udf] [/q] [/v:卷标]
[/x] [/c] [/a:大小] [/t:磁道] [/n:扇区] [/p:次数] [/r:修订]
/q 快速 /x 强制卸载 /c NTFS压缩 /a 分配单元
/p 覆写次数(安全擦除) /r UDF修订
示例:
format D: /fs:ntfs /q /v:Data
format E: /fs:exfat /q
format F: /fs:fat32 /q /a:8192
format G: /fs:ntfs /q /p:3
format H: /fs:udf /r:2.50 /q
format I: /fs:refs /q
⚠️ 格式化将清除所有数据!/p 覆写后数据不可恢复。
defrag
碎片整理
功能:分析和优化磁盘碎片(SSD 执行 TRIM)。
defrag [盘符:] [/a] [/o] [/u] [/v] [/x] [/t] [/h] [/m]
[/e] [/c] [/g] [/l] [/k] [/d]
/a 分析 /o 按媒体优化 /u 进度 /v 详细
/x 合并空闲 /t 跟踪 /h 高优先级 /m 多线程
/e 所有卷排除 /c 所有卷 /g 分层存储
/l 精简卷 /k slab整合 /d 传统碎片整理
示例:
defrag C: /o /u /v
defrag D: /a
defrag /c /o /u
defrag E: /x /u
defrag /c /h /m /u
sfc
系统文件
功能:扫描并修复受保护的系统文件。
sfc /scannow sfc /scanonce sfc /scanboot
sfc /revert sfc /verifyonly
sfc /scanfile=路径 sfc /verifyfile=路径
sfc /offbootdir=路径 /offwindir=路径 [/scannow]
示例:
sfc /scannow
sfc /verifyonly
sfc /scanfile=C:\Windows\System32\kernel32.dll
sfc /offbootdir=D:\ /offwindir=D:\Windows /scannow
DISM /Online /Cleanup-Image /RestoreHealth && sfc /scannow
cleanmgr / dfrgui
清理优化
功能:磁盘清理和碎片整理 GUI。
cleanmgr [/d 盘符] [/sageset:n] [/sagerun:n] [/verylowdisk] [/lowdisk]
dfrgui
示例:
cleanmgr /d C:
cleanmgr /sageset:1
cleanmgr /sagerun:1
cleanmgr /verylowdisk
dfrgui
manage-bde / repair-bde
BitLocker
功能:管理 BitLocker 驱动器加密和修复损坏卷。
manage-bde -status [盘符]
manage-bde -on [盘符] [-RecoveryPassword] [-Password] [-UsedSpaceOnly] [-SkipHardwareTest]
manage-bde -off [盘符]
manage-bde -pause|resume [盘符]
manage-bde -lock|unlock [盘符] [-Password|-RecoveryPassword]
manage-bde -changepassword|changepin [盘符]
manage-bde -protectors -get|add|delete [盘符]
manage-bde -forcerecovery [盘符]
manage-bde -wipefreespace [盘符]
manage-bde -autounlock -enable|disable|clearall [盘符]
manage-bde -setidentifier [盘符]
repair-bde [源] [目标] [-RecoveryPassword 密码] [-RecoveryKey 文件.bek] [-Password] [-KeyPackage 路径] [-ForceDismount]
示例:
manage-bde -status C:
manage-bde -on D: -RecoveryPassword -UsedSpaceOnly
manage-bde -off D:
manage-bde -pause C:
manage-bde -resume C:
manage-bde -lock E:
manage-bde -unlock E: -Password
manage-bde -protectors -get C:
manage-bde -forcerecovery C:
manage-bde -wipefreespace D:
manage-bde -autounlock -enable D:
repair-bde D: E: -RecoveryPassword 111111-222222-333333-444444-555555-666666-777777-888888
repair-bde D: E: -RecoveryKey D:\RecoveryKey.bek
mountvol / diskraid
挂载RAID
功能:管理卷装载点和 RAID 卷。
mountvol [驱动器:] [路径] mountvol [驱动器:] /d|/l|/p
mountvol /l|/n|/e|/r
diskraid
> list volume > select volume N > detail volume
> create volume simple|mirror|stripe|raid ...
> extend > remove > filesystem > recover
> retain > online|offline disk|volume > rescan
> san [policy=...] > automount enable|disable|scrub
示例:
mountvol
mountvol D:\Backup \\?\Volume{GUID}\
mountvol D:\Backup /d
mountvol /l
mountvol /e
diskraid
DISKRAID> list disk
DISKRAID> select disk 1
DISKRAID> online disk
DISKRAID> create volume mirror disk=1,2 size=50GB
convert / label / vol
转换卷标
功能:FAT 转 NTFS、设置/显示卷标。
convert [盘符:] /fs:ntfs [/v] [/cvtarea:文件] [/nosecurity] [/x]
label [盘符:] [新卷标] vol [盘符:]
示例:
convert D: /fs:ntfs
convert E: /fs:ntfs /v /nosecurity /x
label D: WorkData
label E:
vol C:
vol D:
⚙️ 进程与服务管理
tasklist / taskkill
进程
功能:显示/终止进程。
tasklist [/v] [/fi 筛选] [/m 模块] [/svc] [/fo 格式] [/nh] [/s 计算机] [/u 用户]
taskkill /pid [PID] [/f] [/t]
taskkill /im [进程名] [/f] [/t]
taskkill /fi [筛选条件] [/f] [/t] [/s 计算机] [/u 用户]
示例:
tasklist
tasklist /fi "imagename eq chrome.exe"
tasklist /svc | findstr "svchost"
tasklist /fo csv > processes.csv
tasklist /v /fi "status eq not responding"
tasklist /m kernel32.dll
tasklist /s \\server01 /u admin /p pass
taskkill /pid 1234 /f
taskkill /im notepad.exe
taskkill /im chrome.exe /f /t
taskkill /fi "status eq not responding" /f
taskkill /fi "memusage gt 500000" /f
sc
服务控制
功能:与服务控制器通信,管理服务全生命周期。
sc query [服务名] [type= service|driver|all] [state= active|inactive|all]
sc queryex [服务名]
sc start|stop|pause|continue 服务名
sc config 服务名 [start= auto|demand|disabled|delayed-auto]
[binPath= "路径"] [DisplayName= "名称"] [obj= 账户]
[password= 密码] [type= own|share|kernel|filesys|rec]
[error= normal|severe|critical|ignore] [group= 组] [depend= 依赖]
sc create 服务名 binPath= "路径" [start= ...] [DisplayName= ...]
sc delete 服务名
sc qc 服务名 sc qdescription 服务名
sc description 服务名 "描述"
sc failure 服务名 [reset= 秒] [actions= restart/毫秒/restart/毫秒/run/毫秒]
sc sdshow 服务名 sc sdset 服务名 "SDDL"
sc getdisplayname 服务名 sc getkeyname 显示名
sc enumdepend 服务名 sc triggerinfo 服务名
sc privs 服务名 sc lock sc querylock
sc control 服务名 控制码
示例:
sc query Spooler
sc queryex W32Time
sc stop wuauserv
sc config W32Time start= auto
sc config MySvc binPath= "C:\app\svc.exe" start= demand obj= "NT AUTHORITY\LocalService"
sc create MySvc binPath= "C:\app\svc.exe" start= auto DisplayName= "My Service"
sc delete MySvc
sc qc MySvc
sc description MySvc "这是我的自定义服务"
sc failure MySvc reset= 86400 actions= restart/5000/restart/10000/run/30000
sc sdshow MySvc
sc triggerinfo MySvc
sc query type= driver state= all
sc query state= inactive
sc lock
sc querylock
⚠️
start=
、
binPath=
等号后必须有空格!
net start / stop / pause / continue
启停
功能:启动、停止、暂停、继续 Windows 服务。
net start 列出已启动服务
net start [服务名] 启动服务
net stop [服务名] 停止服务
net pause [服务名] 暂停服务
net continue [服务名] 继续服务
示例:
net start
net start "Windows Update"
net stop Spooler
net start MSSQLSERVER
net pause "Print Spooler"
net continue "Print Spooler"
net stop W32Time && net start W32Time
wmic
WMI管理
功能:Windows 管理规范命令行,查询系统软硬件信息。
wmic [别名] [动作] [条件] [/format:格式] [/output:文件]
常用别名:cpu, os, process, service, bios, diskdrive, logicaldisk,
memorychip, baseboard, computersystem, useraccount, group,
product, startup, nicconfig, netuse, share, printer, job,
environment, volume, partition, shadowcopy, recoveros, ntevent,
datafile, directory, sysaccount, timezone, desktop, bootconfig,
cdrom, keyboard, mouse, printerconfig, printjob, server,
softwareelement, softwarefeature, sounddev, tape, usbcontroller,
videocontroller, idecontroller, scsicontroller, floppydrive,
infrared, onboardingdevice, pcmcia, portconnector, systemslot,
voltage, battery, bus, cache, connector, currentprobe,
desktopmonitor, dma, environment, fan, heatpipe, motherboard,
networkadapter, networkclient, networkprotocol, ntlog,
ntlogevent, os, pagefile, pagefileset, physicalmedia,
process, processor, product, qfe, quotasetting, registry,
scsicontroller, server, service, session, share, softwareelement,
softwarefeature, sounddev, startup, sysaccount, systemaccount,
systemdriver, systemenclosure, systemslot, tape, temperature,
thread, timezone, ups, useraccount, videocontroller,
voltage, wmic
示例:
wmic cpu get name,NumberOfCores,NumberOfLogicalProcessors,MaxClockSpeed
wmic os get caption,version,buildnumber,installDate,lastBootUpTime
wmic process where "name='explorer.exe'" get processid,commandline
wmic logicaldisk get name,size,freespace,filesystem,volumename
wmic bios get serialnumber,manufacturer,smbiosbiosversion
wmic baseboard get product,manufacturer,serialnumber
wmic memorychip get capacity,speed,manufacturer,partnumber
wmic computersystem get model,manufacturer,totalphysicalmemory
wmic useraccount get name,sid,disabled
wmic product get name,version,installlocation
wmic startup get caption,command,location
wmic nicconfig get macaddress,ipaddress,description
wmic netuse get name,remotePath,userName
wmic share get name,path,description
wmic printer get name,portname,drivername
wmic /output:C:\wmic.html os get /format:hform
wmic process call create "notepad.exe"
wmic process where processid=1234 call terminate
wmic service where "name='Spooler'" call startservice
wmic service where "name='Spooler'" call stopservice
wmic service where "name='Spooler'" call changeStartMode "Disabled"
wmic qfe get hotfixid,installedon,description
wmic volume get name,capacity,freespace,filesystem
wmic partition get name,size,type
wmic shadowcopy get id,installDate,originalVolumeName
wmic recoveros get debugFilePath,autoReboot
wmic ntevent where "logfile='System'" get message,timegenerated /format:list
💡 Win11 中 wmic 已标记为弃用,推荐 PowerShell
Get-CimInstance
。
openfiles
打开文件
功能:查询或断开远程/本地打开的文件。
openfiles /query [/fo 格式] [/v] [/s 计算机] [/u 用户]
openfiles /disconnect /id [ID] [/a 访问者] [/o 打开模式]
openfiles /local on|off openfiles /local query
示例:
openfiles /query /v
openfiles /disconnect /id 12345
openfiles /local on
openfiles /local query
openfiles /query /s \\server01 /u admin /fo csv
qprocess / qwinsta / rwinsta
会话
功能:查询进程、会话,重置会话。
qprocess [*] [进程名|PID] [/server:计算机]
qwinsta [会话名|用户名|ID] [/server:计算机] [/vm] [/pm]
rwinsta [会话名|ID] [/server:计算机] [/v]
query user query session query process reset session
示例:
qprocess *
qwinsta
query user
rwinsta rdp-tcp#1
reset session 2
qprocess * /server:server01
qwinsta /vm
👤 用户与权限管理
net user
用户账户
功能:添加、删除、修改或显示用户账户。
net user 列出所有用户
net user [用户名] 查看详情
net user [用户名] [密码] /add [/fullname:"姓名"] [/comment:"说明"]
[/passwordchg:yes|no] [/expires:日期|never] [/times:时间]
[/passwordreq:yes|no] [/domain]
net user [用户名] /delete
net user [用户名] /active:yes|no
net user [用户名] [新密码]
net user [用户名] /expires:never
net user [用户名] /times:all
net user [用户名] /times:M-F,8am-5pm
/domain 在域中操作
示例:
net user
net user TestUser P@ss123 /add /fullname:"测试用户" /comment:"临时账户"
net user TestUser /active:no
net user Administrator NewPass456
net user Guest /delete
net user TestUser /expires:2026-12-31
net user TestUser /passwordchg:no
net user TestUser /times:M-F,8am-5pm
net user DomainAdmin /domain
net localgroup
本地组
功能:管理本地用户组。
net localgroup 列出所有组
net localgroup [组名] 查看成员
net localgroup [组名] [用户] /add 添加成员
net localgroup [组名] [用户] /delete 移除成员
net localgroup [组名] /comment:"说明" /add 创建组
net localgroup [组名] /delete 删除组
/domain 在域中操作
示例:
net localgroup Administrators
net localgroup "Remote Desktop Users" TestUser /add
net localgroup Developers /add /comment:"开发团队"
net localgroup Administrators TestUser /delete
net localgroup "Old Group" /delete
net localgroup "Remote Desktop Users" /domain
runas
提权运行
功能:以其他用户身份运行程序或命令。
runas /user:[域名\]用户名 "程序路径 [参数]"
/savecred /profile /noprofile /netonly
/smartcard /showtrustlevels /trustlevel:级别
示例:
runas /user:Administrator "cmd.exe"
runas /user:DOMAIN\admin "mmc.exe"
runas /savecred /user:Admin "notepad.exe"
runas /noprofile /user:Admin "cmd.exe"
runas /netonly /user:DOMAIN\admin "explorer.exe"
runas /showtrustlevels
runas /trustlevel:0x20000 "cmd.exe"
icacls / takeown / cacls
权限
功能:管理 NTFS 权限和所有权。
icacls [路径] [/grant 用户:权限] [/grant:r 用户:权限] [/deny 用户:权限]
icacls [路径] [/remove 用户] [/remove:g 用户] [/remove:d 用户]
icacls [路径] [/inheritance:e|d|r] [/setowner 用户] [/reset /t /q]
icacls [路径] [/save 文件 /t /q] [/restore 文件 /t /q]
icacls [路径] [/findsid SID /t] [/verify /t /q] [/c /t /q]
takeown /f [路径] [/r] [/d Y|N] [/a] [/s 计算机] [/u 用户]
cacls [文件] [/e] [/g 用户:权限] [/r 用户] [/d 用户] [/p 用户:权限] [/t] [/c] [/s]
示例:
icacls C:\data
icacls C:\data /grant Users:(OI)(CI)M /t
icacls report.txt /deny Guest:R
icacls C:\share /inheritance:r /grant Admin:F
icacls C:\app /setowner Administrators
icacls C:\data /save acl_backup.txt /t /q
icacls C:\data /restore acl_backup.txt /t /q
icacls C:\data /reset /t /q
takeown /f C:\protected /r /d Y
takeown /f "C:\Program Files\app" /a
takeown /f C:\data /r /d Y /a
takeown /f C:\data /r /d Y && icacls C:\data /grant Admin:F /t
cacls C:\data
cacls C:\data /e /g Users:R
cacls C:\secret /e /d Guest:R
net accounts
账户策略
功能:查看或设置本地密码和登录策略。
net accounts 查看策略
net accounts /minpwlen:8 最小密码长度
net accounts /maxpwage:90 密码最长有效期
net accounts /minpwage:1 密码最短使用期
net accounts /uniquepw:5 密码历史
net accounts /lockoutthreshold:5 锁定阈值
net accounts /lockoutduration:30 锁定时长
net accounts /lockoutwindow:30 重置窗口
net accounts /forcelogoff:15 强制注销
net accounts /domain 域控制器操作
示例:
net accounts
net accounts /minpwlen:10 /maxpwage:60 /minpwage:1 /uniquepw:5
net accounts /lockoutthreshold:3 /lockoutduration:30 /lockoutwindow:30
net accounts /forcelogoff:15
net accounts /domain
whoami /priv
权限检查
功能:显示当前用户权限和组成员身份。
whoami /priv whoami /groups whoami /all
whoami /user whoami /logonid whoami /fqdn whoami /upn
示例:
whoami /priv
whoami /priv | findstr SeDebug
whoami /groups
whoami /all
whoami /user
whoami /logonid
whoami /fqdn
whoami /upn
💡 常见高权限:SeDebugPrivilege、SeTakeOwnershipPrivilege、SeBackupPrivilege、SeRestorePrivilege。
📜 批处理与脚本命令
if
条件判断
功能:条件判断。
if [not] errorlevel 数字 命令
if [not] 字符串1==字符串2 命令
if [not] exist 路径 命令
if [/i] 比较 字符串1 运算符 字符串2 命令
运算符:EQU NEQ LSS LEQ GTR GEQ
if defined 变量 命令
if cmdextversion 数字 命令
示例:
if exist C:\temp (echo 存在) else (mkdir C:\temp)
if /i "%1"=="start" net start MySvc
if errorlevel 1 echo 失败
if %num% GTR 10 echo 大于10
if defined MYVAR echo 已定义
if not defined TEMP set TEMP=C:\Temp
if /i "%choice%"=="yes" goto proceed
if "%~1"=="" (echo 缺少参数 & exit /b 1)
for
循环
功能:循环操作。
for %%i in (集合) do 命令
for /l %%i in (起始,步长,结束) do 命令
for /f ["选项"] %%i in (文件/命令/字符串) do 命令
for /r [路径] %%i in (匹配) do 命令
for /d %%i in (目录匹配) do 命令
for /d /r [路径] %%i in (匹配) do 命令
/f 选项:tokens=1,2,3* delims=,;= skip=行数
eol=字符 usebackq
示例:
for %%f in (*.txt) do echo %%f
for /l %%n in (1,1,10) do echo 第 %%n 次
for /f "tokens=1,2 delims=," %%a in (data.csv) do echo %%a - %%b
for /f "tokens=2 delims==" %%i in ('set MYVAR') do echo %%i
for /f "usebackq tokens=*" %%i in (`dir /b *.log`) do del "%%i"
for /r C:\logs %%i in (*.log) do del "%%i"
for /d %%d in (*) do echo 目录:%%d
for /d /r C:\ %%i in (node_modules) do rd /s /q "%%i"
for /f "skip=1 tokens=1-3 delims=/" %%a in ('date /t') do echo %%c-%%a-%%b
for /f "tokens=1-3 delims=:." %%a in ("%time%") do set h=%%a&set m=%%b&set s=%%c
goto / call / shift
流程控制
功能:跳转、调用、参数移位。
:标签名 goto 标签名 goto :eof
call [脚本] [参数] call :标签 [参数]
shift shift /n
%~1 %~f1 %~d1 %~p1 %~n1 %~x1 %~z1 %~a1 %~t1
%~dp1 %~nx1 %~dpn1 %~$PATH:1 %~dp0 %~nx0 %*
示例:
:menu
cls
echo 1.启动 2.停止 3.退出
set /p choice=选择:
if "%choice%"=="1" goto start
if "%choice%"=="2" goto stop
if "%choice%"=="3" goto :eof
goto menu
:start
net start MySvc
pause
goto menu
:stop
net stop MySvc
pause
goto menu
call backup.bat D:\data
call :log "操作完成"
goto :eof
:log
echo [%date% %time%] %~1 >> app.log
goto :eof
:loop
if "%~1"=="" goto end
echo 处理:%~1
shift
goto loop
:end
start / pause / choice
启动交互
功能:启动程序、暂停、选择。
start ["标题"] [程序] [参数] [/wait] [/min] [/max] [/b] [/d 路径]
[/low|/normal|/high|/realtime|/abovenormal|/belownormal]
[/affinity 掩码] [/node 节点] [/separate] [/shared]
pause [提示] pause > nul
choice /c 选项 /m "提示" /t 秒 /d 默认 /cs /n
示例:
start notepad.exe
start "" "C:\Program Files\App\app.exe"
start /wait setup.exe /silent
start /min backup.bat
start https://www.bing.com
start .\report.pdf
start /d "C:\Tools" /max tool.exe
start /b /low longtask.exe
start "编译" /high /affinity 0x3 build.bat
pause 按任意键继续...
echo 完成 & pause > nul
choice /c YN /m "是否继续?"
if errorlevel 2 echo 否
if errorlevel 1 echo 是
setlocal / endlocal
局部变量
功能:将变量更改限制在脚本内。
setlocal [enableextensions|disableextensions]
[enabledelayedexpansion|disabledelayedexpansion]
endlocal
示例:
@echo off
setlocal
set TEMP_VAR=only_in_script
echo %TEMP_VAR%
endlocal
echo %TEMP_VAR% :: 此处为空
setlocal enabledelayedexpansion
set count=0
for %%f in (*.txt) do (
set /a count+=1
echo 文件 !count!: %%f
)
echo 总计:!count! 个文件
endlocal
rem / :: / exit /b
注释退出
功能:注释、退出码。
rem 注释 :: 注释(标签式)
exit [/b] [退出码] %errorlevel%
示例:
@echo off
rem ================================
rem 脚本:backup.bat
rem 功能:自动备份
rem ================================
:: 设置路径
set SRC=D:\Data
set DST=E:\Backup
:: 执行备份
robocopy %SRC% %DST% /mir /mt:8
if errorlevel 1 (
echo 备份失败
exit /b 1
)
echo 备份成功
exit /b 0
⚠️
::
在括号块内可能导致语法错误,块内请用
rem
。
命令连接符 / 转义
& ^
功能:组合命令、转义特殊字符。
命令1 & 命令2 顺序执行
命令1 && 命令2 成功后执行
命令1 || 命令2 失败后执行
(命令1 & 命令2) 命令组
命令 ^
续行 换行继续
转义:^& ^| ^< ^> ^^ %% ^%
示例:
cd /d C:\temp & dir
ping -n 1 8.8.8.8 >nul && echo 正常 || echo 异常
if exist file.txt (type file.txt) else (echo 不存在)
set A=1 & set B=2 & echo %A% %B%
echo Hello ^& World
echo 管道符是 ^|
echo 重定向是 ^> 和 ^<
echo 百分号:%%
copy a.txt D:\ ^
&& copy b.txt D:\ ^
&& echo 复制完成
(
echo @echo off
echo echo Hello
) > test.bat
🔀 重定向与管道
> < |
基础重定向
功能:输出覆盖、追加、输入、管道。
命令 > 文件 覆盖输出
命令 >> 文件 追加输出
命令 < 文件 输入重定向
命令1 | 命令2 管道
命令 1> 文件 标准输出
命令 0< 文件 标准输入
示例:
dir > filelist.txt
echo Hello > greeting.txt
ipconfig /all > network.txt
echo [%date% %time%] 开始 >> log.txt
dir /b >> filelist.txt
sort < unsorted.txt > sorted.txt
findstr "error" < app.log
more < readme.txt
cmd < commands.txt
diskpart < script.txt
dir /b | sort
tasklist | findstr chrome
ipconfig /all | findstr "IPv4"
systeminfo | findstr /i "内存 OS"
echo Hello World | clip
2> 2>&1
错误流
功能:错误输出重定向、合并流。
命令 2> 文件 错误覆盖
命令 2>> 文件 错误追加
命令 2> nul 丢弃错误
命令 1> 文件 2>&1 合并输出和错误
命令 > 文件 2>&1 同上
命令 > nul 2>&1 丢弃所有
命令 1>&2 输出到错误流
示例:
dir C:\nonexistent 2> error.log
copy missing.txt D:\ 2> nul
ping -n 1 badhost > result.txt 2>&1
xcopy C:\src D:\dst /e > copy.log 2>&1
sfc /scannow > sfc_output.txt 2>&1
robocopy C:\src D:\dst /e > robocopy.log 2>&1
echo 这是错误信息 >&2
(command1 & command2) > all.log 2>&1
💡 流编号:0=输入,1=输出,2=错误。
2>&1
表示将流2重定向到流1的当前目标。
nul / con / prn
设备
功能:Windows 保留设备名。
nul 空设备(丢弃写入)
con 控制台(键盘/屏幕)
prn 默认打印机
aux / com1~com9 串口
lpt1~lpt9 并口
示例:
ping 8.8.8.8 > nul
copy file.txt nul > nul 2>&1
echo 测试打印 > prn
type file.txt > con
copy con newfile.txt
echo 数据 > com1
命令块与嵌套
括号
功能:括号组合命令。
(命令1 & 命令2 & 命令3)
if 条件 (
命令1
命令2
) else (
命令3
)
for %%i in (...) do (
命令1
命令2
)
示例:
if exist C:\temp (
echo 目录存在
dir C:\temp
del /q C:\temp\*.*
) else (
echo 创建目录
mkdir C:\temp
)
for /l %%i in (1,1,5) do (
echo 第 %%i 次循环
echo 时间:%time%
)
(
echo @echo off
echo echo Hello from generated script
echo pause
) > generated.bat
⚠️ 括号块内不能用
::
注释(用
rem
),且
%var%
在块执行前已展开(需延迟扩展用
!var!
)。
重定向综合示例
实战
功能:常见组合用法。
:: 日志记录
echo [%date% %time%] 开始 >> task.log
命令 >> task.log 2>&1
echo [%date% %time%] 结束 >> task.log
:: 静默执行
命令 > nul 2>&1
:: 分离输出和错误
命令 > output.txt 2> error.txt
:: 实时显示并记录
命令 > log.txt 2>&1 & type log.txt
:: 管道链
dir /s /b *.log | findstr /i "error" | sort > errors.txt
:: 多命令合并
(
echo === 系统信息 ===
systeminfo
echo === 网络信息 ===
ipconfig /all
echo === 进程列表 ===
tasklist
) > full_report.txt 2>&1
📝 字符串与变量操作
变量截取
子串
功能:提取子字符串。
%var:~start,len% 从 start 取 len 个字符
%var:~start% 从 start 到末尾
%var:~start,-len% 去掉末尾 len 个
%var:~-len% 最后 len 个
%var:~0,1% 第一个字符
%var:~-1% 最后一个字符
示例:
set str=Hello World 2026
echo %str:~0,5% :: Hello
echo %str:~6% :: World 2026
echo %str:~6,5% :: World
echo %str:~-4% :: 2026
echo %str:~0,-5% :: Hello World
echo %str:~-1% :: 6
echo %str:~3,8% :: lo World
变量替换
替换
功能:替换变量中的字符串。
%var:old=new% 替换所有 old 为 new
%var:*prefix=% 删除到第一个 prefix(含)
%var:old=% 删除所有 old
示例:
set path=C:\Users\Admin\Documents
echo %path:Admin=TestUser%
echo %path:\=/%
set url=https://www.example.com/page
echo %url:*//=%
echo %url:https=http%
set list=a,b,c,d
echo %list:,= %
set str=Hello World Hello
echo %str:Hello=Hi%
echo %str:Hello=%
set /a 算术
计算
功能:整数算术运算(32位有符号)。
set /a 变量=表达式
运算符:() ! ~ - * / % + - << >> & ^ |
赋值:= *= /= %= += -= &= ^= |= <<= >>=
逗号:, 分隔多个表达式
示例:
set /a sum=10+20
set /a result=(5+3)*2
set /a mod=17%%5
set /a power=2<<3
set /a and=12&10
set /a or=12|10
set /a xor=12^10
set /a not=!0
set /a neg=-5
set /a a=1,b=2,c=a+b
set /a count+=1
set /a total*=2
set /a "hex=0xFF"
set /a "oct=077"
set /p 输入
输入
功能:提示用户输入。
set /p 变量=提示文本
set /p 变量=<文件 从文件第一行读取
set /p "=提示"<nul 仅显示提示不换行
示例:
set /p name=请输入姓名:
echo 您好,%name%!
set /p confirm=确认删除?(Y/N):
if /i "%confirm%"=="Y" del /q *.tmp
set /p version=<version.txt
echo 版本:%version%
set /p "=正在处理..."<nul
ping -n 3 127.0.0.1 >nul
echo 完成!
延迟扩展
!var!
功能:在 for/if 块内获取变量实时值。
setlocal enabledelayedexpansion
:: 使用 !var! 而非 %var%
示例:
@echo off
setlocal enabledelayedexpansion
set count=0
for %%f in (*.txt) do (
set /a count+=1
echo %%f 是第 !count! 个文件
)
echo 总计:!count! 个文件
set var1=Hello
set var2=var1
echo !%var2%!
set str=Hello World
for /l %%i in (0,1,4) do (
echo 字符 %%i: !str:~%%i,1!
)
set result=
if exist C:\temp (
set result=存在
) else (
set result=不存在
)
echo 结果:!result!
endlocal
字符串长度
长度
功能:计算变量长度。
:: 方法1:循环截取
set "str=Hello World"
set len=0
:loop
if defined str (
set /a len+=1
set "str=%str:~1%"
goto loop
)
echo 长度:%len%
:: 方法2:函数
call :strlen mystring length
echo 长度:%length%
goto :eof
:strlen <变量名> <返回变量名>
set "s=!%~1!"
set /a "%~2=0"
:strlen_loop
if defined s (
set /a "%~2+=1"
set "s=!s:~1!"
goto strlen_loop
)
goto :eof
路径解析
%~dp0
功能:从脚本路径或参数提取组件。
%~dp0 脚本目录 %~nx0 脚本文件名 %~n0 无扩展名
%~x0 扩展名 %~f0 完整路径 %~dp0..\ 上级目录
%~dp1 参数目录 %~nx1 参数文件名 %~f1 参数完整路径
%~$PATH:1 在PATH中搜索
示例:
@echo off
echo 脚本完整路径:%~f0
echo 脚本目录:%~dp0
echo 脚本名称:%~nx0
echo 上级目录:%~dp0..\
cd /d "%~dp0"
if "%~1"=="" (
echo 请将文件拖放到此脚本上
pause
exit /b
)
echo 文件:%~nx1
echo 目录:%~dp1
echo 大小:%~z1 字节
echo 修改时间:%~t1
set "found=%~$PATH:python.exe"
if defined found (echo Python:%found%) else (echo 未找到)
变量默认值
技巧
功能:处理未定义变量和默认值。
if not defined VAR set VAR=默认值
if "%VAR%"=="" set VAR=默认值
set "VAR=%VAR:~0,10%"
call set "VAR=%%OTHER%%"
示例:
@echo off
if not defined LOG_DIR set LOG_DIR=C:\Logs
if not defined MAX_RETRY set MAX_RETRY=3
if "%MODE%"=="" set MODE=normal
set "NAME=John Doe"
set "PATH=%PATH%;C:\Tools"
if "%~1"=="" (
echo 用法:%~nx0 ^<参数^>
exit /b 1
)
set config_file=app.config
set config_path=C:\etc\%config_file%
echo %config_path%
set prefix=SERVER
set %prefix%_HOST=192.168.1.1
set %prefix%_PORT=8080
echo %SERVER_HOST%:%SERVER_PORT%
⌨️ 环境变量与路径
set / setx
变量管理
功能:显示/设置环境变量。setx 永久写入注册表。
set set VAR=value set "VAR=value" set VAR=
set /a 表达式 set /p VAR=提示 set VAR
setx [变量] [值] [/m] [/k] [/f 文件]
示例:
set
set PATH
set "PROJECT_HOME=D:\Projects\Web"
set /a count=100+200
set /p username=请输入用户名:
set TEMP
set MY
set "EMPTY="
setx MYVAR "Hello World"
setx PATH "%PATH%;C:\Tools" /m
setx JAVA_HOME "C:\Program Files\Java\jdk-21" /m
path
搜索路径
功能:显示或设置可执行文件搜索路径。
path path [路径列表] path ; path %path%;新路径
示例:
path
path C:\Windows;C:\Windows\System32
path %path%;D:\Tools;D:\Scripts
path ;
set PATH=%PATH%;C:\Python312;C:\Python312\Scripts
pushd / popd / subst
目录映射
功能:目录栈、虚拟驱动器。
pushd [路径] pushd \\server\share popd
subst [盘符:] [路径] subst [盘符:] /d subst
示例:
pushd D:\Projects\Web
popd
pushd \\fileserver\docs
dir
popd
subst X: "C:\Users\Admin\Documents\Projects"
subst Y: D:\Data\2026
subst
subst X: /d
assoc / ftype
文件关联
功能:管理文件扩展名关联和打开方式。
assoc assoc .扩展名 assoc .扩展名=文件类型
ftype ftype 文件类型 ftype 文件类型=打开命令
示例:
assoc .txt
assoc .py=Python.File
ftype Python.File="C:\Python312\python.exe" "%1" %*
ftype txtfile=notepad.exe "%1"
assoc .md=MarkdownFile
ftype MarkdownFile="C:\Program Files\Typora\Typora.exe" "%1"
assoc .log=txtfile
doskey
宏命令
功能:命令宏、历史、编辑。
doskey 宏名=命令 [$1 $2... $*]
doskey /macros doskey /history doskey /reinstall
doskey /macrofile=文件 doskey /exename=程序
$1~$9 参数 $* 所有 $T & $G > $L < $B |
F7 历史 ↑↓ 浏览 F8 搜索
示例:
doskey ll=dir /w $*
doskey np=notepad $1
doskey proj=cd /d D:\Projects\$1
doskey gitlog=git log --oneline --graph $*
doskey reload=doskey /macrofile=%USERPROFILE%\macros.txt
doskey /macros
doskey /history > history.txt
常用系统变量
参考
功能:Windows 预定义环境变量。
%ALLUSERSPROFILE% C:\ProgramData
%APPDATA% C:\Users\用户\AppData\Roaming
%LOCALAPPDATA% C:\Users\用户\AppData\Local
%CD% 当前目录
%CMDCMDLINE% 启动命令行
%COMPUTERNAME% 计算机名
%COMSPEC% C:\Windows\System32\cmd.exe
%DATE% %TIME% 当前日期时间
%ERRORLEVEL% 上一条命令退出码
%HOMEDRIVE% %HOMEPATH% 用户主目录
%NUMBER_OF_PROCESSORS% 处理器数量
%OS% Windows_NT
%PATH% 搜索路径
%PATHEXT% 可执行扩展名
%PROCESSOR_ARCHITECTURE% AMD64/ARM64
%PROGRAMDATA% %PROGRAMFILES% %PROGRAMFILES(X86)%
%PROMPT% 提示符格式
%PUBLIC% C:\Users\Public
%RANDOM% 0-32767 随机数
%SESSIONNAME% 会话名称
%SYSTEMDRIVE% %SYSTEMROOT% %WINDIR%
%TEMP% %TMP% 临时目录
%USERDOMAIN% %USERNAME% %USERPROFILE%
示例:
echo %USERPROFILE%
echo %TEMP%
echo %COMPUTERNAME%
echo %PROCESSOR_ARCHITECTURE%
echo %RANDOM%
echo %PATH%
echo %APPDATA%
echo %PROGRAMFILES%
cd /d %USERPROFILE%\Desktop
set BACKUP_DIR=%USERPROFILE%\Backup_%DATE:~0,4%%DATE:~5,2%%DATE:~8,2%
🔗 远程与共享命令
net use
网络映射
功能:连接、断开或显示网络共享资源映射。
net use [盘符:] \\计算机\共享 [密码] /user:[域\]用户
[/persistent:yes|no] [/smartcard] [/savecred]
net use \\计算机\IPC$ "密码" /user:用户
net use [盘符:] /delete net use * /delete
net use 列出连接
示例:
net use Z: \\192.168.1.100\share P@ss /user:admin
net use Z: /delete
net use \\server\IPC$ "" /user:""
net use /persistent:yes
net use * \\server\data /user:domain\admin /savecred
net use
net use Z: /delete /yes
net use * /delete /yes
net share
共享管理
功能:创建、删除或显示本地共享。
net share
net share 共享名=路径 [/grant:用户,权限] [/users:数量|/unlimited]
[/remark:"说明"] [/cache:manual|documents|programs|branchcache|none]
net share 共享名 /delete
权限:read, change, full
示例:
net share
net share Docs=D:\Documents /grant:Everyone,read /remark:"公共文档"
net share Data=E:\Data /grant:Admin,full /users:10
net share Apps="C:\Program Files\Apps" /grant:Domain Users,change /cache:programs
net share Docs /delete
net share IPC$ /delete
net share ADMIN$ /delete
net view / session / file
网络浏览
功能:浏览网络计算机、管理会话和打开文件。
net view [\\计算机] [/domain[:域名]] [/all]
net session [\\计算机] [/delete] [/y]
net file [id] /close
示例:
net view
net view \\192.168.1.50
net view /domain:WORKGROUP
net view /domain
net view \\server01 /all
net session
net session \\192.168.1.20 /delete
net session /delete /y
net file
net file 12345 /close
mstsc
远程桌面
功能:启动远程桌面连接客户端。
mstsc [/v:服务器[:端口]] [/admin] [/f] [/w:宽 /h:高]
[/public] [/multimon] [/span] [/prompt] [/restrictedAdmin]
[/remoteGuard] [/edit 文件.rdp] [/migrate]
示例:
mstsc /v:192.168.1.100
mstsc /v:server.domain.com:3390 /admin
mstsc /v:10.0.0.5 /f /public
mstsc /v:192.168.1.100 /w:1280 /h:800
mstsc /edit C:\rdp\server.rdp
mstsc /v:server01 /restrictedAdmin
mstsc /v:server01 /multimon
ssh / scp
安全连接
功能:OpenSSH 客户端,安全远程登录和文件传输。
ssh [用户@]主机 [-p 端口] [-i 密钥] [-L 本地:目标:目标端口]
[-R 远程:目标:目标端口] [-D 端口] [-N] [-f] [-v] [-o 选项]
scp [源] [用户@]主机:[目标] [-P 端口] [-i 密钥] [-r] [-p] [-v]
ssh-keygen -t ed25519 -C "注释"
ssh-add [密钥] ssh-agent
示例:
ssh admin@192.168.1.200
ssh -p 2222 user@example.com
ssh -i C:\keys\id_ed25519 user@server
ssh -L 8080:localhost:80 user@server
ssh -R 9090:localhost:3000 user@server
ssh -D 1080 -N user@server
scp report.pdf user@server:/home/user/
scp -r ./project user@server:/var/www/
scp -P 2222 file.txt user@server:/tmp/
ssh-keygen -t ed25519 -C "admin@company.com"
ssh-add C:\keys\id_ed25519
eval $(ssh-agent)
net statistics / time / print
网络服务
功能:网络统计、时间同步、打印队列。
net statistics [workstation|server]
net time [\\计算机|/domain[:域名]] [/set] [/yes]
net time /querysntp net time /setsntp:服务器 net time /rts
net print \\计算机\打印机名
net print \\计算机\作业号 [/hold|/release|/delete]
示例:
net statistics workstation
net statistics server
net time
net time \\server01
net time /domain:contoso.com /set /yes
net time /querysntp
net time /setsntp:"time.windows.com,0x1"
net print \\server01\HP_LaserJet
net print \\server01\12345 /hold
net print \\server01\12345 /release
net print \\server01\12345 /delete
winrm / winrs
远程管理
功能:配置 WinRM 并远程执行命令。
winrm quickconfig [-q]
winrm get winrm/config
winrm enumerate winrm/config/listener
winrm set winrm/config/service @{AllowUnencrypted="true"}
winrm set winrm/config/client @{TrustedHosts="server01"}
winrm id -r:http://server:5985
winrs -r:目标 [-u:用户] [-p:密码] [-a] [-f:文件] [-usessl] [-port:端口] 命令
示例:
winrm quickconfig
winrm get winrm/config
winrm enumerate winrm/config/listener
winrm set winrm/config/client @{TrustedHosts="*"}
winrs -r:http://server01:5985 -u:admin -p:P@ss123 systeminfo
winrs -r:https://server01:5986 -usessl -u:admin -p:P@ss123 dir C:\
winrs -r:server01 -a hostname
net group / computer / config
域管理
功能:域组、计算机账户、网络配置。
net group [组名] /add|/delete [/comment:"说明"] /domain
net group [组名] [用户] /add|/delete /domain
net computer \\计算机名 /add|/delete
net config [workstation|server]
net config server /autodisconnect:分钟 /hidden:yes|no
net diagnostics [/info]
net continue [服务名] net pause [服务名]
示例:
net group /domain
net group "Domain Admins" /domain
net group "Dev Team" /add /comment:"开发团队" /domain
net group "Dev Team" user1 user2 /add /domain
net computer \\WORKSTATION01 /add
net computer \\OLDPC /delete
net config
net config workstation
net config server
net config server /autodisconnect:30
net diagnostics
net continue "Print Spooler"
net pause "Print Spooler"
🗂️ 注册表与系统控制
reg
注册表
功能:查询、添加、修改、删除、导入导出注册表。
reg query "键路径" [/v 值名] [/s] [/f 数据] [/t 类型] [/d] [/e]
reg add "键路径" /v 值名 /t 类型 /d 数据 [/f] [/reg:32|/reg:64]
reg delete "键路径" [/v 值名] [/va] [/f]
reg copy "源键" "目标键" [/s] [/f]
reg save "键路径" 文件.hiv [/y]
reg restore "键路径" 文件.hiv
reg load "键路径" 文件.hiv
reg unload "键路径"
reg export "键路径" 文件.reg [/y] [/reg:32|/reg:64]
reg import 文件.reg
reg compare "键1" "键2" [/v 值名] [/s] [/oa|/od|/os|/on]
类型:REG_SZ REG_DWORD REG_BINARY REG_MULTI_SZ REG_EXPAND_SZ REG_QWORD REG_NONE
示例:
reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion" /v ProgramFilesDir
reg query "HKCU\Software\Microsoft\Windows\CurrentVersion\Run"
reg add "HKCU\Software\MyApp" /v "Theme" /t REG_SZ /d "Dark" /f
reg add "HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters" /v "TcpTimedWaitDelay" /t REG_DWORD /d 30 /f
reg add "HKCU\Software\MyApp" /v "Settings" /t REG_MULTI_SZ /d "Line1\0Line2\0Line3" /f
reg delete "HKCU\Software\OldApp" /f
reg delete "HKLM\SOFTWARE\MyApp" /v "OldValue" /f
reg copy "HKCU\Software\MyApp" "HKCU\Software\MyAppBackup" /s /f
reg export "HKLM\SOFTWARE\MyCompany" backup.reg /y
reg import backup.reg
reg save "HKLM\SOFTWARE\MyApp" C:\backup\myapp.hiv /y
reg compare "HKCU\Software\App1" "HKCU\Software\App2" /s /od
reg query "HKLM\SOFTWARE" /f "Python" /s /t REG_SZ /d
reg load HKLM\Temp C:\Windows\System32\config\SOFTWARE
reg unload HKLM\Temp
⚠️ 修改注册表有风险,操作前建议导出备份。
regedit
编辑器
功能:图形化注册表编辑器或静默导入/导出。
regedit regedit /s 文件.reg regedit /e 文件.reg "键路径"
示例:
regedit
regedit /s settings.reg
regedit /e export.reg "HKEY_CURRENT_USER\Software\MyApp"
regedit /s /e backup.reg "HKEY_LOCAL_MACHINE\SOFTWARE\MyCompany"
gpupdate / gpresult
组策略
功能:刷新组策略、显示策略结果。
gpupdate [/target:computer|user] [/force] [/boot] [/logoff] [/wait:秒] [/sync]
gpresult [/r] [/v] [/z] [/h 文件.html] [/x 文件.xml]
[/s 计算机] [/u 用户] [/p 密码] [/scope:computer|user] [/fr]
示例:
gpupdate /force
gpupdate /target:computer /force
gpupdate /target:user /force
gpupdate /boot
gpupdate /logoff
gpupdate /force /wait:60
gpresult /r
gpresult /v
gpresult /z > gpresult.txt
gpresult /h C:\reports\gp.html
gpresult /x C:\reports\gp.xml
gpresult /r /scope:computer
gpresult /r /scope:user
gpresult /r /s \\server01 /u admin /p pass
shutdown / logoff
关机注销
功能:关闭、重启、注销、休眠、中止。
shutdown /s /t 秒 [/c "注释"] [/f] [/d [p|u:]xx:yy]
shutdown /r /t 秒 [/c "注释"] [/f]
shutdown /r /fw /t 秒 shutdown /r /o /t 秒
shutdown /l shutdown /h shutdown /a
shutdown /m \\计算机 shutdown /i
shutdown /hybrid shutdown /sg
logoff [会话名|ID] [/m \\计算机] [/v]
示例:
shutdown /s /t 60 /c "系统维护"
shutdown /r /t 0
shutdown /a
shutdown /s /m \\PC-01 /t 30
shutdown /r /fw /t 0
shutdown /r /o /t 5
shutdown /h
shutdown /l
shutdown /sg /t 0
shutdown /s /t 0 /d p:4:1 /c "计划维护"
logoff
logoff rdp-tcp#0
logoff 2
logoff /m \\server01
query
会话查询
功能:查询用户会话、进程和终端服务器信息。
query user [用户名] [/m \\计算机]
query session [会话名] [/m \\计算机]
query process [进程名|ID] [/m \\计算机]
query term query change
示例:
query user
query session
query process explorer.exe
query user /m \\server01
query session rdp-tcp#0
query term
query change
DISM
映像管理
功能:部署映像服务和管理工具。
DISM /Online /Cleanup-Image /ScanHealth|/CheckHealth|/RestoreHealth
[/Source:路径] [/LimitAccess]
DISM /Online /Cleanup-Image /StartComponentCleanup [/ResetBase]
DISM /Online /Get-Features /Format:Table
DISM /Online /Enable-Feature /FeatureName:名称 [/All] [/NoRestart]
DISM /Online /Disable-Feature /FeatureName:名称 [/NoRestart]
DISM /Online /Get-Packages
DISM /Online /Remove-Package /PackageName:名称
DISM /Online /Add-Package /PackagePath:路径
DISM /Online /Get-Drivers [/All]
DISM /Online /Add-Driver /Driver:路径 [/Recurse] [/ForceUnsigned]
DISM /Online /Remove-Driver /Driver:oem编号.inf
DISM /Online /Get-Capabilities
DISM /Online /Add-Capability /CapabilityName:名称
DISM /Online /Remove-Capability /CapabilityName:名称
DISM /Online /Get-ProvisionedAppxPackages
DISM /Online /Remove-ProvisionedAppxPackage /PackageName:名称
DISM /Online /Add-ProvisionedAppxPackage /PackagePath:路径 [/SkipLicense]
DISM /Online /Get-Intl
DISM /Online /Set-UILang:语言代码
DISM /Online /Get-TimeZone
DISM /Online /Set-TimeZone:时区
DISM /Mount-Image /ImageFile:路径 /Index:1 /MountDir:目录
DISM /Unmount-Image /MountDir:目录 [/Commit|/Discard]
DISM /Commit-Image /MountDir:目录
DISM /Cleanup-Mountpoints
DISM /Get-MountedWimInfo
DISM /Get-WimInfo /WimFile:路径
DISM /Apply-Image /ImageFile:路径 /Index:1 /ApplyDir:目录
DISM /Capture-Image /ImageFile:路径 /CaptureDir:目录 /Name:"名称"
DISM /Split-Image /ImageFile:路径 /SWMFile:路径 /FileSize:MB
DISM /Export-Image /SourceImageFile:路径 /SourceIndex:1 /DestinationImageFile:路径
示例:
DISM /Online /Cleanup-Image /RestoreHealth
DISM /Online /Cleanup-Image /RestoreHealth /Source:D:\sources\install.wim /LimitAccess
DISM /Online /Cleanup-Image /StartComponentCleanup /ResetBase
DISM /Online /Enable-Feature /FeatureName:NetFx3 /All /NoRestart
DISM /Online /Disable-Feature /FeatureName:MediaPlayback /NoRestart
DISM /Online /Get-Features /Format:Table
DISM /Online /Add-Driver /Driver:D:\drivers /Recurse
DISM /Online /Remove-Driver /Driver:oem12.inf
DISM /Online /Get-ProvisionedAppxPackages
DISM /Online /Remove-ProvisionedAppxPackage /PackageName:Microsoft.XboxApp_...
DISM /Online /Get-Packages
DISM /Online /Set-TimeZone:"China Standard Time"
DISM /Online /Get-Capabilities
DISM /Online /Add-Capability /CapabilityName:OpenSSH.Client~~~~0.0.1.0
DISM /Mount-Image /ImageFile:D:\install.wim /Index:1 /MountDir:C:\mount
DISM /Unmount-Image /MountDir:C:\mount /Commit
DISM /Cleanup-Mountpoints
DISM /Get-WimInfo /WimFile:D:\install.wim
DISM /Apply-Image /ImageFile:D:\install.wim /Index:1 /ApplyDir:C:\
DISM /Capture-Image /ImageFile:D:\custom.wim /CaptureDir:C:\ /Name:"Custom"
DISM /Split-Image /ImageFile:D:\install.wim /SWMFile:D:\split\install.swm /FileSize:4096
DISM /Export-Image /SourceImageFile:D:\install.wim /SourceIndex:1 /DestinationImageFile:D:\export.wim
bcdedit / bootrec / bcdboot
引导
功能:管理 BCD、修复引导、创建启动文件。
bcdedit [/enum [标识]] [/enum all|firmware] [/v]
bcdedit /set {标识} 选项 值 bcdedit /delete {标识} [/cleanup]
bcdedit /deletevalue {标识} 选项 bcdedit /copy {标识} /d "描述"
bcdedit /create /d "描述" /application osloader|bootsector
bcdedit /default {标识} bcdedit /timeout 秒
bcdedit /displayorder {标识} /addlast|/addfirst|/remove
bcdedit /bootsequence {标识} [/addfirst]
bcdedit /bootems {标识} on|off bcdedit /ems {标识} on|off
bcdedit /emssettings PORT:COM1 BAUDRATE:115200
bcdedit /dbgsettings SERIAL DEBUGPORT:1 BAUDRATE:115200
bcdedit /bootlog yes|no bcdedit /sos yes|no
bcdedit /nx AlwaysOff|AlwaysOn|OptIn|OptOut
bcdedit /safeboot minimal|network|dsrepair
bcdedit /safebootalternateshell yes|no
bcdedit /export 文件 bcdedit /import 文件
bcdedit /store 文件
bootrec /fixmbr bootrec /fixboot
bootrec /scanos bootrec /rebuildbcd
bcdboot [Windows路径] [/s 系统分区] [/f BIOS|UEFI|ALL] [/v]
[/m [卷GUID]] [/l 语言] [/addlast] [/p] [/c]
示例:
bcdedit
bcdedit /enum all
bcdedit /v
bcdedit /timeout 10
bcdedit /default {current}
bcdedit /set {current} safeboot minimal
bcdedit /deletevalue {current} safeboot
bcdedit /set {current} bootstatuspolicy ignoreallfailures
bcdedit /set {current} nx AlwaysOff
bcdedit /set {current} testsigning on
bcdedit /export C:\bcd_backup.bak
bcdedit /import C:\bcd_backup.bak
bcdedit /copy {current} /d "Windows 调试模式"
bcdedit /bootlog yes
bcdedit /sos yes
bootrec /fixmbr
bootrec /fixboot
bootrec /scanos
bootrec /rebuildbcd
:: UEFI 修复
diskpart
list volume
select volume 0
assign letter=S
exit
bcdboot C:\Windows /s S: /f UEFI /v
:: BIOS 修复
bcdboot C:\Windows /s C: /f BIOS /v
:: 双系统
bcdboot C:\Windows /s S: /f UEFI /addlast
bcdboot D:\Windows /s S: /f UEFI /addlast
bcdboot C:\Windows /f ALL
⚠️ 错误修改可能导致无法启动。修改前建议
bcdedit /export
备份。
secedit / auditpol
安全策略
功能:配置/分析安全策略、高级审核策略。
secedit /analyze /db 库 /cfg 文件 [/log 日志] [/verbose]
secedit /configure /db 库 /cfg 文件 [/log 日志] [/verbose] [/areas 区域]
secedit /export /cfg 文件 [/log 日志]
secedit /import /db 库 /cfg 文件
secedit /validate 文件
secedit /refreshpolicy machine_policy|user_policy [/enforce]
区域:SECURITYPOLICY GROUP_MGMT USER_RIGHTS REGKEYS FILESTORE SERVICES
auditpol /get /category:*
auditpol /get /category:"对象访问"
auditpol /get /subcategory:"文件系统"
auditpol /set /category:"对象访问" /success:enable /failure:enable
auditpol /set /subcategory:"登录" /success:enable /failure:disable
auditpol /set /user:用户名 /category:* /success:enable
auditpol /backup /file:文件.csv
auditpol /restore /file:文件.csv
auditpol /clear [/y]
auditpol /list /category:*
auditpol /list /subcategory:*
auditpol /resourceSACL /type:File /view
auditpol /resourceSACL /type:File /user:用户 /success /failure /add
auditpol /resourceSACL /type:File /user:用户 /remove
示例:
secedit /export /cfg C:\security\current.inf
secedit /analyze /db C:\security\test.sdb /cfg C:\security\baseline.inf /log C:\security\analyze.log
secedit /configure /db C:\security\test.sdb /cfg C:\security\baseline.inf /log C:\security\config.log
secedit /refreshpolicy machine_policy /enforce
secedit /validate C:\security\custom.inf
auditpol /get /category:*
auditpol /get /category:"登录/注销"
auditpol /get /subcategory:"登录"
auditpol /set /subcategory:"登录" /success:enable /failure:enable
auditpol /set /category:"对象访问" /success:enable /failure:enable
auditpol /backup /file:C:\audit\audit_backup.csv
auditpol /restore /file:C:\audit\audit_backup.csv
auditpol /list /subcategory:*
auditpol /clear /y
auditpol /resourceSACL /type:File /view
auditpol /resourceSACL /type:File /user:Admin /success /failure /add
🔧 系统修复与引导
sfc / DISM 修复
系统文件
功能:扫描修复系统文件和组件存储。
sfc /scannow sfc /verifyonly sfc /scanfile=路径
sfc /offbootdir=路径 /offwindir=路径 /scannow
DISM /Online /Cleanup-Image /ScanHealth|/CheckHealth|/RestoreHealth
DISM /Online /Cleanup-Image /RestoreHealth /Source:路径 /LimitAccess
DISM /Online /Cleanup-Image /StartComponentCleanup [/ResetBase]
示例:
sfc /scannow
sfc /verifyonly
sfc /scanfile=C:\Windows\System32\kernel32.dll
sfc /offbootdir=D:\ /offwindir=D:\Windows /scannow
DISM /Online /Cleanup-Image /CheckHealth
DISM /Online /Cleanup-Image /ScanHealth
DISM /Online /Cleanup-Image /RestoreHealth
DISM /Online /Cleanup-Image /RestoreHealth /Source:D:\sources\install.wim /LimitAccess
DISM /Online /Cleanup-Image /StartComponentCleanup
DISM /Online /Cleanup-Image /StartComponentCleanup /ResetBase
DISM /Online /Cleanup-Image /RestoreHealth && sfc /scannow
bootrec / bcdboot
引导修复
功能:修复 MBR、引导扇区、BCD 存储。
bootrec /fixmbr bootrec /fixboot
bootrec /scanos bootrec /rebuildbcd
bcdboot [Windows路径] [/s 系统分区] [/f BIOS|UEFI|ALL] [/v]
示例(WinRE):
bootrec /fixmbr
bootrec /fixboot
bootrec /scanos
bootrec /rebuildbcd
:: UEFI
diskpart
list volume
select volume 0
assign letter=S
exit
bcdboot C:\Windows /s S: /f UEFI /v
:: BIOS
bcdboot C:\Windows /s C: /f BIOS /v
bcdboot C:\Windows /f ALL
chkdsk
磁盘修复
功能:检查并修复文件系统错误和坏扇区。
chkdsk [盘符:] /f /r /x /scan /spotfix /b /perf /l[:大小]
示例:
chkdsk C: /f /r
chkdsk D: /scan
chkdsk C: /scan /spotfix
chkdsk /b E:
chkdsk /f /r /x F:
chkdsk /perf C:
rstrui / recdisc / sdclt
还原备份
功能:系统还原、修复光盘、备份还原中心。
rstrui rstrui /offline:C:\
recdisc
sdclt sdclt /configure
示例:
rstrui
rstrui /offline:C:\Windows
recdisc
sdclt
sdclt /configure
msconfig / clean boot
配置排查
功能:系统配置、干净启动排查。
msconfig
:: 干净启动:
1. msconfig → 服务 → 隐藏所有 Microsoft 服务 → 全部禁用
2. 任务管理器 → 启动 → 禁用所有启动项
3. 重启
4. 问题消失则逐个启用定位冲突源
5. 恢复正常启动
命令行辅助:
sc query type= service state= all | findstr /v "Microsoft"
wmic startup get caption,command,location
reg query "HKCU\Software\Microsoft\Windows\CurrentVersion\Run"
reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"
msconfig → 引导 → 安全引导 → 最小/网络
bcdedit /set {current} safeboot minimal
bcdedit /deletevalue {current} safeboot
WinRE 命令提示符
恢复环境
功能:从 Windows 恢复环境执行高级修复。
:: 进入方式:
1. 设置 → 更新和安全 → 恢复 → 高级启动
2. 安装介质 → 修复计算机 → 疑难解答 → 命令提示符
3. 强制重启 3 次触发自动修复
4. Shift + 重启
:: 常用命令:
diskpart 磁盘管理
bcdboot C:\Windows /s S: /f UEFI 修复引导
bootrec /fixmbr /fixboot /rebuildbcd 修复 MBR/BCD
sfc /scannow /offbootdir=C:\ /offwindir=C:\Windows 离线 sfc
DISM /Image:C:\ /Cleanup-Image /RestoreHealth 离线 DISM
chkdsk C: /f /r 磁盘检查
rstrui /offline:C:\Windows 系统还原
notepad 打开记事本(浏览文件)
reg load HKLM\Temp C:\Windows\System32\config\SOFTWARE 加载注册表
reg unload HKLM\Temp 卸载注册表
copy / robocopy 备份文件
net use Z: \\server\share 映射网络驱动器
💡 WinRE 中系统盘符可能不是 C:,请用
dir C:
、
dir D:
确认 Windows 安装位置。
bootsect
引导扇区
功能:修复主引导记录(MBR)或分区引导扇区(需安装介质)。
bootsect /nt60 [盘符|/all] [/force] [/mbr]
bootsect /nt52 [盘符|/all] [/force] [/mbr]
/nt60 写入 Windows Vista+ 兼容引导代码
/nt52 写入 Windows XP/2003 兼容引导代码
/all 所有分区
/force 强制
/mbr 同时修复 MBR
示例(WinRE/安装介质):
bootsect /nt60 C: /force
bootsect /nt60 ALL /force /mbr
bootsect /nt52 C: /force
bootsect /nt60 SYS /mbr
⚠️ 仅在引导扇区损坏时使用。UEFI 系统通常不需要 bootsect,使用 bcdboot 即可。
🛡️ 安全与审核
auditpol
审核策略
功能:显示或配置高级审核策略。
auditpol /get /category:*
auditpol /get /subcategory:"登录"
auditpol /set /subcategory:"登录" /success:enable /failure:enable
auditpol /set /category:"对象访问" /success:enable /failure:enable
auditpol /backup /file:文件.csv
auditpol /restore /file:文件.csv
auditpol /clear [/y]
auditpol /list /subcategory:*
auditpol /resourceSACL /type:File /view
auditpol /resourceSACL /type:File /user:用户 /success /failure /add
auditpol /resourceSACL /type:File /user:用户 /remove
示例:
auditpol /get /category:*
auditpol /set /subcategory:"登录" /success:enable /failure:enable
auditpol /backup /file:C:\audit\backup.csv
auditpol /restore /file:C:\audit\backup.csv
auditpol /list /subcategory:*
auditpol /clear /y
auditpol /resourceSACL /type:File /view
auditpol /resourceSACL /type:File /user:Admin /success /failure /add
secedit
安全配置
功能:配置和分析系统安全策略。
secedit /export /cfg 文件.inf
secedit /analyze /db 库 /cfg 文件.inf
secedit /configure /db 库 /cfg 文件.inf
secedit /refreshpolicy machine_policy|user_policy [/enforce]
secedit /validate 文件.inf
secedit /import /db 库 /cfg 文件.inf
示例:
secedit /export /cfg C:\security\current.inf
secedit /analyze /db C:\security\test.sdb /cfg C:\security\baseline.inf
secedit /configure /db C:\security\test.sdb /cfg C:\security\baseline.inf
secedit /refreshpolicy machine_policy /enforce
secedit /validate C:\security\custom.inf
cipher
加密擦除
功能:管理 NTFS 加密文件,安全擦除空闲空间。
cipher [/e|/d] [路径] [/s:路径] [/a] [/i] [/f] [/q] [/h]
/w:路径 擦除空闲空间
/k 创建新文件加密密钥
/r:文件名 生成数据恢复代理证书和密钥
/u 更新用户证书
/n 不更新密钥
示例:
cipher /e D:\secure
cipher /d D:\secure\file.txt
cipher /w:C:\temp
cipher /a /s:D:\data
cipher /k
cipher /r:DRA_Cert
cipher /u /n
cipher D:\secure
⚠️
/w
三次覆写空闲空间(0x00、0xFF、随机),耗时较长且不可逆。
certutil
证书工具
功能:证书管理、哈希计算、编解码、下载。
certutil -hashfile [文件] [算法]
certutil -encode [输入] [输出]
certutil -decode [输入] [输出]
certutil -urlcache -split -f [URL] [保存路径]
certutil -store [存储名]
certutil -user -store [存储名]
certutil -addstore [存储名] [文件]
certutil -delstore [存储名] [序列号]
certutil -verify [文件]
certutil -dump [文件]
certutil -view [证书模板]
certutil -ping
certutil -CAInfo [属性]
certutil -generateKeyPair [模板]
certutil -renewKeyPair
certutil -pulse
certutil -oidtoalg 算法名
certutil -algtooid 算法OID
示例:
certutil -hashfile setup.exe SHA256
certutil -encode data.txt data.b64
certutil -decode data.b64 restored.txt
certutil -urlcache -split -f https://example.com/tool.zip C:\temp\tool.zip
certutil -store My
certutil -store Root
certutil -addstore Root C:\certs\ca.crt
certutil -delstore My 1a2b3c4d
certutil -verify C:\certs\server.crt
certutil -dump C:\certs\server.pfx
certutil -pulse
certutil -CAInfo
certutil -generateKeyPair MyTemplate
certutil -renewKeyPair
certutil -oidtoalg SHA256
certutil -algtooid 1.2.840.113549.1.1.11
sigverif / verifier
签名验证
功能:文件签名验证、驱动验证器。
sigverif
verifier
verifier /standard /driver 驱动.sys
verifier /full /driver 驱动.sys
verifier /flags 值 /driver 驱动.sys
verifier /query
verifier /reset
verifier /bootlog
verifier /lowresource
verifier /volatile 值
示例:
sigverif
verifier
verifier /standard /driver mydriver.sys
verifier /full /driver mydriver.sys otherdriver.sys
verifier /query
verifier /reset
verifier /flags 1 /driver mydriver.sys
verifier /bootlog /driver mydriver.sys
⚠️ 驱动验证器可能导致蓝屏,仅用于调试,完成后务必
verifier /reset
。
icacls / takeown / cacls
权限
功能:NTFS 权限和所有权管理。
icacls [路径] [/grant 用户:权限] [/deny 用户:权限]
icacls [路径] [/remove 用户] [/inheritance:e|d|r]
icacls [路径] [/setowner 用户] [/reset /t /q]
icacls [路径] [/save 文件 /t /q] [/restore 文件 /t /q]
icacls [路径] [/findsid SID /t] [/verify /t /q]
takeown /f [路径] [/r] [/d Y|N] [/a] [/s 计算机] [/u 用户]
cacls [文件] [/e] [/g 用户:权限] [/r 用户] [/d 用户] [/p 用户:权限] [/t] [/c] [/s]
示例:
icacls C:\data
icacls C:\data /grant Users:(OI)(CI)M /t
icacls report.txt /deny Guest:R
icacls C:\share /inheritance:r /grant Admin:F
icacls C:\app /setowner Administrators
icacls C:\data /save acl_backup.txt /t /q
icacls C:\data /restore acl_backup.txt /t /q
icacls C:\data /reset /t /q
takeown /f C:\protected /r /d Y
takeown /f "C:\Program Files\app" /a
takeown /f C:\data /r /d Y && icacls C:\data /grant Admin:F /t
cacls C:\data
cacls C:\data /e /g Users:R
cacls C:\secret /e /d Guest:R
net accounts / whoami /priv
策略权限
功能:账户策略、当前权限检查。
net accounts [/minpwlen:N] [/maxpwage:N] [/minpwage:N]
[/uniquepw:N] [/lockoutthreshold:N] [/lockoutduration:N]
[/lockoutwindow:N] [/forcelogoff:N] [/domain]
whoami /priv whoami /groups whoami /all
whoami /user whoami /logonid whoami /fqdn whoami /upn
示例:
net accounts
net accounts /minpwlen:10 /maxpwage:60 /minpwage:1 /uniquepw:5
net accounts /lockoutthreshold:3 /lockoutduration:30 /lockoutwindow:30
net accounts /forcelogoff:15
net accounts /domain
whoami /priv
whoami /priv | findstr SeDebug
whoami /groups
whoami /all
whoami /user
whoami /logonid
whoami /fqdn
whoami /upn
runas
提权运行
功能:以其他用户身份运行程序。
runas /user:[域名\]用户名 "程序路径 [参数]"
/savecred /profile /noprofile /netonly
/smartcard /showtrustlevels /trustlevel:级别
示例:
runas /user:Administrator "cmd.exe"
runas /user:DOMAIN\admin "mmc.exe"
runas /savecred /user:Admin "notepad.exe"
runas /noprofile /user:Admin "cmd.exe"
runas /netonly /user:DOMAIN\admin "explorer.exe"
runas /showtrustlevels
runas /trustlevel:0x20000 "cmd.exe"
📊 性能与诊断
typeperf / logman / relog
性能日志
功能:性能计数器输出、数据收集器、日志转换。
typeperf [计数器] [/si 间隔] [/sc 次数] [/o 文件] [/f 格式] [/cf 文件] [/q [对象]] [/qx [对象]]
logman query [名称]
logman create counter 名称 -c 计数器 -si 间隔 -o 文件 [-f 格式] [-max 大小]
logman create trace 名称 -o 文件 -p {GUID} [-ets]
logman start|stop|delete 名称
logman update 名称 [参数]
logman import -xml 文件.xml logman export -xml 文件.xml -name 名称
relog [输入] [/o 输出] [/f 格式] [/cf 计数器文件] [/t 开始-结束] [/y]
示例:
typeperf "\Processor(_Total)\% Processor Time" "\Memory\Available MBytes" -si 2 -sc 10
typeperf -q "PhysicalDisk"
typeperf -qx "Network Interface"
typeperf "\Network Interface(*)\Bytes Total/sec" -o C:\logs\net.csv -f csv -si 5
typeperf -cf counters.txt -o perf.blg -f bin -si 10
logman query
logman create counter PerfLog -c "\Processor(_Total)\% Processor Time" "\Memory\Pages/sec" -si 5 -o C:\logs\perf.blg -f bin -max 512
logman start PerfLog
logman stop PerfLog
logman delete PerfLog
logman create trace NetTrace -o C:\logs\net.etl -p "Microsoft-Windows-TCPIP" -ets
logman stop NetTrace -ets
logman delete NetTrace
relog perf.blg -o perf.csv -f csv
relog large.blg -o subset.blg -cf counters.txt
relog trace.etl -o trace.csv -f csv
relog perf.blg -o filtered.csv -f csv -t "07/23/2026 10:00:00-07/23/2026 12:00:00"
perfmon / resmon / taskmgr
监视器
功能:性能监视器、资源监视器、任务管理器。
perfmon perfmon /sys perfmon /report perfmon /rel perfmon /res
resmon
taskmgr Ctrl+Shift+Esc Ctrl+Alt+Del → 任务管理器
示例:
perfmon
perfmon /sys
perfmon /report
perfmon /rel
perfmon /res
resmon
taskmgr
start taskmgr
msinfo32 / dxdiag
系统诊断
功能:系统信息、DirectX 诊断。
msinfo32 [/report 文件] [/computer 计算机] [/category 类别]
dxdiag [/t 文件] [/whql:off|on] [/dontskip] [/64bit]
示例:
msinfo32
msinfo32 /report C:\sysinfo.nfo
msinfo32 /computer \\server01
msinfo32 /category +systemsummary +components
dxdiag
dxdiag /t C:\dxdiag_report.txt
dxdiag /dontskip
dxdiag /64bit
getmac / driverquery / systeminfo
信息
功能:MAC 地址、驱动列表、系统详情。
getmac [/s 计算机] [/u 用户] [/p 密码] [/fo 格式] [/v] [/nh]
driverquery [/v] [/fo 格式] [/si] [/s 计算机] [/u 用户]
systeminfo [/s 计算机] [/u 用户] [/p 密码] [/fo 格式]
示例:
getmac
getmac /v /fo list
getmac /s \\server01 /u admin /p pass
driverquery /v /fo csv > drivers.csv
driverquery /si | findstr "已签名"
systeminfo
systeminfo /fo csv > sysinfo.csv
systeminfo | findstr /i "内存 OS 系统"
wmic
WMI查询
功能:Windows 管理规范命令行。
wmic cpu get name,NumberOfCores,MaxClockSpeed
wmic os get caption,version,buildnumber,installDate
wmic process get name,processid,workingsetsize
wmic logicaldisk get name,size,freespace,filesystem
wmic bios get serialnumber,manufacturer
wmic baseboard get product,manufacturer
wmic memorychip get capacity,speed,manufacturer
wmic computersystem get model,totalphysicalmemory
wmic qfe get hotfixid,installedon,description
wmic volume get name,capacity,freespace,filesystem
wmic partition get name,size,type
wmic shadowcopy get id,installDate,originalVolumeName
wmic recoveros get debugFilePath,autoReboot
wmic ntevent where "logfile='System'" get message,timegenerated /format:list
wmic /output:C:\wmic.html os get /format:hform
💡 Win11 中 wmic 已标记为弃用,推荐 PowerShell
Get-CimInstance
。
powercfg
电源诊断
功能:配置和诊断电源策略、睡眠、电池。
powercfg /list powercfg /setactive [GUID]
powercfg /batteryreport [/output 文件]
powercfg /energy [/output 文件]
powercfg /sleepstudy [/output 文件]
powercfg /hibernate on|off
powercfg /change monitor-timeout-ac 10
powercfg /change standby-timeout-dc 15
powercfg /devicequery wake_armed
powercfg /deviceenablewake "设备名"
powercfg /devicedisablewake "设备名"
powercfg /lastwake
powercfg /waketimers
powercfg /requests
powercfg /requestsoverride PROCESS name SYSTEM
powercfg /availablesleepstates
powercfg /a
示例:
powercfg /batteryreport /output C:\battery.html
powercfg /energy /output C:\energy.html
powercfg /sleepstudy /output C:\sleepstudy.html
powercfg /hibernate off
powercfg /change monitor-timeout-ac 10
powercfg /change standby-timeout-dc 15
powercfg /devicequery wake_armed
powercfg /lastwake
powercfg /waketimers
powercfg /requests
powercfg /availablesleepstates
powercfg /a
lodctr / unlodctr
计数器
功能:加载/卸载性能计数器。
lodctr [文件.ini] unlodctr [名称]
lodctr /r lodctr /q lodctr /m:清单 lodctr /t:术语
示例:
lodctr /r
lodctr /q
unlodctr "MyApp"
lodctr mycounters.ini
lodctr /m:MyProvider.man
openfiles / qprocess / qwinsta
会话进程
功能:打开文件、进程、会话查询。
openfiles /query [/fo 格式] [/v]
openfiles /disconnect /id [ID]
openfiles /local on|off openfiles /local query
qprocess [*] [进程名|PID] [/server:计算机]
qwinsta [会话名|用户名|ID] [/server:计算机] [/vm] [/pm]
rwinsta [会话名|ID] [/server:计算机] [/v]
query user query session query process reset session
示例:
openfiles /query /v
openfiles /disconnect /id 12345
openfiles /local on
qprocess *
qwinsta
query user
rwinsta rdp-tcp#1
reset session 2
💾 备份与恢复
wbadmin
Windows备份
功能:Windows Server Backup / Windows 备份命令行。
wbadmin start backup -backupTarget:路径 -include:卷 [-allCritical]
[-user:用户] [-password:密码] [-quiet] [-noInheritAcl] [-vssFull]
wbadmin start recovery -version:版本 -backupTarget:路径
-itemType:卷|文件|应用 -items:项 [-recoveryTarget:路径] [-quiet]
wbadmin get versions [-backupTarget:路径]
wbadmin get status
wbadmin get items -version:版本 -backupTarget:路径
wbadmin delete backup -backupTarget:路径 [-keepVersions:数量] [-quiet]
wbadmin enable backup -schedule:时间 -backupTarget:路径 -include:卷
[-allCritical] [-user:用户] [-password:密码]
wbadmin disable backup
wbadmin stop job
示例:
wbadmin start backup -backupTarget:E: -include:C: -quiet
wbadmin start backup -backupTarget:\\server\backup -include:C:,D: -allCritical -user:admin -password:P@ss -quiet
wbadmin get versions -backupTarget:E:
wbadmin get items -version:07/23/2026-02:00 -backupTarget:E:
wbadmin start recovery -version:07/23/2026-02:00 -backupTarget:E: -itemType:Volume -items:C: -quiet
wbadmin start recovery -version:07/23/2026-02:00 -backupTarget:E: -itemType:File -items:"C:\Users\Admin\Documents" -recoveryTarget:D:\restore
wbadmin delete backup -backupTarget:E: -keepVersions:5 -quiet
wbadmin enable backup -schedule:02:00 -backupTarget:E: -include:C: -quiet
wbadmin disable backup
wbadmin get status
wbadmin stop job
vssadmin
卷影复制
功能:管理卷影复制服务和还原点快照。
vssadmin list shadows [/for=卷] [/shadow=ID]
vssadmin list shadowstorage [/for=卷]
vssadmin list providers vssadmin list writers vssadmin list volumes
vssadmin create shadow /for=卷 [/noshadow]
vssadmin delete shadows /for=卷 [/oldest|/all|/shadow=ID] [/quiet]
vssadmin resize shadowstorage /for=卷 /on=卷 /maxsize=大小|UNBOUNDED
vssadmin revert /shadow=ID [/quiet]
示例:
vssadmin list shadows
vssadmin list shadowstorage
vssadmin list providers
vssadmin list writers
vssadmin list volumes
vssadmin create shadow /for=C:
vssadmin delete shadows /for=C: /oldest
vssadmin delete shadows /for=C: /all /quiet
vssadmin resize shadowstorage /for=C: /on=C: /maxsize=10GB
vssadmin resize shadowstorage /for=D: /on=D: /maxsize=UNBOUNDED
vssadmin revert /shadow={GUID}
robocopy / xcopy
复制备份
功能:健壮复制、高级复制。
robocopy [源] [目标] [文件] [/mir] [/e] [/s] [/mt:n] [/r:n] [/w:n]
[/log:文件] [/copy:DATSOU] [/dcopy:DAT] [/sec] [/zb] [/xf] [/xd]
[/maxage:n] [/minage:n] [/l] [/purge] [/eta] [/tee]
xcopy [源] [目标] [/e] [/i] [/h] [/y] [/d] [/s] [/t] [/k] [/o] [/x]
[/exclude:文件] [/z] [/b] [/j] [/l] [/c] [/r] [/u] [/v] [/w]
示例:
robocopy C:\data D:\backup /mir /mt:8 /r:3 /w:5
robocopy \\server\share E:\local *.pdf /e /log:copy.log
robocopy C:\src D:\dst /e /xd node_modules .git /xf *.tmp
robocopy C:\photos D:\photos /mir /maxage:365 /mt:16
robocopy C:\deploy D:\deploy /e /purge /copy:DATSOU /dcopy:DAT /r:1 /w:1
robocopy C:\large D:\large /e /zb /ipg:500 /eta
robocopy C:\src D:\dst /mir /sec /zb /mt:32 /r:5 /w:10 /log+:sync.log /tee
xcopy C:\src D:\backup /e /i /h /y
xcopy *.doc E:\docs /s /d
xcopy C:\project D:\mirror /e /h /k /o /x /y
xcopy C:\data D:\data /exclude:exclude.txt
xcopy /t /e C:\template D:\newstruct
xcopy C:\large D:\large /z /b /j /y
sdclt / recdisc / rstrui
还原工具
功能:备份还原中心、修复光盘、系统还原。
sdclt sdclt /configure
recdisc
rstrui rstrui /offline:C:\
示例:
sdclt
sdclt /configure
recdisc
rstrui
rstrui /offline:C:\Windows
esentutl / recover
数据恢复
功能:ESE 数据库修复、文件恢复。
esentutl /g [数据库] esentutl /p [数据库]
esentutl /d [数据库] esentutl /r 前缀 /l 日志路径 /s 系统路径
esentutl /k [数据库] esentutl /m [数据库] esentutl /mh [数据库]
recover [驱动器:][路径]文件名
示例:
esentutl /g C:\Windows\System32\catroot2\db.err
esentutl /p C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Windows.edb
esentutl /r ESE /l C:\logs /s C:\system
esentutl /d data.edb
esentutl /mh Windows.edb
recover D:\photos\image.jpg
recover E:\docs\report.docx
⚠️ esentutl /p 修复可能导致数据丢失。recover 仅恢复可读扇区数据。
cipher /w / diskpart clean
安全擦除
功能:安全擦除空闲空间、磁盘清零。
cipher /w:路径
diskpart
> list disk > select disk N
> clean > clean all
示例:
cipher /w:C:\temp
cipher /w:D:\
cipher /w:E:\OldData
diskpart
DISKPART> list disk
DISKPART> select disk 2
DISKPART> clean
DISKPART> clean all
⚠️ cipher /w 三次覆写空闲空间。clean all 覆写整个磁盘,数据不可恢复。
🖧 网络高级配置
netsh 上下文汇总
总览
功能:netsh 是 Windows 最强大的网络配置工具。
netsh /? netsh [上下文] /? netsh(交互模式)
常用上下文:
interface / int ip / int ipv6 / int portproxy
advfirewall / firewall(弃用)
wlan / http / winsock / trace
routing / remoteaccess / ras
dhcp / dns / nap / p2p
branchcache / smb / namespace
isatap / 6to4 / teredo / mbn
示例:
netsh /?
netsh interface /?
netsh advfirewall /?
netsh wlan /?
netsh http /?
netsh int portproxy /?
netsh
netsh> interface
netsh interface> ip
netsh interface ip> show config
netsh interface ip> exit
netsh> exit
netsh interface
接口配置
功能:配置网络接口、IP、DNS、端口转发。
netsh interface show interface
netsh interface set interface "名称" enable|disable
netsh interface ip show config [name="名称"]
netsh interface ip set address "名称" static IP 掩码 网关 [跃点]
netsh interface ip set address "名称" dhcp
netsh interface ip set dns "名称" static DNS [primary|secondary]
netsh interface ip set dns "名称" dhcp
netsh interface ip add dns "名称" DNS index=2
netsh interface ip delete dns "名称" all
netsh interface ipv4 show subinterface
netsh interface ipv4 set subinterface "名称" mtu=1500
netsh interface ipv6 show address
netsh interface ipv6 set address "名称" IPv6地址
netsh interface ipv6 add route ::/0 "名称" 网关
netsh interface portproxy show all
netsh interface portproxy add v4tov4 listenport=端口 listenaddress=IP connectport=端口 connectaddress=IP
netsh interface portproxy delete v4tov4 listenport=端口 listenaddress=IP
netsh interface portproxy reset
示例:
netsh interface show interface
netsh interface set interface "以太网" disable
netsh interface set interface "以太网" enable
netsh interface ip show config name="以太网"
netsh interface ip set address "以太网" static 192.168.1.10 255.255.255.0 192.168.1.1 1
netsh interface ip set address "以太网" dhcp
netsh interface ip set dns "以太网" static 8.8.8.8
netsh interface ip add dns "以太网" 8.8.4.4 index=2
netsh interface ip set dns "以太网" dhcp
netsh interface ipv4 set subinterface "以太网" mtu=9000
netsh interface portproxy add v4tov4 listenport=8080 listenaddress=0.0.0.0 connectport=80 connectaddress=192.168.1.100
netsh interface portproxy show all
netsh interface portproxy delete v4tov4 listenport=8080 listenaddress=0.0.0.0
netsh interface portproxy reset
netsh advfirewall
防火墙
功能:配置 Windows 高级防火墙。
netsh advfirewall set allprofiles state on|off
netsh advfirewall show allprofiles state
netsh advfirewall firewall add rule name="名称" dir=in|out action=allow|block
protocol=TCP|UDP|ICMPv4|ICMPv6 localport=端口 remoteport=端口
localip=IP remoteip=IP program="路径" service=服务名
profile=domain|private|public|any
netsh advfirewall firewall delete rule name="名称"
netsh advfirewall firewall set rule name="名称" new enable=yes|no
netsh advfirewall firewall show rule name=all [verbose]
netsh advfirewall firewall show rule name="名称"
netsh advfirewall export "文件.wfw"
netsh advfirewall import "文件.wfw"
netsh advfirewall reset
netsh advfirewall consec show rule all
netsh advfirewall monitor show firewall rule all
netsh advfirewall monitor show currentprofile
示例:
netsh advfirewall set allprofiles state on
netsh advfirewall show allprofiles state
netsh advfirewall firewall add rule name="Open Port 8080" dir=in action=allow protocol=TCP localport=8080
netsh advfirewall firewall add rule name="Block App" dir=out action=block program="C:\app\app.exe"
netsh advfirewall firewall add rule name="Allow ICMP" dir=in action=allow protocol=ICMPv4
netsh advfirewall firewall add rule name="Allow RDP" dir=in action=allow protocol=TCP localport=3389 profile=domain,private
netsh advfirewall firewall delete rule name="Open Port 8080"
netsh advfirewall firewall set rule name="Allow RDP" new enable=no
netsh advfirewall firewall show rule name=all verbose
netsh advfirewall export C:\fw_backup.wfw
netsh advfirewall import C:\fw_backup.wfw
netsh advfirewall reset
netsh advfirewall monitor show currentprofile
netsh http / winsock / int tcp
HTTP协议栈
功能:HTTP.sys 配置、Winsock 重置、TCP 全局参数。
netsh http show urlacl
netsh http add urlacl url=http://+:端口/ user=用户|Everyone
netsh http delete urlacl url=http://+:端口/
netsh http add sslcert ipport=0.0.0.0:端口 certhash=指纹 appid={GUID}
netsh http delete sslcert ipport=0.0.0.0:端口
netsh http show sslcert
netsh http show cachestate
netsh http show servicestate
netsh http flush logbuffer
netsh http show iplisten
netsh http add iplisten ipaddress=IP
netsh http delete iplisten ipaddress=IP
netsh http show timeout
netsh http add timeout timeouttype=IdleConnectionTimeout value=120
netsh winsock reset
netsh winsock show catalog
netsh winsock show autotuning
netsh winsock set autotuning on|off
netsh int ip reset [日志]
netsh int ipv4 reset
netsh int ipv6 reset
netsh int tcp reset
netsh int tcp show global
netsh int tcp set global autotuninglevel=normal|disabled|restricted|experimental
netsh int tcp set global chimney=enabled|disabled
netsh int tcp set global dca=enabled|disabled
netsh int tcp set global netdma=enabled|disabled
netsh int tcp set global ecncapability=enabled|disabled
netsh int tcp set global timestamps=enabled|disabled
netsh int tcp set global initialRto=3000
netsh int tcp set global maxsynretransmissions=4
netsh int tcp show heuristics
netsh int tcp set heuristics disabled
netsh int tcp set supplemental Template=Internet CongestionProvider=default|ctcp|dctcp
示例:
netsh http show urlacl
netsh http add urlacl url=http://localhost:5000/ user=Users
netsh http add urlacl url=http://+:8080/ user=Everyone
netsh http delete urlacl url=http://localhost:5000/
netsh http add sslcert ipport=0.0.0.0:8443 certhash=ABCD1234... appid={00112233-4455-6677-8899-AABBCCDDEEFF}
netsh http delete sslcert ipport=0.0.0.0:8443
netsh http show sslcert
netsh http show servicestate
netsh http show cachestate
netsh http flush logbuffer
netsh http show iplisten
netsh http add iplisten ipaddress=192.168.1.100
netsh winsock reset
netsh winsock show catalog
netsh int ip reset C:\logs\tcpip_reset.log
netsh int ipv4 reset
netsh int ipv6 reset
netsh int tcp reset
netsh int tcp show global
netsh int tcp set global autotuninglevel=normal
netsh int tcp set heuristics disabled
💡 网络重置后必须重启计算机生效。
netsh trace / diagnose
网络抓包
功能:ETW 网络诊断捕获。
netsh trace start capture=yes [provider=...] [tracefile=文件.etl]
[maxsize=MB] [overwrite=yes|no] [correlation=yes|no] [report=yes|no]
netsh trace stop
netsh trace show status
netsh trace convert input=文件.etl output=文件.cab
netsh trace show providers
netsh trace diagnose scenario=InternetClient|NetworkAdapter|InboundRemoteAccess|OutboundRemoteAccess
netsh trace global start|stop
示例:
netsh trace start capture=yes tracefile=C:\logs\net.etl maxsize=100 overwrite=yes
netsh trace start capture=yes provider=Microsoft-Windows-TCPIP tracefile=C:\logs\tcpip.etl
netsh trace stop
netsh trace show status
netsh trace convert input=C:\logs\net.etl output=C:\logs\net.cab
netsh trace show providers
netsh trace diagnose scenario=InternetClient
netsh trace global stop
netsh wlan / mbn
无线移动
功能:无线网络和移动宽带管理。
netsh wlan show profiles
netsh wlan show profile name="名称" key=clear
netsh wlan delete profile name="名称"
netsh wlan delete profile name=*
netsh wlan export profile name="名称" folder=路径 key=clear
netsh wlan add profile filename="文件.xml"
netsh wlan show networks mode=bssid
netsh wlan show interfaces
netsh wlan show drivers
netsh wlan show hostednetwork
netsh wlan set hostednetwork mode=allow ssid=名称 key=密码
netsh wlan start hostednetwork
netsh wlan stop hostednetwork
netsh wlan connect name="名称"
netsh wlan disconnect
netsh wlan set autoconfig enabled=yes|no interface="名称"
netsh wlan show settings
netsh mbn show interfaces
netsh mbn show profiles interface="名称"
netsh mbn show profile name="名称" interface="名称"
netsh mbn connect interface="名称" name=配置文件
netsh mbn disconnect interface="名称"
netsh mbn show signal interface="名称"
netsh mbn show readyinfo interface="名称"
netsh mbn show homeprovider interface="名称"
netsh mbn show preferredproviders interface="名称"
netsh mbn add profile interface="名称" filename="文件.xml"
netsh mbn delete profile interface="名称" name="名称"
netsh mbn set profileparameter interface="名称" name="名称" ...
示例:
netsh wlan show profiles
netsh wlan show profile name="MyHomeWiFi" key=clear
netsh wlan delete profile name="OldWiFi"
netsh wlan delete profile name=*
netsh wlan export profile name="OfficeWiFi" folder=C:\wifi key=clear
netsh wlan add profile filename="C:\wifi\OfficeWiFi.xml"
netsh wlan show networks mode=bssid
netsh wlan show interfaces
netsh wlan show drivers
netsh wlan connect name="MyHomeWiFi"
netsh wlan disconnect
netsh wlan set autoconfig enabled=yes interface="WLAN"
netsh wlan show settings
netsh mbn show interfaces
netsh mbn show profiles interface="移动宽带"
netsh mbn connect interface="移动宽带" name="MyCarrier"
netsh mbn disconnect interface="移动宽带"
netsh mbn show signal interface="移动宽带"
netsh mbn show readyinfo interface="移动宽带"
netsh mbn show homeprovider interface="移动宽带"
netsh mbn add profile interface="移动宽带" filename="C:\mbn\profile.xml"
netsh mbn delete profile interface="移动宽带" name="OldProfile"
netsh ras / remoteaccess / dhcp / dns
服务器
功能:远程访问、DHCP、DNS 服务器管理。
netsh ras show conf
netsh ras set conf [参数]
netsh ras ip set range [起始IP 结束IP]
netsh ras ip add range [起始IP 结束IP]
netsh ras show port
netsh ras diagnostics show all
netsh ras set tracing [组件] enabled|disabled
netsh remoteaccess show status
netsh remoteaccess show conf
netsh remoteaccess set conf [参数]
netsh remoteaccess show accounting
netsh remoteaccess set accounting [参数]
netsh dhcp server \\IP show scope
netsh dhcp server \\IP scope 网段 show clients
netsh dhcp server \\IP scope 网段 add iprange 起始 结束
netsh dhcp server \\IP scope 网段 set state 1|0
netsh dhcp server \\IP show mscope
netsh dhcp server \\IP show all
netsh dns server show zone
netsh dns server zone 名称 show record
netsh dns server zone 名称 add record A 主机名 IP
netsh dns server zone 名称 delete record A 主机名
netsh dns server show statistics
netsh dns server cache clear
示例:
netsh ras show conf
netsh ras ip set range 192.168.10.10 192.168.10.50
netsh ras ip add range 192.168.10.60 192.168.10.100
netsh ras show port
netsh ras diagnostics show all
netsh remoteaccess show status
netsh remoteaccess show conf
netsh remoteaccess set conf authtype=MSCHAPv2
netsh remoteaccess show accounting
netsh remoteaccess set accounting mode=radius
netsh dhcp server \\192.168.1.1 show scope
netsh dhcp server \\192.168.1.1 scope 192.168.1.0 show clients
netsh dhcp server \\192.168.1.1 scope 192.168.1.0 set state 0
netsh dhcp server \\192.168.1.1 scope 192.168.1.0 add iprange 192.168.1.100 192.168.1.200
netsh dhcp server \\192.168.1.1 show all
netsh dns server show zone
netsh dns server zone example.com show record
netsh dns server zone example.com add record A www 192.168.1.50
netsh dns server zone example.com delete record A oldhost
netsh dns server cache clear
netsh dns server show statistics
netsh smb / branchcache / namespace
文件服务
功能:SMB、BranchCache、DNS 命名空间配置。
netsh smb show configuration
netsh smb set configuration RequireSecuritySignature=1
netsh smb set configuration EnableSMB2Protocol=1
netsh smb show connection
netsh smb show session
netsh smb show share
netsh smb show server setting
netsh branchcache show status
netsh branchcache set service state=enabled|disabled
netsh branchcache set localcache size=大小
netsh branchcache export key file=路径
netsh branchcache import key file=路径
netsh branchcache reset
netsh namespace show effectivepolicy
netsh namespace show policy
netsh namespace add policy name="名称" namespace=".后缀" dnssec=required|optional
netsh namespace delete policy name="名称"
netsh namespace set policy name="名称" [参数]
示例:
netsh smb show configuration
netsh smb set configuration RequireSecuritySignature=1
netsh smb set configuration EnableSMB2Protocol=1
netsh smb show connection
netsh smb show session
netsh smb show share
netsh branchcache show status
netsh branchcache set service state=enabled
netsh branchcache set localcache size=10240
netsh branchcache export key file=C:\bc\cache.key
netsh branchcache import key file=C:\bc\cache.key
netsh branchcache reset
netsh namespace show effectivepolicy
netsh namespace add policy name="CorpDNS" namespace=".corp.example.com" dnssec=required
netsh namespace delete policy name="CorpDNS"
netsh isatap / 6to4 / teredo
IPv6过渡
功能:IPv6 过渡技术配置。
netsh interface ipv6 isatap show state
netsh interface ipv6 isatap set state enabled|disabled
netsh interface ipv6 isatap set router 路由器地址
netsh interface ipv6 isatap show router
netsh interface ipv6 6to4 show state
netsh interface ipv6 6to4 set state enabled|disabled
netsh interface ipv6 6to4 set relay 地址
netsh interface ipv6 6to4 show relay
netsh interface ipv6 teredo show state
netsh interface ipv6 teredo set state type=default|client|enterpriseclient|disabled
netsh interface ipv6 teredo set servername 服务器
netsh interface ipv6 teredo set refreshinterval 秒
示例:
netsh interface ipv6 isatap show state
netsh interface ipv6 isatap set state enabled
netsh interface ipv6 isatap set router isatap.example.com
netsh interface ipv6 isatap show router
netsh interface ipv6 6to4 show state
netsh interface ipv6 6to4 set state disabled
netsh interface ipv6 6to4 set relay 192.88.99.1
netsh interface ipv6 6to4 show relay
netsh interface ipv6 teredo show state
netsh interface ipv6 teredo set state type=client
netsh interface ipv6 teredo set servername win10.ipv6.microsoft.com
netsh interface ipv6 teredo set refreshinterval 60
netsh interface ipv6 teredo set state type=disabled
💡 6to4 已弃用,建议禁用。Teredo 用于 NAT 后 IPv6 连接。现代网络优先使用原生 IPv6。
netsh routing / p2p / nap
路由P2P
功能:IP 路由协议、对等网络、网络访问保护。
netsh routing show current
netsh routing ip show config
netsh routing ip rip show interface
netsh routing ip ospf show interface
netsh routing ip nat show interface
netsh p2p show cloud
netsh p2p group show
netsh p2p identity show
netsh p2p pnrp cloud show
netsh p2p pnrp peer show
netsh nap client show configuration
netsh nap client show state
netsh nap client set configuration enable=y|n
netsh nap client show grouppolicy
示例:
netsh routing show current
netsh routing ip show config
netsh routing ip rip show interface
netsh routing ip ospf show interface
netsh routing ip nat show interface
netsh p2p show cloud
netsh p2p group show
netsh p2p identity show
netsh p2p pnrp cloud show
netsh p2p pnrp peer show
netsh nap client show configuration
netsh nap client show state
netsh nap client set configuration enable=y
netsh nap client show grouppolicy
💡 routing 需 RRAS 角色。P2P/PNRP 使用场景较少。NAP 在 Server 2016+ 已移除。
netsh winhttp
WinHTTP代理
功能:配置 WinHTTP 代理设置(影响系统服务、Windows Update 等)。
netsh winhttp show proxy
netsh winhttp set proxy [代理服务器] [bypass-list=绕过列表]
netsh winhttp set proxy proxy-server="http=代理:端口;https=代理:端口" bypass-list="*.local;<local>"
netsh winhttp reset proxy
netsh winhttp import proxy source=ie
netsh winhttp dump
示例:
netsh winhttp show proxy
netsh winhttp set proxy proxy-server="http=proxy.company.com:8080;https=proxy.company.com:8080" bypass-list="*.company.com;<local>"
netsh winhttp set proxy proxy.company.com:8080 "*.local;<local>"
netsh winhttp reset proxy
netsh winhttp import proxy source=ie
netsh winhttp dump
💡 WinHTTP 代理与 WinINET(IE/Edge)代理独立。Windows Update、BITS、系统服务使用 WinHTTP。
pktmon
网络抓包
功能:Win10 2004+ 内置网络数据包监视器(替代 netsh trace)。
pktmon start [--capture] [--pkt-size 字节] [-f 文件.etl] [--comp 组件] [--filter 过滤器]
pktmon stop
pktmon status
pktmon etl2txt [文件.etl] [-o 文件.txt]
pktmon etl2pcap [文件.etl] [-o 文件.pcap]
pktmon filter add [-t 类型] [-p 端口] [-i IP] [-m MAC]
pktmon filter remove
pktmon filter list
pktmon comp list
pktmon counter start|stop|show
pktmon format [文件.etl] [-o 文件.txt]
示例:
pktmon start --capture -f C:\logs\capture.etl
pktmon start --capture --pkt-size 0 -f C:\logs\full.etl
pktmon stop
pktmon status
pktmon etl2txt C:\logs\capture.etl -o C:\logs\capture.txt
pktmon etl2pcap C:\logs\capture.etl -o C:\logs\capture.pcap
pktmon filter add -t TCP -p 443
pktmon filter add -i 192.168.1.100
pktmon filter list
pktmon filter remove
pktmon comp list
pktmon counter start
pktmon counter show
pktmon counter stop
💡 生成的 .pcap 可用 Wireshark 打开分析。需管理员权限。
🧰 实用工具命令
curl
网络请求
功能:命令行网络传输工具。
curl [URL] [-o 文件] [-O] [-L] [-X 方法] [-H "头"] [-d "数据"]
[-u 用户:密码] [-k] [-s] [-v] [-I] [-F "字段=值"]
[--data-binary @文件] [-w "格式"] [--connect-timeout 秒]
[--max-time 秒] [--retry 次数] [-A "UA"] [-e "URL"]
[-b "cookie"] [-c 文件] [--compressed] [--insecure]
[--tlsv1.2] [--tlsv1.3] [--http1.1] [--http2]
[--proxy 代理] [--noproxy 列表] [--cacert 文件]
[--cert 文件] [--key 文件] [--pass 密码]
[--upload-file 文件] [-T 文件] [--range 范围]
[--continue-at -] [--limit-rate 速率]
[--retry-delay 秒] [--retry-max-time 秒]
[--fail] [--include] [--head] [--get]
[--data-urlencode "键=值"] [--json "数据"]
[--form "字段=值"] [--form-string "字段=值"]
[--mail-from 地址] [--mail-rcpt 地址]
[--tftp-blksize 大小] [--ftp-port 地址]
[--quote 命令] [--post-quote 命令]
[--pre-quote 命令] [--crlf] [--epsv]
[--disable-eprt] [--ftp-ssl] [--ftp-ssl-reqd]
[--socks5 主机:端口] [--socks5-hostname 主机:端口]
[--socks4 主机:端口] [--socks4a 主机:端口]
[--abstract-unix-socket 路径] [--unix-socket 路径]
[--interface 名称] [--local-port 端口]
[--tcp-nodelay] [--no-buffer] [--raw]
[--globoff] [--path-as-is] [--tr-encoding]
[--compressed-ssh] [--happy-eyeballs-timeout-ms 毫秒]
[--connect-to 主机1:端口1:主机2:端口2]
[--resolve 主机:端口:地址] [--alt-svc 文件]
[--doh-url URL] [--doh-insecure]
[--cert-status] [--cert-type 类型]
[--engine 名称] [--false-start]
[--ignore-content-length] [--no-alpn]
[--no-npn] [--no-sessionid] [--npn]
[--ssl] [--ssl-reqd] [--ssl-allow-beast]
[--ssl-no-revoke] [--tls-max 版本]
[--tls13-ciphers 列表] [--curves 列表]
[--ciphers 列表] [--proto 协议]
[--proto-redir 协议] [--proxy-header "头"]
[--proxy-insecure] [--proxy-negotiate]
[--proxy-ntlm] [--proxy-pass 密码]
[--proxy-tls13-ciphers 列表] [--proxy-tlsv1]
[--proxy-user 用户:密码] [--proxy1.0 主机:端口]
[--proxytunnel] [--pubkey 密钥]
[--random-file 文件] [--referer URL]
[--remote-header-name] [--remote-name]
[--remote-name-all] [--request-target 路径]
[--retry-connrefused] [--sasl-ir]
[--service-name 名称] [--show-error]
[--silent] [--speed-limit 速率]
[--speed-time 秒] [--ssl-reqd]
[--stderr 文件] [--styled-output]
[--suppress-connect-headers] [--tcp-fastopen]
[--telnet-option 选项] [--tftp-blksize 大小]
[--time-cond 时间] [--trace 文件]
[--trace-ascii 文件] [--trace-time]
[--unix-socket 路径] [--upload-file 文件]
[--url URL] [--use-ascii] [--user 用户:密码]
[--user-agent UA] [--verbose] [--version]
[--write-out 格式] [--xattr]
示例:
curl https://api.github.com
curl -o page.html https://example.com
curl -O https://site.com/file.zip
curl -X POST -H "Content-Type: application/json" -d "{\"key\":\"val\"}" https://api.test.com/data
curl -L -O https://site.com/download.php?id=123
curl -u admin:P@ss123 https://internal.api/status
curl -k https://self-signed.example.com
curl -I https://example.com
curl -F "file=@report.pdf" https://upload.example.com/api
curl --data-binary @data.bin https://api.example.com/upload
curl -w "\nHTTP: %{http_code} Time: %{time_total}s\n" -o /dev/null -s https://example.com
curl -A "MyApp/1.0" -e "https://referer.com" https://example.com
curl -b "session=abc123" https://example.com/profile
curl -c cookies.txt https://example.com/login
curl --connect-timeout 5 --max-time 30 --retry 3 https://slow.example.com
curl --compressed https://example.com
curl --tlsv1.3 https://example.com
curl --http2 https://example.com
curl --proxy http://proxy:8080 https://example.com
curl --noproxy "*.local" https://example.com
curl --cacert C:\certs\ca.crt https://example.com
curl --cert C:\certs\client.crt --key C:\certs\client.key https://example.com
curl --upload-file file.txt ftp://server/uploads/
curl -T file.txt https://example.com/upload
curl --range 0-999 https://example.com/file.bin
curl --continue-at - https://example.com/largefile.zip
curl --limit-rate 100k https://example.com/file.zip
curl --retry-delay 5 --retry-max-time 60 https://example.com
curl --fail https://example.com
curl --include https://example.com
curl --head https://example.com
curl --get --data-urlencode "q=hello world" https://api.example.com/search
curl --json '{"name":"test"}' https://api.example.com/create
curl --form "name=value" --form "file=@data.txt" https://example.com/upload
curl --mail-from sender@example.com --mail-rcpt recipient@example.com smtp://mail.example.com
curl --socks5 localhost:1080 https://example.com
curl --interface "以太网" https://example.com
curl --local-port 50000-50100 https://example.com
curl --tcp-nodelay https://example.com
curl --no-buffer https://example.com/stream
curl --raw https://example.com
curl --globoff "https://example.com/file[1-10].txt"
curl --path-as-is https://example.com/../etc/passwd
curl --compressed-ssh https://example.com
curl --happy-eyeballs-timeout-ms 100 https://example.com
curl --connect-to example.com:443:1.2.3.4:443 https://example.com
curl --resolve example.com:443:1.2.3.4 https://example.com
curl --alt-svc altsvc.txt https://example.com
curl --doh-url https://dns.google/dns-query https://example.com
curl --doh-insecure https://example.com
curl --cert-status https://example.com
curl --cert-type PEM --cert client.pem https://example.com
curl --engine schannel https://example.com
curl --false-start https://example.com
curl --ignore-content-length https://example.com
curl --no-alpn https://example.com
curl --no-npn https://example.com
curl --no-sessionid https://example.com
curl --npn https://example.com
curl --ssl https://example.com
curl --ssl-reqd https://example.com
curl --ssl-allow-beast https://example.com
curl --ssl-no-revoke https://example.com
curl --tls-max 1.2 https://example.com
curl --tls13-ciphers TLS_AES_256_GCM_SHA384 https://example.com
curl --curves X25519 https://example.com
curl --ciphers ECDHE-RSA-AES256-GCM-SHA384 https://example.com
curl --proto =https,http https://example.com
curl --proto-redir =https https://example.com
curl --proxy-header "X-Custom: value" --proxy http://proxy:8080 https://example.com
curl --proxy-insecure --proxy https://proxy:8080 https://example.com
curl --proxy-negotiate --proxy-user : --proxy http://proxy:8080 https://example.com
curl --proxy-ntlm --proxy-user user:pass --proxy http://proxy:8080 https://example.com
curl --proxy-pass pass --proxy-user user --proxy http://proxy:8080 https://example.com
curl --proxy-tls13-ciphers TLS_AES_256_GCM_SHA384 --proxy https://proxy:8080 https://example.com
curl --proxy-tlsv1 --proxy https://proxy:8080 https://example.com
curl --proxy-user user:pass --proxy http://proxy:8080 https://example.com
curl --proxy1.0 http://proxy:8080 https://example.com
curl --proxytunnel --proxy http://proxy:8080 https://example.com
curl --pubkey pubkey.pem https://example.com
curl --random-file /dev/urandom https://example.com
curl --referer https://referer.com https://example.com
curl --remote-header-name -O https://example.com/download
curl --remote-name https://example.com/file.txt
curl --remote-name-all https://example.com/file1.txt https://example.com/file2.txt
curl --request-target "/api/v1/resource" https://example.com
curl --retry-connrefused --retry 5 https://example.com
curl --sasl-ir --user user:pass ftp://example.com
curl --service-name HTTP https://example.com
curl --show-error https://example.com
curl --silent https://example.com
curl --speed-limit 1000 --speed-time 30 https://example.com
curl --ssl-reqd ftp://example.com
curl --stderr error.log https://example.com
curl --styled-output https://example.com
curl --suppress-connect-headers --proxy http://proxy:8080 https://example.com
curl --tcp-fastopen https://example.com
curl --telnet-option TTYPE=linux telnet://example.com
curl --tftp-blksize 4096 tftp://example.com/file
curl --time-cond "2026-01-01" https://example.com/file
curl --trace trace.log https://example.com
curl --trace-ascii trace.txt https://example.com
curl --trace-time --trace trace.log https://example.com
curl --unix-socket /var/run/docker.sock http://localhost/containers/json
curl --upload-file file.txt sftp://server/uploads/
curl --url https://example.com
curl --use-ascii ftp://example.com/file.txt
curl --user user:pass https://example.com
curl --user-agent "Mozilla/5.0" https://example.com
curl --verbose https://example.com
curl --version
curl --write-out "%{http_code} %{time_total}s\n" -o /dev/null -s https://example.com
curl --xattr -o file.txt https://example.com/file.txt
certutil
证书工具
功能:证书管理、哈希、编解码、下载。
certutil -hashfile [文件] [算法]
certutil -encode [输入] [输出]
certutil -decode [输入] [输出]
certutil -urlcache -split -f [URL] [保存路径]
certutil -store [存储名]
certutil -user -store [存储名]
certutil -addstore [存储名] [文件]
certutil -delstore [存储名] [序列号]
certutil -verify [文件]
certutil -dump [文件]
certutil -view [证书模板]
certutil -ping
certutil -CAInfo [属性]
certutil -generateKeyPair [模板]
certutil -renewKeyPair
certutil -pulse
certutil -oidtoalg 算法名
certutil -algtooid 算法OID
示例:
certutil -hashfile setup.exe SHA256
certutil -encode data.txt data.b64
certutil -decode data.b64 restored.txt
certutil -urlcache -split -f https://example.com/tool.zip C:\temp\tool.zip
certutil -store My
certutil -store Root
certutil -addstore Root C:\certs\ca.crt
certutil -delstore My 1a2b3c4d
certutil -verify C:\certs\server.crt
certutil -dump C:\certs\server.pfx
certutil -pulse
certutil -CAInfo
certutil -generateKeyPair MyTemplate
certutil -renewKeyPair
certutil -oidtoalg SHA256
certutil -algtooid 1.2.840.113549.1.1.11
where / clip / timeout
基础工具
功能:查找命令、剪贴板、延时。
where [程序名] [/r 路径] [/q] [/t]
命令 | clip clip < 文件 echo 文本 | clip
timeout /t 秒 [/nobreak] timeout /t -1
示例:
where python
where notepad.exe
where /r C:\Windows *.dll
where /q git && echo Git 已安装
where /t cmd.exe
ipconfig /all | clip
type report.txt | clip
echo Hello Clipboard | clip
dir /b | clip
systeminfo | clip
timeout /t 5
timeout /t 10 /nobreak
echo 等待中... & timeout /t 3 >nul
timeout /t -1
bitsadmin
后台传输
功能:管理后台智能传输服务(BITS)作业。
bitsadmin /create [名称]
bitsadmin /addfile [名称] [远程URL] [本地路径]
bitsadmin /resume [名称]
bitsadmin /info [名称]
bitsadmin /list
bitsadmin /cancel [名称]
bitsadmin /complete [名称]
bitsadmin /transfer [名称] [URL] [本地路径]
bitsadmin /setpriority [名称] foreground|high|normal|low
bitsadmin /setnotifycmdline [名称] [程序] [参数]
bitsadmin /getbytestotal [名称]
bitsadmin /getbytes [名称]
bitsadmin /getfilestotal [名称]
bitsadmin /getfiles [名称]
示例:
bitsadmin /transfer MyDownload https://example.com/file.zip C:\Downloads\file.zip
bitsadmin /create MyJob
bitsadmin /addfile MyJob https://example.com/file1.zip C:\Downloads\file1.zip
bitsadmin /addfile MyJob https://example.com/file2.zip C:\Downloads\file2.zip
bitsadmin /setpriority MyJob high
bitsadmin /resume MyJob
bitsadmin /info MyJob
bitsadmin /list
bitsadmin /complete MyJob
bitsadmin /cancel MyJob
bitsadmin /setnotifycmdline MyJob C:\Scripts\notify.bat "下载完成"
bitsadmin /getbytestotal MyJob
bitsadmin /getbytes MyJob
bitsadmin /getfilestotal MyJob
bitsadmin /getfiles MyJob
sigverif / verifier / mrt
安全工具
功能:签名验证、驱动验证、恶意软件删除。
sigverif
verifier verifier /standard /driver 驱动.sys
verifier /full /driver 驱动.sys verifier /query verifier /reset
verifier /flags 值 /driver 驱动.sys verifier /bootlog
verifier /lowresource verifier /volatile 值
mrt mrt /f mrt /f:y mrt /q mrt /?
示例:
sigverif
verifier
verifier /standard /driver mydriver.sys
verifier /full /driver mydriver.sys otherdriver.sys
verifier /query
verifier /reset
verifier /flags 1 /driver mydriver.sys
verifier /bootlog /driver mydriver.sys
mrt
mrt /f
mrt /f:y
mrt /q
msdt
诊断工具
功能:Microsoft 支持诊断工具(疑难解答)。
msdt -id [诊断ID]
常用 ID:
NetworkDiagnosticsNetworkAdapter 网络适配器
NetworkDiagnosticsInbound 入站连接
NetworkDiagnosticsOutbound 出站连接
NetworkDiagnosticsWeb Web 连接
WindowsUpdateDiagnostic Windows Update
AudioPlaybackDiagnostic 音频播放
AudioRecordingDiagnostic 音频录制
DeviceDiagnostic 硬件和设备
BluetoothDiagnostic 蓝牙
PrinterDiagnostic 打印机
SearchDiagnostic 搜索和索引
PowerDiagnostic 电源
MaintenanceDiagnostic 系统维护
PCWDiagnostic 程序兼容性
SpeechDiagnostic 语音
VideoPlaybackDiagnostic 视频播放
WindowsMediaPlayerConfiguration WMP 配置
WindowsMediaPlayerMediaLibrary WMP 媒体库
WindowsMediaPlayerPlayDVD WMP DVD 播放
KeyboardDiagnostic 键盘
ParentalControlsDiagnostic 家长控制
示例:
msdt -id NetworkDiagnosticsNetworkAdapter
msdt -id WindowsUpdateDiagnostic
msdt -id AudioPlaybackDiagnostic
msdt -id DeviceDiagnostic
msdt -id PrinterDiagnostic
msdt -id PowerDiagnostic
msdt -id SearchDiagnostic
msdt -id PCWDiagnostic
msdt -id BluetoothDiagnostic
msdt -id KeyboardDiagnostic
msdt -id SpeechDiagnostic
msdt -id VideoPlaybackDiagnostic
msdt -id MaintenanceDiagnostic
msdt -id ParentalControlsDiagnostic
systemproperties*
系统属性
功能:直接打开系统属性特定选项卡。
systempropertiesadvanced 高级
systempropertiescomputername 计算机名
systempropertieshardware 硬件
systempropertiesprotection 系统保护
systempropertiesremote 远程
sysdm.cpl 系统属性
sysdm.cpl,,1 计算机名
sysdm.cpl,,2 硬件
sysdm.cpl,,3 高级
sysdm.cpl,,4 系统保护
sysdm.cpl,,5 远程
示例:
systempropertiesadvanced
systempropertiescomputername
systempropertieshardware
systempropertiesprotection
systempropertiesremote
sysdm.cpl
sysdm.cpl,,3
control sysdm.cpl,,3
control 命令
控制面板
功能:打开控制面板或特定设置项。
control 控制面板主页
control [项目.cpl]
control [项目.cpl],,N 打开指定选项卡
常用 .cpl:
appwiz.cpl 程序和功能
ncpa.cpl 网络连接
sysdm.cpl 系统属性
desk.cpl 显示设置
mmsys.cpl 声音设置
timedate.cpl 日期和时间
userpasswords2 用户账户(netplwiz)
firewall.cpl Windows 防火墙
inetcpl.cpl Internet 属性
main.cpl 鼠标属性
intl.cpl 区域设置
joy.cpl 游戏控制器
telephon.cpl 电话和调制解调器
access.cpl 辅助功能选项
hdwwiz.cpl 添加硬件向导
irprops.cpl 蓝牙设置
wscui.cpl 安全和维护
wuaucpl.cpl Windows Update(旧版)
powercfg.cpl 电源选项
collab.cpl 远程协助设置
netsetup.cpl 网络安装向导(旧版)
nusrmgr.cpl 用户账户(旧版)
odbccp32.cpl ODBC 数据源(32位)
mlcfg32.cpl 邮件设置(旧版)
bthprops.cpl 蓝牙设备
srchadmin.dll 索引选项
示例:
control
control appwiz.cpl
control ncpa.cpl
control sysdm.cpl,,3
control desk.cpl
control mmsys.cpl
control timedate.cpl
control userpasswords2
control firewall.cpl
control inetcpl.cpl
control main.cpl
control intl.cpl
control joy.cpl
control access.cpl
control powercfg.cpl
control wscui.cpl
control hdwwiz.cpl
control irprops.cpl
control telephon.cpl
control collab.cpl
ms-settings: URI
设置应用
功能:通过 URI 直接打开 Windows 10/11 设置应用页面。
start ms-settings:[页面]
常用 URI(部分):
ms-settings: 设置主页
ms-settings:about 关于
ms-settings:display 显示
ms-settings:sound 声音
ms-settings:notifications 通知
ms-settings:powersleep 电源和睡眠
ms-settings:batterysaver 节电模式
ms-settings:storage 存储
ms-settings:network-status 网络状态
ms-settings:network-wifi WLAN
ms-settings:network-ethernet 以太网
ms-settings:network-mobilehotspot 移动热点
ms-settings:network-vpn VPN
ms-settings:network-proxy 代理
ms-settings:bluetooth 蓝牙
ms-settings:connecteddevices 已连接设备
ms-settings:printers 打印机和扫描仪
ms-settings:personalization 个性化
ms-settings:personalization-background 背景
ms-settings:colors 颜色
ms-settings:lockscreen 锁屏
ms-settings:themes 主题
ms-settings:fonts 字体
ms-settings:appsfeatures 应用和功能
ms-settings:defaultapps 默认应用
ms-settings:startupapps 启动应用
ms-settings:videoplayback 视频播放
ms-settings:privacy 隐私
ms-settings:privacy-location 位置
ms-settings:privacy-camera 相机
ms-settings:privacy-microphone 麦克风
ms-settings:windowsupdate Windows Update
ms-settings:windowsupdate-action 检查更新
ms-settings:windowsupdate-history 更新历史
ms-settings:recovery 恢复
ms-settings:activation 激活
ms-settings:developers 开发者选项
ms-settings:regionlanguage 语言和区域
ms-settings:typing 输入
ms-settings:taskbar 任务栏
ms-settings:multitasking 多任务
ms-settings:clipboard 剪贴板
ms-settings:signinoptions 登录选项
ms-settings:otherusers 其他用户
ms-settings:workplace 工作单位
ms-settings:dateandtime 日期和时间
ms-settings:easeofaccess 辅助功能
ms-settings:gaming 游戏
ms-settings:remote-desktop 远程桌面
ms-settings:troubleshoot 疑难解答
ms-settings:optionalfeatures 可选功能
ms-settings:windowsdefender Windows 安全中心
ms-settings:storagesense 存储感知
ms-settings:datausage 数据使用量
ms-settings:quietmoments 专注助手
ms-settings:project 投影到此电脑
ms-settings:crossdevice 跨设备体验
ms-settings:deviceencryption 设备加密
ms-settings:findmydevice 查找我的设备
ms-settings:autoplay 自动播放
ms-settings:usb USB
ms-settings:pen 笔和 Windows Ink
ms-settings:touchkeyboard 触摸键盘
ms-settings:holographic Mixed Reality
ms-settings:surfacehub Surface Hub
ms-settings:phone 手机
ms-settings:windowsinsider Windows 预览体验计划
ms-settings:screenrotation 屏幕旋转
ms-settings:network-airplanemode 飞行模式
ms-settings:network-cellular 蜂窝网络
ms-settings:network-dialup 拨号
ms-settings:network-directaccess DirectAccess
ms-settings:network-wifisettings WLAN 设置
ms-settings:network-wificalling WLAN 通话
ms-settings:network-wifihotspot 移动热点设置
ms-settings:network-wifisense WLAN 感知
ms-settings:personalization-start 开始菜单
ms-settings:personalization-taskbar 任务栏
ms-settings:personalization-touchkeyboard 触摸键盘
ms-settings:personalization-glance 概览
ms-settings:personalization-navbar 导航栏
ms-settings:privacy-accountinfo 账户信息
ms-settings:privacy-contacts 联系人
ms-settings:privacy-calendar 日历
ms-settings:privacy-callhistory 通话记录
ms-settings:privacy-email 电子邮件
ms-settings:privacy-tasks 任务
ms-settings:privacy-broadfilesystemaccess 文件系统
ms-settings:privacy-appdiagnostic 应用诊断
ms-settings:privacy-automaticfiledownloads 自动文件下载
ms-settings:privacy-documents 文档
ms-settings:privacy-downloads 下载文件夹
ms-settings:privacy-musiclibrary 音乐库
ms-settings:privacy-pictures 图片
ms-settings:privacy-videos 视频
ms-settings:privacy-radios 无线电
ms-settings:privacy-speech 语音
ms-settings:privacy-speechtyping 语音、墨迹书写和键入
ms-settings:privacy-feedback 反馈和诊断
ms-settings:privacy-activityhistory 活动历史记录
ms-settings:privacy-backgroundapps 后台应用
ms-settings:privacy-eyetracker 眼动追踪
ms-settings:windowsupdate-options 高级选项
ms-settings:windowsupdate-restartoptions 重启选项
ms-settings:windowsupdate-activehours 活动时间
ms-settings:delivery-optimization 传递优化
ms-settings:easeofaccess-display 显示(辅助功能)
ms-settings:easeofaccess-narrator 讲述人
ms-settings:easeofaccess-magnifier 放大镜
ms-settings:easeofaccess-colorfilter 颜色滤镜
ms-settings:easeofaccess-highcontrast 高对比度
ms-settings:easeofaccess-keyboard 键盘
ms-settings:easeofaccess-mouse 鼠标
ms-settings:easeofaccess-eyecontrol 眼动控制
ms-settings:easeofaccess-speech 语音
ms-settings:easeofaccess-hearing 听觉
ms-settings:easeofaccess-audio 音频
ms-settings:easeofaccess-visualeffects 视觉效果
ms-settings:easeofaccess-textcursor 文本光标
ms-settings:easeofaccess-mousepointer 鼠标指针
ms-settings:easeofaccess-touch 触摸
ms-settings:easeofaccess-braille 盲文
ms-settings:gaming-gamebar Game Bar
ms-settings:gaming-gamedvr Game DVR
ms-settings:gaming-gamemode 游戏模式
ms-settings:signinoptions-launchfaceenrollment 面部识别
ms-settings:signinoptions-launchfingerprintenrollment 指纹
ms-settings:emailandaccounts 邮件和账户
示例:
start ms-settings:
start ms-settings:about
start ms-settings:display
start ms-settings:sound
start ms-settings:network-wifi
start ms-settings:network-mobilehotspot
start ms-settings:bluetooth
start ms-settings:printers
start ms-settings:personalization
start ms-settings:colors
start ms-settings:appsfeatures
start ms-settings:defaultapps
start ms-settings:startupapps
start ms-settings:privacy
start ms-settings:windowsupdate
start ms-settings:windowsupdate-action
start ms-settings:recovery
start ms-settings:activation
start ms-settings:developers
start ms-settings:regionlanguage
start ms-settings:taskbar
start ms-settings:clipboard
start ms-settings:signinoptions
start ms-settings:dateandtime
start ms-settings:easeofaccess
start ms-settings:gaming
start ms-settings:remote-desktop
start ms-settings:troubleshoot
start ms-settings:optionalfeatures
start ms-settings:windowsdefender
start ms-settings:storagesense
start ms-settings:datausage
start ms-settings:quietmoments
start ms-settings:project
start ms-settings:crossdevice
start ms-settings:privacy-location
start ms-settings:privacy-camera
start ms-settings:privacy-microphone
start ms-settings:easeofaccess-narrator
start ms-settings:easeofaccess-magnifier
start ms-settings:easeofaccess-highcontrast
start ms-settings:gaming-gamebar
start ms-settings:gaming-gamemode
start ms-settings:signinoptions-launchfaceenrollment
start ms-settings:signinoptions-launchfingerprintenrollment
start ms-settings:emailandaccounts
mmc 管理单元
.msc
功能:通过 MMC 打开各种管理工具。
mmc 空白 MMC 控制台
mmc 文件.msc 打开指定管理单元
常用 .msc:
compmgmt.msc 计算机管理
devmgmt.msc 设备管理器
diskmgmt.msc 磁盘管理
services.msc 服务
eventvwr.msc 事件查看器
secpol.msc 本地安全策略
lusrmgr.msc 本地用户和组
fsmgmt.msc 共享文件夹
wf.msc 高级安全 Windows Defender 防火墙
tpm.msc TPM 管理
certlm.msc 本地计算机证书
certmgr.msc 当前用户证书
rsop.msc 组策略结果
gpedit.msc 本地组策略编辑器
azman.msc 授权管理器
perfmon.msc 性能监视器
comexp.msc 组件服务(COM+)
dcomcnfg 组件服务(旧版)
wmimgmt.msc WMI 控制
napclcfg.msc NAP 客户端配置
printmanagement.msc 打印管理
taskschd.msc 任务计划程序
odbcad32 ODBC 数据源(32位)
regedt32 注册表编辑器(旧版)
ciadv.msc 索引服务(旧版)
iis.msc IIS 管理器(需安装)
adsiedit.msc ADSI 编辑(需 RSAT)
dnsmgmt.msc DNS 管理器(需 RSAT)
dhcpmgmt.msc DHCP 管理器(需 RSAT)
dsa.msc AD 用户和计算机(需 RSAT)
dssite.msc AD 站点和服务(需 RSAT)
domain.msc AD 域和信任关系(需 RSAT)
gpmc.msc 组策略管理(需 RSAT)
pkiview.msc PKI 查看器(需 RSAT)
certsrv.msc 证书颁发机构(需 RSAT)
cluadmin.msc 故障转移群集管理器(需 RSAT)
virtmgmt.msc Hyper-V 管理器(需安装)
tsadmin.msc 远程桌面服务管理器(Server)
tscc.msc 远程桌面会话主机配置(Server)
rdvg.msc 远程桌面虚拟化主机(Server)
wsus.msc WSUS 管理(需安装)
wmpadm.msc WMP 管理(旧版)
servdeps.msc 服务依赖关系(旧版)
示例:
mmc
compmgmt.msc
devmgmt.msc
diskmgmt.msc
services.msc
eventvwr.msc
secpol.msc
lusrmgr.msc
fsmgmt.msc
wf.msc
tpm.msc
certlm.msc
certmgr.msc
rsop.msc
gpedit.msc
azman.msc
perfmon.msc
comexp.msc
dcomcnfg
wmimgmt.msc
printmanagement.msc
taskschd.msc
odbcad32
regedt32
:: 远程打开:
mmc compmgmt.msc /computer=server01
mmc devmgmt.msc /computer=server01
mmc services.msc /computer=server01
mmc eventvwr.msc /computer=server01
:: 创建自定义控制台:
mmc → 文件 → 添加/删除管理单元 → 选择所需工具 → 保存为 .msc
其他实用命令
杂项
功能:其他常用但易被忽略的命令和工具。
:: 系统工具
cleanmgr dfrgui msconfig msinfo32 dxdiag
winver ver slmgr mrt msdt
recdisc sdclt rstrui perfmon resmon
taskmgr eventvwr services compmgmt devmgmt
diskmgmt lusrmgr fsmgmt secpol gpedit
certlm certmgr tpm wf taskschd
printmanagement wmimgmt comexp dcomcnfg
azman rsop odbcad32 regedt32
:: 网络工具
ping / tracert / pathping / netstat / nslookup / arp / route
ipconfig / nbtstat / getmac / netsh / winrm / winrs
ftp / tftp / telnet / ssh / scp / curl / pktmon
:: 文件工具
dir / cd / copy / move / del / ren / mkdir / rmdir / tree
type / more / sort / find / findstr / fc / comp
attrib / icacls / takeown / cacls / cipher
xcopy / robocopy / forfiles / tar / compact
expand / makecab / replace / subst / pushd / popd
:: 系统管理
sc / net start / net stop / tasklist / taskkill / wmic
reg / regedit / gpupdate / gpresult / shutdown / logoff
bcdedit / bcdboot / bootrec / sfc / DISM / chkdsk
diskpart / format / defrag / manage-bde / repair-bde
vssadmin / wbadmin / esentutl / recover
:: 用户权限
net user / net localgroup / net accounts / runas / whoami
:: 批处理
if / for / goto / call / set / setlocal / setx
pause / choice / start / exit / rem / shift
:: 环境变量
set / setx / path / pushd / popd / subst / assoc / ftype / doskey
:: 性能诊断
typeperf / logman / relog / lodctr / unlodctr / powercfg
systeminfo / driverquery / msinfo32 / dxdiag / getmac
qprocess / qwinsta / rwinsta / openfiles
:: 安全审核
auditpol / secedit / cipher / certutil / sigverif / verifier
icacls / takeown / cacls / net accounts / whoami /priv
:: 远程共享
net use / net share / net view / net session / net file
mstsc / ssh / scp / winrm / winrs / net time / net print
net group / net computer / net config / net statistics
:: 注册表系统
reg / regedit / gpupdate / gpresult / shutdown / logoff
query / DISM / bcdedit / bcdboot / bootrec / secedit / auditpol
:: 许可管理
slmgr /dli slmgr /dlv slmgr /xpr
slmgr /ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX
slmgr /ato slmgr /rearm slmgr /upk slmgr /cpky
:: 上帝模式
explorer shell:::{ED7BA470-8E54-465E-825C-99712043E01C}
:: 或创建文件夹命名为:
GodMode.{ED7BA470-8E54-465E-825C-99712043E01C}
快速启动示例:
cleanmgr /d C:
dfrgui
msconfig
winver
slmgr /dli
slmgr /xpr
mrt /f
msdt -id NetworkDiagnosticsNetworkAdapter
recdisc
sdclt
rstrui
perfmon /res
resmon
taskmgr
slmgr /dli
slmgr /dlv
slmgr /xpr
slmgr /ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX
slmgr /ato
slmgr /rearm
slmgr /upk
slmgr /cpky
explorer shell:::{ED7BA470-8E54-465E-825C-99712043E01C}
🪟 控制面板与管理工具速查
控制面板 .cpl 速查
cpl
功能:所有常用控制面板命令及其对应功能。
命令 功能
─────────────────────────────────────────
control 控制面板主页
appwiz.cpl 程序和功能(卸载程序)
ncpa.cpl 网络连接(适配器列表)
sysdm.cpl 系统属性
sysdm.cpl,,1 计算机名
sysdm.cpl,,2 硬件
sysdm.cpl,,3 高级
sysdm.cpl,,4 系统保护
sysdm.cpl,,5 远程
desk.cpl 显示设置(旧版)
mmsys.cpl 声音设置
timedate.cpl 日期和时间
userpasswords2 用户账户(netplwiz)
netplwiz 用户账户(同上)
firewall.cpl Windows 防火墙
inetcpl.cpl Internet 属性
main.cpl 鼠标属性
intl.cpl 区域设置
joy.cpl 游戏控制器
telephon.cpl 电话和调制解调器
access.cpl 辅助功能选项
hdwwiz.cpl 添加硬件向导
irprops.cpl 蓝牙设置
wscui.cpl 安全和维护
powercfg.cpl 电源选项
collab.cpl 远程协助设置
wuaucpl.cpl Windows Update(旧版)
netsetup.cpl 网络安装向导(旧版)
nusrmgr.cpl 用户账户(旧版)
odbccp32.cpl ODBC 数据源(32位)
mlcfg32.cpl 邮件设置(旧版)
bthprops.cpl 蓝牙设备(同 irprops.cpl)
srchadmin.dll 索引选项(通过 control 调用)
mstsc.exe 远程桌面连接
msra.exe 远程协助
dxdiag.exe DirectX 诊断
msinfo32.exe 系统信息
winver.exe Windows 版本
cleanmgr.exe 磁盘清理
dfrgui.exe 碎片整理
msconfig.exe 系统配置
perfmon.exe 性能监视器
resmon.exe 资源监视器
taskmgr.exe 任务管理器
eventvwr.exe 事件查看器
services.exe 服务(实际为 services.msc)
compmgmt.msc 计算机管理
devmgmt.msc 设备管理器
diskmgmt.msc 磁盘管理
lusrmgr.msc 本地用户和组
fsmgmt.msc 共享文件夹
secpol.msc 本地安全策略
gpedit.msc 组策略编辑器
certlm.msc 计算机证书
certmgr.msc 用户证书
tpm.msc TPM 管理
wf.msc 高级防火墙
taskschd.msc 任务计划程序
printmanagement.msc 打印管理
wmimgmt.msc WMI 控制
comexp.msc 组件服务
azman.msc 授权管理器
rsop.msc 组策略结果
odbcad32.exe ODBC 数据源
regedt32.exe 注册表编辑器
dcomcnfg.exe 组件服务(旧版)
mrt.exe 恶意软件删除
msdt.exe 诊断工具
recdisc.exe 修复光盘
sdclt.exe 备份还原
rstrui.exe 系统还原
slui.exe Windows 激活
slmgr.vbs 许可管理脚本
ms-settings: 设置应用
ms-settings:about 关于
ms-settings:display 显示
ms-settings:sound 声音
ms-settings:network 网络
ms-settings:bluetooth 蓝牙
ms-settings:printers 打印机
ms-settings:personalization 个性化
ms-settings:appsfeatures 应用
ms-settings:privacy 隐私
ms-settings:windowsupdate 更新
ms-settings:recovery 恢复
ms-settings:activation 激活
ms-settings:developers 开发者
ms-settings:regionlanguage 语言
ms-settings:taskbar 任务栏
ms-settings:clipboard 剪贴板
ms-settings:signinoptions 登录选项
ms-settings:dateandtime 日期时间
ms-settings:easeofaccess 辅助功能
ms-settings:gaming 游戏
ms-settings:remote-desktop 远程桌面
ms-settings:troubleshoot 疑难解答
ms-settings:optionalfeatures 可选功能
ms-settings:windowsdefender 安全中心
ms-settings:storagesense 存储感知
ms-settings:datausage 数据使用
ms-settings:quietmoments 专注助手
ms-settings:project 投影
ms-settings:crossdevice 跨设备
ms-settings:defaultapps 默认应用
ms-settings:startupapps 启动应用
ms-settings:colors 颜色
ms-settings:lockscreen 锁屏
ms-settings:themes 主题
ms-settings:fonts 字体
ms-settings:background 背景
ms-settings:notifications 通知
ms-settings:powersleep 电源睡眠
ms-settings:batterysaver 节电
ms-settings:storage 存储
ms-settings:network-wifi WLAN
ms-settings:network-ethernet 以太网
ms-settings:network-mobilehotspot 热点
ms-settings:network-vpn VPN
ms-settings:network-proxy 代理
ms-settings:connecteddevices 设备
ms-settings:typing 输入
ms-settings:multitasking 多任务
ms-settings:autoplay 自动播放
ms-settings:usb USB
ms-settings:pen 笔
ms-settings:touchkeyboard 触摸键盘
ms-settings:personalization-start 开始菜单
ms-settings:personalization-taskbar 任务栏
ms-settings:privacy-location 位置
ms-settings:privacy-camera 相机
ms-settings:privacy-microphone 麦克风
ms-settings:privacy-contacts 联系人
ms-settings:privacy-calendar 日历
ms-settings:privacy-email 邮件
ms-settings:privacy-tasks 任务
ms-settings:privacy-broadfilesystemaccess 文件系统
ms-settings:privacy-appdiagnostic 诊断
ms-settings:privacy-backgroundapps 后台应用
ms-settings:privacy-activityhistory 活动历史
ms-settings:privacy-feedback 反馈
ms-settings:privacy-speech 语音
ms-settings:privacy-eyetracker 眼动
ms-settings:windowsupdate-action 检查更新
ms-settings:windowsupdate-history 更新历史
ms-settings:windowsupdate-options 高级选项
ms-settings:windowsupdate-restartoptions 重启选项
ms-settings:windowsupdate-activehours 活动时间
ms-settings:delivery-optimization 传递优化
ms-settings:findmydevice 查找设备
ms-settings:deviceencryption 设备加密
ms-settings:workplace 工作单位
ms-settings:otherusers 其他用户
ms-settings:emailandaccounts 邮件和账户
ms-settings:signinoptions-launchfaceenrollment 面部识别
ms-settings:signinoptions-launchfingerprintenrollment 指纹
ms-settings:holographic Mixed Reality
ms-settings:surfacehub Surface Hub
ms-settings:phone 手机
ms-settings:windowsinsider 预览体验
ms-settings:screenrotation 屏幕旋转
ms-settings:network-airplanemode 飞行模式
ms-settings:network-cellular 蜂窝
ms-settings:network-dialup 拨号
ms-settings:network-directaccess DirectAccess
ms-settings:network-wifisettings WLAN 设置
ms-settings:network-wificalling WLAN 通话
ms-settings:network-wifihotspot 热点设置
ms-settings:network-wifisense WLAN 感知
ms-settings:personalization-glance 概览
ms-settings:personalization-navbar 导航栏
ms-settings:personalization-touchkeyboard 触摸键盘
ms-settings:privacy-accountinfo 账户信息
ms-settings:privacy-callhistory 通话记录
ms-settings:privacy-automaticfiledownloads 自动下载
ms-settings:privacy-documents 文档
ms-settings:privacy-downloads 下载
ms-settings:privacy-musiclibrary 音乐
ms-settings:privacy-pictures 图片
ms-settings:privacy-videos 视频
ms-settings:privacy-radios 无线电
ms-settings:privacy-speechtyping 语音键入
ms-settings:gaming-gamebar Game Bar
ms-settings:gaming-gamedvr Game DVR
ms-settings:gaming-gamemode 游戏模式
ms-settings:easeofaccess-display 显示
ms-settings:easeofaccess-narrator 讲述人
ms-settings:easeofaccess-magnifier 放大镜
ms-settings:easeofaccess-colorfilter 颜色滤镜
ms-settings:easeofaccess-highcontrast 高对比度
ms-settings:easeofaccess-keyboard 键盘
ms-settings:easeofaccess-mouse 鼠标
ms-settings:easeofaccess-eyecontrol 眼动控制
ms-settings:easeofaccess-speech 语音
ms-settings:easeofaccess-hearing 听觉
ms-settings:easeofaccess-audio 音频
ms-settings:easeofaccess-visualeffects 视觉效果
ms-settings:easeofaccess-textcursor 文本光标
ms-settings:easeofaccess-mousepointer 鼠标指针
ms-settings:easeofaccess-touch 触摸
ms-settings:easeofaccess-braille 盲文
示例:
control
control appwiz.cpl
control ncpa.cpl
control sysdm.cpl,,3
control mmsys.cpl
control timedate.cpl
control userpasswords2
control firewall.cpl
control inetcpl.cpl
control main.cpl
control intl.cpl
control joy.cpl
control access.cpl
control powercfg.cpl
control wscui.cpl
start ms-settings:
start ms-settings:about
start ms-settings:display
start ms-settings:sound
start ms-settings:network-wifi
start ms-settings:network-mobilehotspot
start ms-settings:bluetooth
start ms-settings:printers
start ms-settings:personalization
start ms-settings:colors
start ms-settings:appsfeatures
start ms-settings:defaultapps
start ms-settings:startupapps
start ms-settings:privacy
start ms-settings:windowsupdate
start ms-settings:windowsupdate-action
start ms-settings:recovery
start ms-settings:activation
start ms-settings:developers
start ms-settings:regionlanguage
start ms-settings:taskbar
start ms-settings:clipboard
start ms-settings:signinoptions
start ms-settings:dateandtime
start ms-settings:easeofaccess
start ms-settings:gaming
start ms-settings:remote-desktop
start ms-settings:troubleshoot
start ms-settings:optionalfeatures
start ms-settings:windowsdefender
start ms-settings:storagesense
start ms-settings:datausage
start ms-settings:quietmoments
start ms-settings:project
start ms-settings:crossdevice
start ms-settings:privacy-location
start ms-settings:privacy-camera
start ms-settings:privacy-microphone
start ms-settings:easeofaccess-narrator
start ms-settings:easeofaccess-magnifier
start ms-settings:easeofaccess-highcontrast
start ms-settings:gaming-gamebar
start ms-settings:gaming-gamemode
start ms-settings:signinoptions-launchfaceenrollment
start ms-settings:signinoptions-launchfingerprintenrollment
start ms-settings:emailandaccounts
MMC 管理单元 .msc 速查
msc
功能:所有常用 Microsoft 管理控制台命令。
命令 功能
─────────────────────────────────────────
mmc 空白 MMC 控制台
compmgmt.msc 计算机管理
devmgmt.msc 设备管理器
diskmgmt.msc 磁盘管理
services.msc 服务
eventvwr.msc 事件查看器
secpol.msc 本地安全策略
lusrmgr.msc 本地用户和组
fsmgmt.msc 共享文件夹
wf.msc 高级安全防火墙
tpm.msc TPM 管理
certlm.msc 本地计算机证书
certmgr.msc 当前用户证书
rsop.msc 组策略结果
gpedit.msc 本地组策略编辑器
azman.msc 授权管理器
perfmon.msc 性能监视器
comexp.msc 组件服务(COM+)
dcomcnfg 组件服务(旧版)
wmimgmt.msc WMI 控制
napclcfg.msc NAP 客户端配置
printmanagement.msc 打印管理
taskschd.msc 任务计划程序
odbcad32 ODBC 数据源(32位)
regedt32 注册表编辑器(旧版)
ciadv.msc 索引服务(旧版)
iis.msc IIS 管理器(需安装)
adsiedit.msc ADSI 编辑(需 RSAT)
dnsmgmt.msc DNS 管理器(需 RSAT)
dhcpmgmt.msc DHCP 管理器(需 RSAT)
dsa.msc AD 用户和计算机(需 RSAT)
dssite.msc AD 站点和服务(需 RSAT)
domain.msc AD 域和信任关系(需 RSAT)
gpmc.msc 组策略管理(需 RSAT)
pkiview.msc PKI 查看器(需 RSAT)
certsrv.msc 证书颁发机构(需 RSAT)
cluadmin.msc 故障转移群集管理器(需 RSAT)
virtmgmt.msc Hyper-V 管理器(需安装)
tsadmin.msc 远程桌面服务管理器(Server)
tscc.msc 远程桌面会话主机配置(Server)
rdvg.msc 远程桌面虚拟化主机(Server)
wsus.msc WSUS 管理(需安装)
wmpadm.msc WMP 管理(旧版)
servdeps.msc 服务依赖关系(旧版)
示例:
mmc
compmgmt.msc
devmgmt.msc
diskmgmt.msc
services.msc
eventvwr.msc
secpol.msc
lusrmgr.msc
fsmgmt.msc
wf.msc
tpm.msc
certlm.msc
certmgr.msc
rsop.msc
gpedit.msc
azman.msc
perfmon.msc
comexp.msc
dcomcnfg
wmimgmt.msc
printmanagement.msc
taskschd.msc
odbcad32
regedt32
:: 远程打开:
mmc compmgmt.msc /computer=server01
mmc devmgmt.msc /computer=server01
mmc services.msc /computer=server01
mmc eventvwr.msc /computer=server01
:: 创建自定义控制台:
mmc → 文件 → 添加/删除管理单元 → 选择所需工具 → 保存为 .msc
系统属性与设置快捷命令
快捷
功能:快速打开系统属性选项卡和常用设置页面。
:: 系统属性选项卡
systempropertiesadvanced 高级
systempropertiescomputername 计算机名
systempropertieshardware 硬件
systempropertiesprotection 系统保护
systempropertiesremote 远程
sysdm.cpl,,1 计算机名
sysdm.cpl,,2 硬件
sysdm.cpl,,3 高级
sysdm.cpl,,4 系统保护
sysdm.cpl,,5 远程
:: 常用设置 URI
start ms-settings:about
start ms-settings:display
start ms-settings:sound
start ms-settings:network-wifi
start ms-settings:network-mobilehotspot
start ms-settings:bluetooth
start ms-settings:printers
start ms-settings:personalization
start ms-settings:colors
start ms-settings:appsfeatures
start ms-settings:defaultapps
start ms-settings:startupapps
start ms-settings:privacy
start ms-settings:windowsupdate
start ms-settings:windowsupdate-action
start ms-settings:recovery
start ms-settings:activation
start ms-settings:developers
start ms-settings:regionlanguage
start ms-settings:taskbar
start ms-settings:clipboard
start ms-settings:signinoptions
start ms-settings:dateandtime
start ms-settings:easeofaccess
start ms-settings:gaming
start ms-settings:remote-desktop
start ms-settings:troubleshoot
start ms-settings:optionalfeatures
start ms-settings:windowsdefender
start ms-settings:storagesense
start ms-settings:datausage
start ms-settings:quietmoments
start ms-settings:project
start ms-settings:crossdevice
:: 其他常用启动命令
cleanmgr /d C: 磁盘清理
dfrgui 碎片整理
msconfig 系统配置
winver Windows 版本
slmgr /dli 许可信息
slmgr /xpr 激活状态
mrt /f 恶意软件扫描
msdt -id NetworkDiagnosticsNetworkAdapter 网络诊断
recdisc 修复光盘
sdclt 备份还原
rstrui 系统还原
perfmon /res 资源监视器
resmon 资源监视器
taskmgr 任务管理器
dxdiag DirectX 诊断
msinfo32 系统信息
control 控制面板
explorer shell:::{ED7BA470-8E54-465E-825C-99712043E01C} 上帝模式
💡 "上帝模式"可一次性显示所有控制面板设置项:
explorer shell:::{ED7BA470-8E54-465E-825C-99712043E01C}
或创建文件夹命名为
GodMode.{ED7BA470-8E54-465E-825C-99712043E01C}
🚀 批处理实战技巧
ANSI 颜色输出
Win10+
功能:在 Win10 1607+ 中使用 ANSI 转义码输出彩色文本。
:: 启用 ANSI 支持(注册表)
reg add "HKCU\Console" /v VirtualTerminalLevel /t REG_DWORD /d 1 /f
:: 或在脚本开头:
for /f %%a in ('echo prompt $E ^| cmd') do set "ESC=%%a"
:: 颜色代码:
:: %ESC%[30m 黑 %ESC%[31m 红 %ESC%[32m 绿 %ESC%[33m 黄
:: %ESC%[34m 蓝 %ESC%[35m 紫 %ESC%[36m 青 %ESC%[37m 白
:: %ESC%[90m 灰 %ESC%[91m 亮红 %ESC%[92m 亮绿 %ESC%[93m 亮黄
:: %ESC%[94m 亮蓝 %ESC%[95m 亮紫 %ESC%[96m 亮青 %ESC%[97m 亮白
:: 背景:%ESC%[40m~%ESC%[47m %ESC%[100m~%ESC%[107m
:: 样式:%ESC%[1m 粗体 %ESC%[3m 斜体 %ESC%[4m 下划线
:: %ESC%[7m 反色 %ESC%[9m 删除线 %ESC%[0m 重置
示例:
@echo off
for /f %%a in ('echo prompt $E ^| cmd') do set "ESC=%%a"
echo %ESC%[31m错误:文件不存在%ESC%[0m
echo %ESC%[32m成功:操作完成%ESC%[0m
echo %ESC%[33m警告:磁盘空间不足%ESC%[0m
echo %ESC%[34m信息:正在处理...%ESC%[0m
echo %ESC%[1;31m粗体红色%ESC%[0m
echo %ESC%[4;32m下划线绿色%ESC%[0m
echo %ESC%[7m反色文本%ESC%[0m
echo %ESC%[93;44m亮黄字蓝底%ESC%[0m
echo %ESC%[1;4;36m粗体下划线青色%ESC%[0m
进度条
进度
功能:在批处理中显示文本进度条。
@echo off
setlocal enabledelayedexpansion
set "total=50"
for /l %%i in (1,1,%total%) do (
set /a "pct=%%i*100/%total%"
set "bar="
set /a "filled=%%i*40/%total%"
for /l %%j in (1,1,!filled!) do set "bar=!bar!█"
set /a "empty=40-!filled!"
for /l %%j in (1,1,!empty!) do set "bar=!bar!░"
<nul set /p "=进度:[!bar!] !pct!%% (%%i/%total%)\r"
timeout /t 0 /nobreak >nul
)
echo.
echo 完成!
endlocal
菜单系统
菜单
功能:创建交互式菜单。
@echo off
title 系统维护工具
color 0a
:menu
cls
echo ========================================
echo 系统维护工具 v1.0
echo ========================================
echo.
echo [1] 系统信息
echo [2] 网络诊断
echo [3] 磁盘检查
echo [4] 清理临时文件
echo [5] 查看进程
echo [6] 退出
echo.
echo ========================================
set /p choice=请选择 [1-6]:
if "%choice%"=="1" goto sysinfo
if "%choice%"=="2" goto network
if "%choice%"=="3" goto disk
if "%choice%"=="4" goto clean
if "%choice%"=="5" goto process
if "%choice%"=="6" goto :eof
echo 无效选择,请重新输入。
timeout /t 2 >nul
goto menu
:sysinfo
cls
systeminfo
pause
goto menu
:network
cls
ipconfig /all
ping -n 4 8.8.8.8
tracert -d 8.8.8.8
pause
goto menu
:disk
cls
chkdsk C: /scan
pause
goto menu
:clean
cls
echo 正在清理临时文件...
del /q /f /s %TEMP%\*.* 2>nul
del /q /f /s C:\Windows\Temp\*.* 2>nul
echo 清理完成!
pause
goto menu
:process
cls
tasklist /v
pause
goto menu
日志记录函数
日志
功能:带时间戳的日志记录。
@echo off
setlocal enabledelayedexpansion
set "LOG_FILE=%~dp0app.log"
call :log "INFO" "脚本启动"
call :log "INFO" "开始处理任务"
:: ... 执行操作 ...
if errorlevel 1 (
call :log "ERROR" "任务执行失败,错误码:%errorlevel%"
exit /b 1
)
call :log "INFO" "任务执行成功"
call :log "INFO" "脚本结束"
exit /b 0
:log <级别> <消息>
set "level=%~1"
set "msg=%~2"
:: 获取时间戳
for /f "tokens=1-3 delims=/-" %%a in ("%date%") do set "d=%%a-%%b-%%c"
for /f "tokens=1-3 delims=:." %%a in ("%time%") do set "t=%%a:%%b:%%c"
echo [!d! !t!] [!level!] !msg! >> "%LOG_FILE%"
echo [!d! !t!] [!level!] !msg!
goto :eof
参数验证
验证
功能:验证脚本参数。
@echo off
setlocal
:: 检查参数数量
if "%~1"=="" goto usage
if "%~2"=="" goto usage
set "SRC=%~1"
set "DST=%~2"
:: 验证源目录存在
if not exist "%SRC%\" (
echo 错误:源目录不存在:%SRC%
exit /b 1
)
:: 验证目标目录(不存在则创建)
if not exist "%DST%\" (
echo 目标目录不存在,正在创建:%DST%
mkdir "%DST%" || (
echo 错误:无法创建目标目录
exit /b 1
)
)
:: 验证源目录不为空
dir /b "%SRC%" 2>nul | findstr "." >nul || (
echo 错误:源目录为空
exit /b 1
)
echo 源:%SRC%
echo 目标:%DST%
echo 验证通过,开始复制...
robocopy "%SRC%" "%DST%" /e /mt:8
exit /b 0
:usage
echo 用法:%~nx0 ^<源目录^> ^<目标目录^>
echo 示例:%~nx0 D:\Data E:\Backup
exit /b 1
错误处理
错误
功能:批处理错误处理和重试机制。
@echo off
setlocal enabledelayedexpansion
set "MAX_RETRY=3"
set "RETRY_DELAY=5"
call :execute_with_retry "ping -n 1 192.168.1.1"
if errorlevel 1 (
echo 最终失败:网络不可达
exit /b 1
)
echo 成功:网络可达
exit /b 0
:execute_with_retry <命令>
set "cmd=%~1"
set /a "attempt=0"
:retry_loop
set /a "attempt+=1"
echo 尝试 !attempt!/%MAX_RETRY%:%cmd%
%cmd% >nul 2>&1
if errorlevel 1 (
if !attempt! LSS %MAX_RETRY% (
echo 失败,%RETRY_DELAY% 秒后重试...
timeout /t %RETRY_DELAY% /nobreak >nul
goto retry_loop
) else (
echo 已达最大重试次数
exit /b 1
)
)
exit /b 0
文件遍历
遍历
功能:递归遍历文件并执行操作。
@echo off
setlocal enabledelayedexpansion
:: 统计指定类型文件数量和总大小
set "ext=*.log"
set "dir=C:\Logs"
set /a "count=0"
set /a "total=0"
for /r "%dir%" %%f in (%ext%) do (
set /a "count+=1"
set /a "total+=%%~zf"
echo [!count!] %%~nxf - %%~zf 字节 - %%~tf
)
echo.
echo 总计:!count! 个 %ext% 文件
echo 总大小:!total! 字节
set /a "totalKB=!total!/1024"
echo 约:!totalKB! KB
:: 删除 30 天前的日志
echo.
echo 正在删除 30 天前的日志...
forfiles /p "%dir%" /m *.log /d -30 /c "cmd /c del @path" 2>nul
echo 清理完成
endlocal
日期时间处理
日期
功能:获取和格式化日期时间。
@echo off
setlocal enabledelayedexpansion
:: 获取当前日期时间
for /f "tokens=1-3 delims=/-" %%a in ("%date%") do (
set "year=%%a"
set "month=%%b"
set "day=%%c"
)
for /f "tokens=1-3 delims=:." %%a in ("%time%") do (
set "hour=%%a"
set "minute=%%b"
set "second=%%c"
)
:: 补零
if "!month:~1,1!"=="" set "month=0!month!"
if "!day:~1,1!"=="" set "day=0!day!"
if "!hour:~1,1!"=="" set "hour=0!hour!"
if "!minute:~1,1!"=="" set "minute=0!minute!"
if "!second:~1,1!"=="" set "second=0!second!"
:: 格式化
set "timestamp=!year!!month!!day!_!hour!!minute!!second!"
set "datestr=!year!-!month!-!day!"
set "timestr=!hour!:!minute!:!second!"
echo 时间戳:!timestamp!
echo 日期:!datestr!
echo 时间:!timestr!
:: 创建带时间戳的备份目录
set "BACKUP_DIR=D:\Backup_!timestamp!"
mkdir "!BACKUP_DIR!"
echo 备份目录:!BACKUP_DIR!
:: 使用 wmic 获取标准格式日期(不受区域设置影响)
for /f "tokens=2 delims==" %%i in ('wmic os get localdatetime /value') do set "dt=%%i"
set "wmic_date=!dt:~0,4!-!dt:~4,2!-!dt:~6,2!"
set "wmic_time=!dt:~8,2!:!dt:~10,2!:!dt:~12,2!"
echo WMIC 日期:!wmic_date!
echo WMIC 时间:!wmic_time!
endlocal
数组模拟
数组
功能:在批处理中模拟数组操作。
@echo off
setlocal enabledelayedexpansion
:: 定义数组
set "arr[0]=Apple"
set "arr[1]=Banana"
set "arr[2]=Cherry"
set "arr[3]=Date"
set "arr[4]=Elderberry"
set "arr_len=5"
:: 遍历数组
echo === 正向遍历 ===
for /l %%i in (0,1,!arr_len!) do (
if defined arr[%%i] echo [%%i] !arr[%%i]!
)
:: 逆序遍历
echo === 逆序遍历 ===
set /a "last=!arr_len!-1"
for /l %%i in (!last!,-1,0) do (
echo [%%i] !arr[%%i]!
)
:: 查找元素
echo === 查找 Cherry ===
set "found="
for /l %%i in (0,1,!arr_len!) do (
if "!arr[%%i]!"=="Cherry" (
echo 找到:索引 %%i
set "found=%%i"
)
)
if not defined found echo 未找到
:: 添加元素
set "arr[!arr_len!]=Fig"
set /a "arr_len+=1"
echo 添加后长度:!arr_len!
:: 删除元素(置空)
set "arr[2]="
echo 删除索引2后:!arr[2]!
:: 从文件读取到数组
set /a "idx=0"
for /f "usebackq delims=" %%l in ("data.txt") do (
set "lines[!idx!]=%%l"
set /a "idx+=1"
)
echo 读取了 !idx! 行
endlocal
注册表操作
注册表
功能:在批处理中操作注册表。
@echo off
setlocal
:: 读取注册表值
for /f "tokens=2*" %%a in ('reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion" /v ProgramFilesDir 2^>nul') do set "PF=%%b"
echo ProgramFiles:%PF%
:: 检查键是否存在
reg query "HKCU\Software\MyApp" >nul 2>&1
if errorlevel 1 (
echo 键不存在,正在创建...
reg add "HKCU\Software\MyApp" /f
)
:: 写入值
reg add "HKCU\Software\MyApp" /v "Version" /t REG_SZ /d "2.0" /f
reg add "HKCU\Software\MyApp" /v "MaxRetries" /t REG_DWORD /d 5 /f
reg add "HKCU\Software\MyApp" /v "Settings" /t REG_MULTI_SZ /d "Opt1\0Opt2\0Opt3" /f
:: 删除值
reg delete "HKCU\Software\MyApp" /v "OldSetting" /f 2>nul
:: 导出备份
reg export "HKCU\Software\MyApp" "%USERPROFILE%\Desktop\myapp_backup.reg" /y
:: 导入
reg import "%USERPROFILE%\Desktop\myapp_backup.reg"
:: 枚举子键
for /f "tokens=*" %%k in ('reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" 2^>nul') do (
echo %%k
)
:: 搜索注册表
reg query "HKLM\SOFTWARE" /f "Python" /s /t REG_SZ /d 2>nul | findstr /i "python"
endlocal
服务管理
服务
功能:在批处理中管理服务。
@echo off
setlocal
set "SVC_NAME=MyService"
:: 检查服务是否存在
sc query "%SVC_NAME%" >nul 2>&1
if errorlevel 1 (
echo 服务不存在:%SVC_NAME%
exit /b 1
)
:: 获取服务状态
for /f "tokens=3 delims=: " %%s in ('sc query "%SVC_NAME%" ^| findstr "STATE"') do set "STATE=%%s"
echo 当前状态:%STATE%
:: 停止服务(如果正在运行)
if "%STATE%"=="RUNNING" (
echo 正在停止服务...
net stop "%SVC_NAME%"
if errorlevel 1 (
echo 停止失败,尝试强制终止...
sc stop "%SVC_NAME%"
)
)
:: 执行维护操作...
echo 执行维护操作...
timeout /t 3 >nul
:: 启动服务
echo 正在启动服务...
net start "%SVC_NAME%"
if errorlevel 1 (
echo 启动失败!
exit /b 1
)
:: 验证服务状态
for /f "tokens=3 delims=: " %%s in ('sc query "%SVC_NAME%" ^| findstr "STATE"') do set "STATE=%%s"
if "%STATE%"=="RUNNING" (
echo 服务已成功启动
) else (
echo 警告:服务状态异常 - %STATE%
)
:: 设置启动类型
sc config "%SVC_NAME%" start= auto
sc config "%SVC_NAME%" start= demand
sc config "%SVC_NAME%" start= disabled
:: 设置失败恢复
sc failure "%SVC_NAME%" reset= 86400 actions= restart/5000/restart/10000/run/30000
:: 修改描述
sc description "%SVC_NAME%" "这是我的自定义服务描述"
endlocal
网络操作
网络
功能:在批处理中执行网络操作。
@echo off
setlocal enabledelayedexpansion
:: 检查网络连通性
set "HOST=8.8.8.8"
ping -n 1 -w 1000 %HOST% >nul 2>&1
if errorlevel 1 (
echo 网络不可达:%HOST%
exit /b 1
)
echo 网络正常:%HOST%
:: 获取本机 IP
for /f "tokens=2 delims=:" %%a in ('ipconfig ^| findstr /c:"IPv4"') do (
for /f "tokens=1" %%b in ("%%a") do (
echo 本机 IP:%%b
)
)
:: 检查端口是否开放
set "TARGET=192.168.1.1"
set "PORT=80"
powershell -Command "Test-NetConnection -ComputerName %TARGET% -Port %PORT% -InformationLevel Quiet" 2>nul | findstr "True" >nul
if errorlevel 1 (
echo 端口关闭:%TARGET%:%PORT%
) else (
echo 端口开放:%TARGET%:%PORT%
)
:: 使用 curl 下载文件
set "URL=https://example.com/file.zip"
set "OUT=%TEMP%\download.zip"
curl -L -o "%OUT%" "%URL%" --connect-timeout 10 --max-time 60 --retry 3
if errorlevel 1 (
echo 下载失败
exit /b 1
)
echo 下载完成:%OUT%
:: 使用 certutil 下载(备用方案)
certutil -urlcache -split -f "%URL%" "%OUT%"
:: DNS 查询
for /f "tokens=2 delims=:" %%a in ('nslookup example.com ^| findstr /c:"Address" ^| findstr /v /c:"#"') do (
for /f "tokens=1" %%b in ("%%a") do echo DNS 解析:%%b
)
:: 检查共享是否可访问
set "SHARE=\\server01\docs"
dir "%SHARE%" >nul 2>&1
if errorlevel 1 (
echo 共享不可访问:%SHARE%
) else (
echo 共享可访问:%SHARE%
)
:: 映射网络驱动器
net use Z: "%SHARE%" /user:domain\admin P@ss123 /persistent:no
if errorlevel 1 (
echo 映射失败
) else (
echo 映射成功:Z: -> %SHARE%
dir Z:\
net use Z: /delete /yes
)
endlocal
数学运算
数学
功能:批处理中的数学运算技巧。
@echo off
setlocal enabledelayedexpansion
:: 基础运算
set /a "sum=10+20"
set /a "diff=100-37"
set /a "prod=12*8"
set /a "quot=100/7"
set /a "rem=100%%7"
echo 加:%sum% 减:%diff% 乘:%prod% 除:%quot% 余:%rem%
:: 位运算
set /a "and=12&10"
set /a "or=12|10"
set /a "xor=12^10"
set /a "not=!0"
set /a "shl=1<<4"
set /a "shr=256>>3"
echo 与:%and% 或:%or% 异或:%xor% 非:%not% 左移:%shl% 右移:%shr%
:: 复合赋值
set /a "x=5"
set /a "x+=3"
set /a "x*=2"
set /a "x-=4"
set /a "x/=3"
echo x=%x%
:: 多变量同时计算
set /a "a=1,b=2,c=a+b,d=c*2,e=d-a"
echo a=%a% b=%b% c=%c% d=%d% e=%e%
:: 十六进制和八进制
set /a "hex=0xFF"
set /a "oct=077"
echo 十六进制 0xFF = %hex%
echo 八进制 077 = %oct%
:: 生成随机数
set /a "rand=%RANDOM%"
echo 随机数:%rand%
:: 范围随机数(1-100)
set /a "rand100=%RANDOM%%%100+1"
echo 1-100 随机:%rand100%
:: 计算文件大小(KB/MB)
set "file=C:\Windows\System32\cmd.exe"
for %%f in ("%file%") do set "size=%%~zf"
set /a "sizeKB=%size%/1024"
set /a "sizeMB=%sizeKB%/1024"
echo 文件大小:%size% 字节 = %sizeKB% KB = %sizeMB% MB
:: 计算目录总大小
set /a "total=0"
for /r "C:\Logs" %%f in (*.log) do set /a "total+=%%~zf"
set /a "totalMB=%total%/1048576"
echo 日志总大小:%total% 字节 = %totalMB% MB
:: 判断奇偶
set /a "num=42"
set /a "mod=%num%%%2"
if %mod% equ 0 (echo %num% 是偶数) else (echo %num% 是奇数)
:: 最大值/最小值
set /a "a=15,b=27,c=8"
set /a "max=a"
if %b% gtr %max% set /a "max=b"
if %c% gtr %max% set /a "max=c"
set /a "min=a"
if %b% lss %min% set /a "min=b"
if %c% lss %min% set /a "min=c"
echo 最大值:%max% 最小值:%min%
endlocal
字符串处理函数库
字符串
功能:常用字符串处理函数。
@echo off
setlocal enabledelayedexpansion
:: 字符串长度
call :strlen "Hello World" len
echo 长度:%len%
:: 转大写
call :toupper "hello world" upper
echo 大写:%upper%
:: 转小写
call :tolower "HELLO WORLD" lower
echo 小写:%lower%
:: 左填充
call :lpad "42" "0" 5 padded
echo 左填充:%padded%
:: 右填充
call :rpad "Hi" "." 10 padded
echo 右填充:%padded%
:: 替换
call :replace "Hello World" "World" "CMD" result
echo 替换:%result%
:: 截取
call :substr "Hello World" 6 5 result
echo 截取:%result%
:: 修剪空格
call :trim " Hello World " result
echo 修剪:[%result%]
:: 反转
call :reverse "Hello" result
echo 反转:%result%
:: 包含检查
call :contains "Hello World" "World" found
echo 包含:%found%
:: 分割字符串
call :split "a,b,c,d" "," parts
echo 分割:%parts%
exit /b 0
:strlen <字符串> <返回变量>
set "s=%~1"
set /a "%~2=0"
:strlen_loop
if defined s (
set /a "%~2+=1"
set "s=!s:~1!"
goto strlen_loop
)
goto :eof
:toupper <字符串> <返回变量>
set "s=%~1"
for %%c in (A B C D E F G H I J K L M N O P Q R S T U V W X Y Z) do (
set "s=!s:%%c=%%c!"
)
:: 注意:CMD 没有内置大小写转换,需借助 PowerShell 或逐字符处理
for /f "usebackq" %%u in (`powershell -Command "'%~1'.ToUpper()"`) do set "%~2=%%u"
goto :eof
:tolower <字符串> <返回变量>
for /f "usebackq" %%l in (`powershell -Command "'%~1'.ToLower()"`) do set "%~2=%%l"
goto :eof
:lpad <字符串> <填充字符> <总长度> <返回变量>
set "s=%~1"
set "pad=%~2"
set /a "total=%~3"
:lpad_loop
if "!s:~0,%total%!" neq "%~1" (
set "s=%pad%!s!"
goto lpad_loop
)
set "%~4=!s:~-%total%!"
goto :eof
:rpad <字符串> <填充字符> <总长度> <返回变量>
set "s=%~1"
set "pad=%~2"
set /a "total=%~3"
:rpad_loop
set "test=!s:~0,%total%!"
if "!test:~%total%,1!"=="" (
set "s=!s!%pad%"
goto rpad_loop
)
set "%~4=!s:~0,%total%!"
goto :eof
:replace <字符串> <查找> <替换> <返回变量>
set "s=%~1"
set "%~4=!s:%~2=%~3!"
goto :eof
:substr <字符串> <起始> <长度> <返回变量>
set "s=%~1"
set "%~4=!s:~%~2,%~3!"
goto :eof
:trim <字符串> <返回变量>
set "s=%~1"
:trim_l
if "!s:~0,1!"==" " (set "s=!s:~1!" & goto trim_l)
:trim_r
if "!s:~-1!"==" " (set "s=!s:~0,-1!" & goto trim_r)
set "%~2=!s!"
goto :eof
:reverse <字符串> <返回变量>
set "s=%~1"
set "rev="
:rev_loop
if defined s (
set "rev=!s:~0,1!!rev!"
set "s=!s:~1!"
goto rev_loop
)
set "%~2=!rev!"
goto :eof
:contains <字符串> <子串> <返回变量>
set "s=%~1"
if "!s:%~2=!" neq "%~1" (set "%~3=True") else (set "%~3=False")
goto :eof
:split <字符串> <分隔符> <返回变量>
set "s=%~1"
set "delim=%~2"
set "result="
:split_loop
for /f "tokens=1* delims=%delim%" %%a in ("!s!") do (
set "result=!result! [%%a]"
set "s=%%b"
)
if defined s goto split_loop
set "%~3=!result!"
goto :eof
🆕 现代 Windows 命令
winget
包管理器
功能:Windows 10 1709+ / Windows 11 内置包管理器。
winget search [关键词] 搜索应用
winget show [ID] 显示应用详情
winget install [ID] [--silent] [--exact] [--version 版本] [--source 源]
winget uninstall [ID] 卸载应用
winget upgrade [ID|--all] 升级应用
winget list [关键词] 列出已安装应用
winget source list|update|add|remove|reset
winget export [文件.json] 导出已安装应用列表
winget import [文件.json] 导入并安装应用列表
winget pin [ID] 固定版本(不自动升级)
winget unpin [ID] 取消固定
winget hash [文件] 计算文件哈希
winget validate [清单] 验证清单
winget settings 打开设置
winget features 显示实验性功能
winget --version 显示版本
winget --info 显示信息
常用参数:
--silent / -s 静默安装
--exact / -e 精确匹配
--interactive 交互模式
--locale 指定语言
--override 覆盖安装参数
--location 安装位置
--scope user|machine
--accept-package-agreements
--accept-source-agreements
--force 强制操作
--ignore-local-archive-malware-scan
--disable-interactivity
示例:
winget search vscode
winget show Microsoft.VisualStudioCode
winget install Microsoft.VisualStudioCode --silent
winget install -e --id Microsoft.VisualStudioCode
winget install Python.Python.3.12 --silent
winget install Git.Git --scope machine
winget uninstall Microsoft.VisualStudioCode
winget upgrade --all
winget upgrade Microsoft.VisualStudioCode
winget list
winget list --name "Visual Studio"
winget export C:\apps.json
winget import C:\apps.json
winget pin Microsoft.VisualStudioCode
winget unpin Microsoft.VisualStudioCode
winget hash C:\Downloads\setup.exe
winget source update
winget source reset --force
winget settings
winget features
winget --version
winget --info
winget install Microsoft.PowerToys --silent --accept-package-agreements
winget install 7zip.7zip --scope machine --silent
winget install VideoLAN.VLC --silent
winget install GIMP.GIMP --silent
winget install Notepad++.Notepad++ --silent
winget install Mozilla.Firefox --silent
winget install Google.Chrome --silent
winget install Microsoft.Edge --silent
winget install Microsoft.WindowsTerminal --silent
winget install Microsoft.PowerShell --silent
winget install Docker.DockerDesktop --silent
winget install Kubernetes.kubectl --silent
winget install Hashicorp.Terraform --silent
winget install Git.Git --silent --scope machine
winget install Python.Python.3.12 --silent
winget install NodeJS.NodeJS.LTS --silent
winget install GoLang.Go --silent
winget install Rustlang.Rustup --silent
winget install JetBrains.IntelliJIDEA.Community --silent
winget install Microsoft.VisualStudio.2022.Community --silent
winget install Microsoft.SQLServerManagementStudio --silent
winget install PostgreSQL.PostgreSQL --silent
winget install MySQL.MySQLServer --silent
winget install Redis.Redis --silent
winget install MongoDB.Server --silent
winget install Elastic.Elasticsearch --silent
winget install Grafana.Grafana --silent
winget install Prometheus.Prometheus --silent
winget install Nginx.Nginx --silent
winget install Apache.Apache --silent
wsl
Linux子系统
功能:Windows Subsystem for Linux 管理(Win10 1607+)。
wsl --install [-d 发行版] [--no-launch] [--web-download]
wsl --list [-v|--verbose|--running|--all|--online]
wsl --set-default [发行版]
wsl --set-version [发行版] [1|2]
wsl --set-default-version [1|2]
wsl --terminate [发行版|--all]
wsl --shutdown
wsl --status
wsl --update [--pre-release] [--web-download]
wsl --version
wsl --export [发行版] [文件.tar]
wsl --import [名称] [路径] [文件.tar] [--version 1|2]
wsl --unregister [发行版]
wsl --mount [磁盘] [--vhd] [--bare] [--type 类型] [--options 选项]
wsl --unmount [磁盘]
wsl --manage [发行版] [--set-sparse true|false]
wsl -d [发行版] [命令]
wsl -u [用户] [命令]
wsl --cd [路径]
wsl --exec [命令]
wsl --system [命令]
wsl --debug-shell
示例:
wsl --install
wsl --install -d Ubuntu
wsl --install -d Debian --no-launch
wsl --list -v
wsl --list --online
wsl --list --running
wsl --set-default Ubuntu
wsl --set-version Ubuntu 2
wsl --set-default-version 2
wsl --terminate Ubuntu
wsl --shutdown
wsl --status
wsl --update
wsl --version
wsl --export Ubuntu C:\backup\ubuntu.tar
wsl --import MyUbuntu D:\WSL\Ubuntu C:\backup\ubuntu.tar --version 2
wsl --unregister OldDistro
wsl --mount \\.\PHYSICALDRIVE1 --vhd
wsl --unmount \\.\PHYSICALDRIVE1
wsl -d Ubuntu ls -la /home
wsl -u root apt update
wsl --cd /var/log
wsl --exec docker ps
wsl --system systemctl status
wsl --debug-shell
wsl -d Ubuntu -e bash -c "echo Hello from Linux"
wsl cat /etc/os-release
wsl uname -a
wsl df -h
wsl free -m
wsl ps aux
wsl netstat -tlnp
wsl systemctl list-units --type=service
wsl journalctl -xe
wsl apt list --installed
wsl snap list
wsl docker --version
wsl python3 --version
wsl node --version
wsl git --version
wt
Windows终端
功能:Windows Terminal 命令行启动(Win10 1903+,需安装)。
wt [选项] [命令]
wt -p "配置文件" [命令] 指定配置文件
wt -d [目录] [命令] 指定起始目录
wt -s 大小 [命令] 指定窗口大小
wt -w 窗口ID [命令] 指定窗口
wt -f 全屏 [命令] 全屏启动
wt -m 最大化 [命令] 最大化启动
wt -M 启动时最大化
wt -F 启动时全屏
wt --title 标题 [命令] 设置标题
wt --tabColor 颜色 [命令] 设置标签颜色
wt --suppressApplicationTitle [命令]
wt --window 窗口ID [命令]
wt --size 列,行 [命令]
wt --startingDirectory 目录 [命令]
wt --profile 配置文件 [命令]
wt --commandline 命令
wt split-pane [选项] [命令] 分割窗格
wt focus-tab [选项] 聚焦标签
wt move-focus [方向] 移动焦点
wt resize-pane [选项] 调整窗格大小
wt close-pane 关闭窗格
wt new-tab [选项] [命令] 新建标签
wt rename-tab 标题 重命名标签
示例:
wt
wt -p "Ubuntu"
wt -d D:\Projects
wt -s 120,40
wt -f
wt -m
wt --title "开发环境"
wt --tabColor #0078D4
wt -p "PowerShell" -d C:\Scripts
wt -p "Ubuntu" -d /home/user/projects
wt split-pane -V -p "Command Prompt"
wt split-pane -H -p "Ubuntu"
wt split-pane -V -s 0.3 -p "PowerShell"
wt new-tab -p "Ubuntu" -d /var/log
wt focus-tab -t 2
wt move-focus left
wt resize-pane --width 80
wt close-pane
wt rename-tab "构建"
wt -w 0 -p "Ubuntu" -d /home/user
wt -w 1 -p "PowerShell" -d C:\Scripts
wt --window 0 --size 100,30 --profile "Command Prompt" --startingDirectory C:\
wt --commandline "cmd /k echo Hello"
wt -p "Ubuntu" --title "Linux" --tabColor #E74856 -d /home/user/projects
ssh-keygen / ssh-add / ssh-agent
SSH密钥
功能:OpenSSH 密钥管理工具(Win10 1809+)。
ssh-keygen -t ed25519|rsa|ecdsa|dsa [-b 位数] [-C "注释"] [-f 文件] [-N "密码"] [-q]
ssh-keygen -l -f [文件] 显示密钥指纹
ssh-keygen -y -f [私钥] 从私钥生成公钥
ssh-keygen -p -f [文件] 修改密钥密码
ssh-keygen -R [主机] 从 known_hosts 删除主机
ssh-keygen -F [主机] 在 known_hosts 中查找主机
ssh-keygen -A 生成所有主机密钥
ssh-keygen -t ed25519 -a 100 增加 KDF 轮数
ssh-add [密钥文件] 添加密钥到代理
ssh-add -l 列出代理中的密钥
ssh-add -L 列出公钥
ssh-add -d [密钥] 删除密钥
ssh-add -D 删除所有密钥
ssh-add -x 锁定代理
ssh-add -X 解锁代理
ssh-add -t 秒 [密钥] 添加带生命周期的密钥
ssh-add -c [密钥] 添加需确认的密钥
ssh-agent 启动代理
eval $(ssh-agent) 启动并设置环境变量
ssh-agent -k 终止代理
示例:
ssh-keygen -t ed25519 -C "admin@company.com"
ssh-keygen -t rsa -b 4096 -C "user@example.com"
ssh-keygen -t ecdsa -b 521 -C "secure@example.com"
ssh-keygen -t ed25519 -f C:\keys\mykey -N "" -q
ssh-keygen -l -f C:\Users\Admin\.ssh\id_ed25519
ssh-keygen -y -f C:\Users\Admin\.ssh\id_ed25519
ssh-keygen -p -f C:\Users\Admin\.ssh\id_ed25519
ssh-keygen -R github.com
ssh-keygen -F github.com
ssh-keygen -A
ssh-keygen -t ed25519 -a 100 -C "high-security"
ssh-add C:\Users\Admin\.ssh\id_ed25519
ssh-add -l
ssh-add -L
ssh-add -d C:\Users\Admin\.ssh\id_ed25519
ssh-add -D
ssh-add -x
ssh-add -X
ssh-add -t 3600 C:\Users\Admin\.ssh\id_ed25519
ssh-add -c C:\Users\Admin\.ssh\id_ed25519
eval $(ssh-agent)
ssh-agent -k
:: 复制公钥到服务器(Git Bash/WSL)
ssh-copy-id user@server
:: Windows 手动复制
type %USERPROFILE%\.ssh\id_ed25519.pub | ssh user@server "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"
sftp
安全FTP
功能:SSH 文件传输协议客户端(Win10 1809+)。
sftp [用户@]主机 [-P 端口] [-i 密钥] [-b 批处理文件] [-o 选项]
交互命令:
ls / lls 列出远程/本地文件
cd / lcd 切换远程/本地目录
pwd / lpwd 显示远程/本地当前目录
get 远程 [本地] 下载文件
mget 掩码 批量下载
put 本地 [远程] 上传文件
mput 掩码 批量上传
mkdir 目录 创建远程目录
rmdir 目录 删除远程目录
rm 文件 删除远程文件
rename 旧 新 重命名
chmod 模式 文件 修改权限
chown 用户 文件 修改所有者
chgrp 组 文件 修改组
symlink 链接 目标 创建符号链接
readlink 链接 读取符号链接
df 显示磁盘空间
stat 文件 显示文件状态
lstat 文件 显示本地文件状态
!命令 执行本地命令
bye / quit / exit 退出
示例:
sftp user@server
sftp -P 2222 user@server
sftp -i C:\keys\id_ed25519 user@server
sftp -b batch.txt user@server
:: batch.txt 内容:
:: cd /uploads
:: put report.pdf
:: put data.csv
:: chmod 644 report.pdf
:: ls -la
:: bye
:: 交互模式:
sftp user@server
sftp> ls -la
sftp> cd /var/www
sftp> lcd C:\Projects
sftp> put index.html
sftp> mput *.css
sftp> get config.json
sftp> mget *.log
sftp> mkdir backup
sftp> chmod 755 backup
sftp> df
sftp> stat index.html
sftp> !dir C:\Projects
sftp> bye
certreq
证书请求
功能:证书请求工具,用于向 CA 申请、接受、检索证书。
certreq -new [策略文件] [请求文件] 创建证书请求
certreq -submit [请求文件] [证书文件] 提交请求到 CA
certreq -retrieve [请求ID] [证书文件] 检索证书
certreq -accept [证书文件] 接受并安装证书
certreq -enroll -cert [模板] 自动注册
certreq -enroll -machine -cert [模板] 计算机自动注册
certreq -sign [请求文件] [证书文件] 签名请求
certreq -verify [证书文件] 验证证书
certreq -dump [文件] 显示证书/请求信息
certreq -? 帮助
示例:
certreq -new request.inf request.csr
certreq -submit request.csr certificate.cer
certreq -retrieve 12345 certificate.cer
certreq -accept certificate.cer
certreq -enroll -cert WebServer
certreq -enroll -machine -cert Computer
certreq -sign request.csr signed.cer
certreq -verify certificate.cer
certreq -dump certificate.cer
certreq -dump request.csr
:: request.inf 示例:
:: [NewRequest]
:: Subject = "CN=server.example.com, O=Example Corp, C=CN"
:: KeySpec = 1
:: KeyLength = 2048
:: Exportable = TRUE
:: MachineKeySet = TRUE
:: SMIME = False
:: PrivateKeyArchive = FALSE
:: UserProtected = FALSE
:: UseExistingKeySet = FALSE
:: ProviderName = "Microsoft RSA SChannel Cryptographic Provider"
:: ProviderType = 12
:: RequestType = PKCS10
:: KeyUsage = 0xa0
:: [EnhancedKeyUsageExtension]
:: OID=1.3.6.1.5.5.7.3.1 ; Server Authentication
:: OID=1.3.6.1.5.5.7.3.2 ; Client Authentication
lpksetup
语言包
功能:安装或卸载 Windows 显示语言包。
lpksetup /i [语言代码] [/p 路径] 安装
lpksetup /u [语言代码] 卸载
lpksetup 图形界面
lpksetup /r 静默模式
示例:
lpksetup
lpksetup /i zh-CN /p D:\langpacks
lpksetup /u en-GB
lpksetup /i ja-JP /r
lpksetup /u fr-FR /r
pnputil
驱动管理
功能:管理 Windows 驱动程序包。
pnputil /enum-drivers 列出第三方驱动
pnputil /enum-devices [/connected] [/class 类] [/instanceid ID]
pnputil /add-driver 文件.inf [/install] [/subdirs] [/reboot]
pnputil /delete-driver oem编号.inf [/uninstall] [/force] [/reboot]
pnputil /disable-device [实例ID]
pnputil /enable-device [实例ID]
pnputil /restart-device [实例ID]
pnputil /scan-devices 扫描硬件变更
pnputil /export-driver [oem编号.inf] [目标目录]
pnputil /enum-classes 列出设备类
pnputil /enum-interfaces [/class 类]
pnputil /enable-interface [接口ID]
pnputil /disable-interface [接口ID]
示例:
pnputil /enum-drivers
pnputil /enum-devices /connected
pnputil /enum-devices /class "Net"
pnputil /add-driver C:\drivers\net.inf /install
pnputil /add-driver D:\drivers\*.inf /subdirs /install
pnputil /delete-driver oem12.inf /uninstall
pnputil /delete-driver oem12.inf /uninstall /force
pnputil /scan-devices
pnputil /export-driver oem5.inf C:\backup\drivers
pnputil /enum-classes
pnputil /enum-interfaces /class "USB"
pnputil /disable-device "USB\VID_1234&PID_5678\ABC123"
pnputil /enable-device "USB\VID_1234&PID_5678\ABC123"
pnputil /restart-device "PCI\VEN_8086&DEV_1234\ABC123"
dism /AppxProvisionedPackage
应用管理
功能:管理 Windows 预配应用包(AppX/MSIX)。
DISM /Online /Get-ProvisionedAppxPackages
DISM /Online /Remove-ProvisionedAppxPackage /PackageName:名称
DISM /Online /Add-ProvisionedAppxPackage /PackagePath:路径 [/SkipLicense] [/DependencyPackagePath:路径] [/Region:区域]
DISM /Online /Get-AppxProvisionedPackage
DISM /Online /Remove-AppxProvisionedPackage /PackageName:名称
DISM /Online /Add-AppxProvisionedPackage /PackagePath:路径 [/SkipLicense]
:: PowerShell 替代:
Get-AppxPackage
Get-AppxPackage -AllUsers
Remove-AppxPackage -Package 名称
Remove-AppxPackage -Package 名称 -AllUsers
Add-AppxPackage -Path 路径
Get-AppxProvisionedPackage -Online
Remove-AppxProvisionedPackage -Online -PackageName 名称
Add-AppxProvisionedPackage -Online -PackagePath 路径 -SkipLicense
示例:
DISM /Online /Get-ProvisionedAppxPackages
DISM /Online /Remove-ProvisionedAppxPackage /PackageName:Microsoft.XboxApp_...
DISM /Online /Add-ProvisionedAppxPackage /PackagePath:D:\apps\app.msixbundle /SkipLicense
DISM /Online /Get-AppxProvisionedPackage
DISM /Online /Remove-AppxProvisionedPackage /PackageName:Microsoft.ZuneMusic_...
DISM /Online /Add-AppxProvisionedPackage /PackagePath:D:\apps\calculator.msix /SkipLicense /Region:CN
:: PowerShell:
powershell "Get-AppxPackage | Select Name,PackageFullName"
powershell "Get-AppxPackage *xbox* | Remove-AppxPackage"
powershell "Get-AppxPackage -AllUsers *zune* | Remove-AppxPackage -AllUsers"
powershell "Add-AppxPackage -Path D:\apps\app.msixbundle"
powershell "Get-AppxProvisionedPackage -Online | Select DisplayName,PackageName"
powershell "Remove-AppxProvisionedPackage -Online -PackageName Microsoft.XboxApp_..."
powershell "Add-AppxProvisionedPackage -Online -PackagePath D:\apps\app.msixbundle -SkipLicense"
tar 高级用法
归档
功能:tar 命令的高级选项和技巧。
tar -cvf 包.tar 文件/目录 创建(显示过程)
tar -xvf 包.tar 解压(显示过程)
tar -tvf 包.tar 列出内容
tar -czvf 包.tar.gz 目录 gzip 压缩
tar -xzvf 包.tar.gz 解压 gzip
tar -cjvf 包.tar.bz2 目录 bzip2 压缩
tar -xjvf 包.tar.bz2 解压 bzip2
tar -cJvf 包.tar.xz 目录 xz 压缩
tar -xJvf 包.tar.xz 解压 xz
tar --delete -f 包.tar 文件 从包中删除
tar -rvf 包.tar 文件 追加文件
tar -uvf 包.tar 文件 更新文件
tar -dvf 包.tar 文件 比较差异
-C 目录 指定解压目标
--exclude="模式" 排除文件
--exclude-from=文件 从文件读取排除列表
--wildcards 启用通配符
--no-wildcards 禁用通配符
--anchored 锚定模式
--no-anchored 非锚定模式
--totals 显示总字节数
--checkpoint=N 每 N 个文件显示进度
--checkpoint-action=echo=文本 检查点动作
--one-file-system 不跨文件系统
--numeric-owner 使用数字所有者
--owner=用户 设置所有者
--group=组 设置组
--mode=模式 设置权限
--mtime=日期 设置修改时间
--clamp-mtime 限制修改时间
--sort=name|inode|none 排序方式
--pax-option=关键字=值 PAX 选项
--posix POSIX 格式
--gnu GNU 格式
--format=gnu|oldgnu|posix|ustar|v7 格式
--use-compress-program=程序 自定义压缩程序
--to-command=命令 解压到命令
--transform=表达式 转换文件名
--strip-components=N 去掉前 N 层目录
--keep-newer-files 保留较新文件
--keep-old-files 不覆盖已有文件
--overwrite 覆盖已有文件
--overwrite-dir 覆盖目录权限
--no-overwrite-dir 不覆盖目录权限
--skip-old-files 跳过已有文件
--unlink-first 解压前删除
--recursive-unlink 递归删除
--absolute-names 保留绝对路径
--no-absolute-names 不保留绝对路径
--dereference 跟随符号链接
--no-dereference 不跟随符号链接
--hard-dereference 跟随硬链接
--no-hard-dereference 不跟随硬链接
--same-owner 保留所有者
--no-same-owner 不保留所有者
--same-permissions 保留权限
--no-same-permissions 不保留权限
--same-order 按归档顺序
--no-same-order 不按归档顺序
--sparse 处理稀疏文件
--no-sparse 不处理稀疏文件
--incremental 增量备份
--listed-incremental=文件 列出的增量备份
--level=级别 增量级别
--multi-volume 多卷归档
--tape-length=N 磁带长度
--volume-number=N 卷号
--verify 验证归档
--warning=关键字 警告控制
--no-warnings 禁用警告
--ignore-failed-read 忽略读取失败
--ignore-zeros 忽略零块
--no-ignore-zeros 不忽略零块
--ignore-command-error 忽略命令错误
--no-ignore-command-error 不忽略命令错误
--index-file=文件 索引文件
--logfile=文件 日志文件
--null 空分隔
--no-null 非空分隔
--no-recursion 不递归
--recursion 递归
--no-unquote 不取消引用
--unquote 取消引用
--no-quote 不引用
--quote 引用
--quoting-style=风格 引用风格
--show-omitted-dirs 显示省略目录
--no-show-omitted-dirs 不显示省略目录
--show-transformed-names 显示转换后名称
--no-show-transformed-names 不显示转换后名称
--show-stored-names 显示存储名称
--no-show-stored-names 不显示存储名称
--show-defaults 显示默认值
--no-show-defaults 不显示默认值
--show-snapshot-field-ranges 显示快照字段范围
--no-show-snapshot-field-ranges 不显示快照字段范围
--show-valid-range 显示有效范围
--no-show-valid-range 不显示有效范围
示例:
tar -czvf backup.tar.gz C:\project
tar -xvf data.tar -C D:\extract
tar -tvf archive.tar
tar -xzvf release.tar.gz -C C:\deploy
tar -cvf logs.tar *.log --exclude="*.tmp"
tar -czvf backup.tar.gz --exclude-from=exclude.txt C:\data
tar -xzvf archive.tar.gz --strip-components=1
tar -czvf backup.tar.gz --totals --checkpoint=1000 C:\data
tar -xvf archive.tar --keep-old-files
tar -xvf archive.tar --skip-old-files
tar -czvf backup.tar.gz --one-file-system /
tar -xvf archive.tar --numeric-owner
tar -czvf backup.tar.gz --owner=1000 --group=1000 C:\data
tar -czvf backup.tar.gz --mode=644 C:\data
tar -czvf backup.tar.gz --mtime="2026-01-01" C:\data
tar -czvf backup.tar.gz --sort=name C:\data
tar -czvf backup.tar.gz --posix C:\data
tar -czvf backup.tar.gz --gnu C:\data
tar -czvf backup.tar.gz --format=ustar C:\data
tar -xzvf archive.tar.gz --to-command="cat > /dev/null"
tar -czvf backup.tar.gz --transform="s/^C/data/" C:\data
tar -xzvf archive.tar.gz --absolute-names
tar -xzvf archive.tar.gz --no-absolute-names
tar -czvf backup.tar.gz --dereference C:\links
tar -xzvf archive.tar.gz --same-owner
tar -xzvf archive.tar.gz --same-permissions
tar -czvf backup.tar.gz --sparse C:\sparse.dat
tar -czvf backup.tar.gz --incremental --listed-incremental=snapshot.snar C:\data
tar -czvf backup.tar.gz --level=0 --listed-incremental=snapshot.snar C:\data
tar -czvf backup.tar.gz --level=1 --listed-incremental=snapshot.snar C:\data
tar -czvf backup.tar.gz --multi-volume --tape-length=102400 C:\data
tar -czvf backup.tar.gz --verify C:\data
tar -xzvf archive.tar.gz --warning=no-timestamp
tar -xzvf archive.tar.gz --ignore-failed-read
tar -xzvf archive.tar.gz --ignore-zeros
tar -czvf backup.tar.gz --index-file=index.txt C:\data
tar -czvf backup.tar.gz --logfile=tar.log C:\data
tar -czvf backup.tar.gz --null --files-from=filelist.txt
tar -czvf backup.tar.gz --no-recursion C:\data
tar -czvf backup.tar.gz --recursion C:\data
tar -czvf backup.tar.gz --no-unquote C:\data
tar -czvf backup.tar.gz --unquote C:\data
tar -czvf backup.tar.gz --quoting-style=escape C:\data
tar -xzvf archive.tar.gz --show-omitted-dirs
tar -xzvf archive.tar.gz --show-transformed-names
tar -xzvf archive.tar.gz --show-stored-names
tar -czvf backup.tar.gz --show-defaults
tar -xzvf archive.tar.gz --show-snapshot-field-ranges
tar -xzvf archive.tar.gz --show-valid-range
🔍 故障排查流程
网络故障排查
网络
功能:系统化的网络故障排查步骤。
:: 步骤1:检查本地网络配置
ipconfig /all
:: 确认 IP、子网掩码、网关、DNS 是否正确
:: 步骤2:检查本地回环
ping 127.0.0.1
:: 失败 → TCP/IP 协议栈损坏 → netsh winsock reset && netsh int ip reset
:: 步骤3:检查本机 IP
ping 本机IP
:: 失败 → 网卡驱动或配置问题
:: 步骤4:检查网关
ping 默认网关
:: 失败 → 物理连接或交换机问题
:: 步骤5:检查外网 IP
ping 8.8.8.8
:: 失败 → 路由器或 ISP 问题
:: 步骤6:检查 DNS 解析
ping www.baidu.com
nslookup www.baidu.com
:: 失败 → DNS 配置问题 → ipconfig /flushdns
:: 步骤7:检查路由
tracert 8.8.8.8
pathping 8.8.8.8
:: 定位丢包节点
:: 步骤8:检查端口和连接
netstat -ano | findstr :443
netstat -ano | findstr ESTABLISHED
:: 确认目标端口是否监听
:: 步骤9:检查防火墙
netsh advfirewall show allprofiles state
netsh advfirewall firewall show rule name=all | findstr "目标端口"
:: 临时关闭测试:netsh advfirewall set allprofiles state off
:: 步骤10:检查 ARP
arp -a
:: 确认网关 MAC 是否正确
:: 步骤11:检查 NetBIOS/WINS
nbtstat -n
nbtstat -c
nbtstat -R
:: 步骤12:检查路由表
route print
:: 确认是否有冲突路由
:: 步骤13:重置网络(终极方案)
netsh winsock reset
netsh int ip reset
netsh int ipv4 reset
netsh int ipv6 reset
netsh int tcp reset
ipconfig /flushdns
ipconfig /release
ipconfig /renew
:: 重启计算机
:: 步骤14:检查 WinHTTP 代理
netsh winhttp show proxy
netsh winhttp reset proxy
:: 步骤15:检查 DNS 客户端缓存
ipconfig /displaydns
ipconfig /flushdns
ipconfig /registerdns
:: 步骤16:检查网络适配器
netsh interface show interface
netsh interface set interface "以太网" disable
netsh interface set interface "以太网" enable
:: 步骤17:检查 DHCP
ipconfig /release
ipconfig /renew
:: 检查 DHCP 服务器是否可达
:: 步骤18:检查无线(如适用)
netsh wlan show interfaces
netsh wlan show networks mode=bssid
netsh wlan show profile name="WiFi名" key=clear
netsh wlan delete profile name="WiFi名"
netsh wlan connect name="WiFi名"
:: 步骤19:抓包分析
pktmon start --capture -f C:\logs\capture.etl
:: 复现问题...
pktmon stop
pktmon etl2pcap C:\logs\capture.etl -o C:\logs\capture.pcap
:: 用 Wireshark 分析
:: 步骤20:检查系统日志
eventvwr.msc
:: Windows 日志 → 系统 → 筛选 TCP/IP、DHCP、DNS 相关错误
wevtutil qe System /q:"*[System[Provider[@Name='Tcpip']]]" /c:10 /f:text
wevtutil qe System /q:"*[System[Provider[@Name='DHCP-Client']]]" /c:10 /f:text
wevtutil qe System /q:"*[System[Provider[@Name='DNS Client Events']]]" /c:10 /f:text
系统性能排查
性能
功能:系统性能问题排查步骤。
:: 步骤1:查看整体资源使用
taskmgr
resmon
perfmon /res
:: 步骤2:查看 CPU 占用
tasklist /v /fo csv | sort /r
wmic process get name,processid,workingsetsize
:: 按 CPU 排序:任务管理器 → 详细信息 → CPU 列
:: 步骤3:查看内存占用
tasklist /v /fi "memusage gt 100000"
wmic OS get FreePhysicalMemory,TotalVisibleMemorySize
:: 内存泄漏排查:
logman create counter MemLog -c "\Memory\Available MBytes" "\Process(*)\Working Set" -si 5 -o C:\logs\mem.blg
logman start MemLog
:: 复现问题...
logman stop MemLog
logman delete MemLog
relog C:\logs\mem.blg -o C:\logs\mem.csv -f csv
:: 步骤4:查看磁盘 I/O
resmon → 磁盘
typeperf "\PhysicalDisk(*)\% Disk Time" "\PhysicalDisk(*)\Avg. Disk Queue Length" "\PhysicalDisk(*)\Disk Reads/sec" "\PhysicalDisk(*)\Disk Writes/sec" -si 2 -sc 30
:: 步骤5:查看网络 I/O
resmon → 网络
typeperf "\Network Interface(*)\Bytes Total/sec" "\Network Interface(*)\Packets/sec" -si 2 -sc 30
:: 步骤6:检查磁盘健康
wmic diskdrive get status,model,size
chkdsk C: /scan
:: 使用 CrystalDiskInfo 或 smartctl 查看 SMART 数据
:: 步骤7:检查系统文件完整性
sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealth
:: 步骤8:检查驱动问题
driverquery /v /fo csv > drivers.csv
driverquery /si | findstr "已签名"
verifier /standard /driver 可疑驱动.sys
:: 复现问题后:
verifier /reset
:: 步骤9:检查启动项和服务
msconfig
wmic startup get caption,command,location
sc query type= service state= all | findstr "RUNNING"
:: 干净启动排查:
:: 1. msconfig → 服务 → 隐藏 Microsoft → 全部禁用
:: 2. 任务管理器 → 启动 → 全部禁用
:: 3. 重启
:: 步骤10:检查事件日志
eventvwr.msc
wevtutil qe System /q:"*[System[(Level=1 or Level=2)]]" /c:20 /f:text
wevtutil qe Application /q:"*[System[(Level=1 or Level=2)]]" /c:20 /f:text
:: 步骤11:检查电源计划
powercfg /list
powercfg /setactive 8c5e7fda-e8bf-4a96-9a85-a6e23a8c635c
powercfg /requests
powercfg /waketimers
:: 步骤12:检查 Windows Update
wuauclt /detectnow
wuauclt /reportnow
:: 或设置 → Windows Update → 检查更新
:: 步骤13:检查磁盘碎片(HDD)
defrag C: /a
defrag C: /o /u /v
:: 步骤14:检查临时文件和缓存
cleanmgr /d C:
del /q /f /s %TEMP%\*.* 2>nul
del /q /f /s C:\Windows\Temp\*.* 2>nul
Dism.exe /Online /Cleanup-Image /StartComponentCleanup
:: 步骤15:生成系统诊断报告
perfmon /report
msinfo32 /report C:\sysinfo.nfo
dxdiag /t C:\dxdiag.txt
磁盘故障排查
磁盘
功能:磁盘和文件系统问题排查。
:: 步骤1:检查磁盘状态
wmic diskdrive get status,model,size,interfacetype
wmic logicaldisk get name,size,freespace,filesystem,volumename
fsutil volume diskfree C:
:: 步骤2:检查文件系统错误
chkdsk C: /scan
chkdsk C: /f /r /x
:: 系统盘需重启后执行
:: 步骤3:检查 SMART 数据
wmic diskdrive get size,model,status
:: 使用 CrystalDiskInfo 或:
powershell "Get-PhysicalDisk | Get-StorageReliabilityCounter | Select *"
:: 步骤4:检查磁盘 I/O 性能
typeperf "\PhysicalDisk(*)\% Disk Time" "\PhysicalDisk(*)\Avg. Disk Queue Length" -si 2 -sc 30
resmon → 磁盘
:: 步骤5:检查磁盘碎片(HDD)
defrag C: /a
defrag C: /o /u /v
:: 步骤6:检查卷影复制
vssadmin list shadows
vssadmin list writers
vssadmin list shadowstorage
:: 步骤7:检查磁盘配额
fsutil quota query C:
:: 步骤8:检查 NTFS 压缩
compact /s C:\data
:: 步骤9:检查加密文件
cipher /s C:\data
:: 步骤10:检查磁盘分区
diskpart
DISKPART> list disk
DISKPART> select disk 0
DISKPART> detail disk
DISKPART> list partition
DISKPART> select partition 1
DISKPART> detail partition
:: 步骤11:检查 BitLocker 状态
manage-bde -status C:
manage-bde -status D:
:: 步骤12:检查 USN 日志
fsutil usn queryjournal C:
:: 步骤13:检查稀疏文件
fsutil sparse queryflag C:\sparse.dat
:: 步骤14:检查硬链接
fsutil hardlink list C:\file.txt
:: 步骤15:检查重解析点(符号链接/联接)
fsutil reparsepoint query C:\junction
:: 步骤16:检查对象 ID
fsutil objectid query C:\file.txt
:: 步骤17:检查 8.3 文件名
fsutil 8dot3name query C:
:: 步骤18:检查脏位
fsutil dirty query C:
:: 步骤19:检查卷安装点
mountvol /l
:: 步骤20:检查磁盘事件日志
wevtutil qe System /q:"*[System[Provider[@Name='disk']]]" /c:20 /f:text
wevtutil qe System /q:"*[System[Provider[@Name='Ntfs']]]" /c:20 /f:text
wevtutil qe System /q:"*[System[Provider[@Name='volmgr']]]" /c:20 /f:text
启动故障排查
启动
功能:Windows 无法启动时的排查和修复。
:: 进入 WinRE:
1. 强制重启 3 次触发自动修复
2. 安装介质启动 → 修复计算机 → 疑难解答 → 命令提示符
3. Shift + 重启(如果能进入登录界面)
:: 步骤1:确认 Windows 安装位置
diskpart
list volume
exit
dir C:\Windows
dir D:\Windows
:: 找到包含 Windows 目录的盘符(假设为 C:)
:: 步骤2:修复 MBR 和引导扇区(BIOS/MBR)
bootrec /fixmbr
bootrec /fixboot
bootrec /scanos
bootrec /rebuildbcd
:: 步骤3:修复 UEFI 引导
diskpart
list volume
:: 找到 EFI 系统分区(FAT32,100-500MB,通常无盘符)
select volume 0
assign letter=S
exit
bcdboot C:\Windows /s S: /f UEFI /v
:: 步骤4:修复 BCD 存储
bcdedit /export C:\bcd_backup.bak
bcdedit /import C:\bcd_backup.bak
:: 或重建:
bcdboot C:\Windows /f ALL
:: 步骤5:修复引导扇区(旧版)
bootsect /nt60 C: /force
bootsect /nt60 ALL /force /mbr
:: 步骤6:检查并修复系统文件
sfc /scannow /offbootdir=C:\ /offwindir=C:\Windows
DISM /Image:C:\ /Cleanup-Image /RestoreHealth
DISM /Image:C:\ /Cleanup-Image /RestoreHealth /Source:D:\sources\install.wim /LimitAccess
:: 步骤7:检查磁盘错误
chkdsk C: /f /r /x
:: 步骤8:检查注册表
reg load HKLM\Temp C:\Windows\System32\config\SOFTWARE
reg query HKLM\Temp\Microsoft\Windows\CurrentVersion
reg unload HKLM\Temp
:: 如果注册表损坏,从 RegBack 恢复(Win10 1803 前):
copy C:\Windows\System32\config\RegBack\* C:\Windows\System32\config\
:: 步骤9:系统还原
rstrui /offline:C:\Windows
:: 步骤10:卸载最近的更新
DISM /Image:C:\ /Get-Packages
DISM /Image:C:\ /Remove-Package /PackageName:Package_for_RollupFix~...
:: 步骤11:禁用驱动签名强制
bcdedit /set {default} nointegritychecks on
bcdedit /set {default} testsigning on
:: 修复后恢复:
bcdedit /deletevalue {default} nointegritychecks
bcdedit /deletevalue {default} testsigning
:: 步骤12:安全模式
bcdedit /set {default} safeboot minimal
bcdedit /set {default} safeboot network
:: 修复后:
bcdedit /deletevalue {default} safeboot
:: 步骤13:启用启动日志
bcdedit /set {default} bootlog yes
bcdedit /set {default} sos yes
:: 查看日志:C:\Windows\ntbtlog.txt
:: 步骤14:检查最近硬件变更
:: 断开所有非必要外设
:: 检查内存:mdsched.exe(Windows 内存诊断)
:: 检查磁盘:chkdsk
:: 步骤15:重置 BIOS/UEFI
:: 进入 BIOS → 加载默认设置
:: 确认启动模式(UEFI/Legacy)与系统匹配
:: 确认安全启动(Secure Boot)设置
:: 步骤16:最后手段 - 重置/重装
:: 设置 → 更新和安全 → 恢复 → 重置此电脑
:: 或使用安装介质全新安装
服务故障排查
服务
功能:Windows 服务无法启动或异常时的排查。
:: 步骤1:查看服务状态
sc query [服务名]
sc queryex [服务名]
sc qc [服务名]
net start | findstr "服务名"
:: 步骤2:查看服务配置
sc qc [服务名]
:: 确认二进制路径、启动类型、登录账户
:: 步骤3:查看服务描述
sc qdescription [服务名]
:: 步骤4:查看服务依赖
sc enumdepend [服务名]
:: 确认依赖服务是否运行
:: 步骤5:查看服务触发器
sc triggerinfo [服务名]
:: 步骤6:查看服务权限
sc sdshow [服务名]
:: 步骤7:尝试启动/停止
net start [服务名]
net stop [服务名]
sc start [服务名]
sc stop [服务名]
:: 步骤8:查看服务失败恢复配置
sc qfailure [服务名]
:: 设置失败恢复:
sc failure [服务名] reset= 86400 actions= restart/5000/restart/10000/run/30000
:: 步骤9:检查服务二进制文件
:: 确认 binPath 指向的文件存在且未损坏
dir "C:\Path\To\Service.exe"
:: 检查文件签名:
sigcheck.exe "C:\Path\To\Service.exe"
:: 或 PowerShell:
powershell "Get-AuthenticodeSignature 'C:\Path\To\Service.exe'"
:: 步骤10:检查服务账户权限
:: 确认服务登录账户有足够权限
:: LocalSystem / LocalService / NetworkService / 自定义账户
whoami /priv
:: 检查文件系统权限:
icacls "C:\Path\To\Service.exe"
icacls "C:\Path\To\Data"
:: 步骤11:检查端口冲突
netstat -ano | findstr :端口号
:: 如果端口被占用,终止占用进程或修改服务配置
:: 步骤12:查看事件日志
eventvwr.msc → Windows 日志 → 系统
wevtutil qe System /q:"*[System[Provider[@Name='Service Control Manager']]]" /c:20 /f:text
wevtutil qe Application /q:"*[System[Provider[@Name='服务名']]]" /c:20 /f:text
:: 步骤13:检查注册表服务项
reg query "HKLM\SYSTEM\CurrentControlSet\Services\[服务名]"
reg query "HKLM\SYSTEM\CurrentControlSet\Services\[服务名]\Parameters"
:: 步骤14:重新注册服务
:: 卸载:
sc delete [服务名]
:: 重新安装(使用程序自带的安装命令):
"C:\Path\To\Service.exe" /install
:: 或手动创建:
sc create [服务名] binPath= "C:\Path\To\Service.exe" start= auto DisplayName= "显示名称"
:: 步骤15:检查 .NET 服务
:: 确认 .NET Framework 版本兼容
reg query "HKLM\SOFTWARE\Microsoft\NET Framework Setup\NDP" /s
:: 步骤16:检查 Windows 更新
:: 某些服务依赖特定更新
wuauclt /detectnow
:: 步骤17:系统文件检查
sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealth
:: 步骤18:干净启动排查
msconfig → 服务 → 隐藏 Microsoft → 全部禁用
:: 逐个启用定位冲突服务
:: 步骤19:检查 WMI
wmic service where "name='[服务名]'" get name,state,startmode,pathname
:: 重建 WMI 仓库(最后手段):
net stop winmgmt
cd /d C:\Windows\System32\wbem
ren repository repository.old
net start winmgmt
:: 或:
winmgmt /salvagerepository
winmgmt /resetrepository
:: 步骤20:检查组件存储
DISM /Online /Cleanup-Image /RestoreHealth
DISM /Online /Get-Features /Format:Table
DISM /Online /Enable-Feature /FeatureName:功能名 /All
应用程序故障排查
应用
功能:应用程序崩溃、无响应或无法启动时的排查。
:: 步骤1:查看进程状态
tasklist /v /fi "imagename eq app.exe"
tasklist /m | findstr app.exe
wmic process where "name='app.exe'" get processid,commandline,workingsetsize
:: 步骤2:终止无响应进程
taskkill /im app.exe /f
taskkill /fi "status eq not responding" /f
:: 步骤3:查看应用程序事件日志
eventvwr.msc → Windows 日志 → 应用程序
wevtutil qe Application /q:"*[System[(Level=1 or Level=2)]]" /c:20 /f:text
wevtutil qe Application /q:"*[System[Provider[@Name='Application Error']]]" /c:10 /f:text
wevtutil qe Application /q:"*[System[Provider[@Name='Application Hang']]]" /c:10 /f:text
wevtutil qe Application /q:"*[System[Provider[@Name='Windows Error Reporting']]]" /c:10 /f:text
:: 步骤4:检查应用程序兼容性
:: 右键 → 属性 → 兼容性
:: 或使用命令行:
reg query "HKCU\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers" /s
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers" /s
:: 设置兼容性:
reg add "HKCU\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers" /v "C:\Path\To\app.exe" /t REG_SZ /d "~ WIN8RTM" /f
:: 步骤5:检查 .NET Framework
reg query "HKLM\SOFTWARE\Microsoft\NET Framework Setup\NDP" /s
:: 安装/修复 .NET:
DISM /Online /Enable-Feature /FeatureName:NetFx3 /All
DISM /Online /Enable-Feature /FeatureName:NetFx4-AdvSrvs /All
:: 步骤6:检查 Visual C++ 运行库
reg query "HKLM\SOFTWARE\Microsoft\VisualStudio\14.0\VC\Runtimes\x64" /s
reg query "HKLM\SOFTWARE\WOW6432Node\Microsoft\VisualStudio\14.0\VC\Runtimes\x64" /s
:: 重新安装 VC++ Redistributable
:: 步骤7:检查 DirectX
dxdiag /t C:\dxdiag.txt
:: 安装/修复 DirectX
:: 步骤8:检查应用程序依赖
:: 使用 Dependency Walker 或 dumpbin:
dumpbin /dependents app.exe
:: 或使用 PowerShell:
powershell "(Get-Command app.exe).FileVersionInfo"
:: 步骤9:检查文件权限
icacls "C:\Path\To\app.exe"
icacls "C:\Path\To\AppData"
takeown /f "C:\Path\To\AppData" /r /d Y
icacls "C:\Path\To\AppData" /grant %USERNAME%:F /t
:: 步骤10:检查注册表配置
reg query "HKCU\Software\AppVendor\AppName" /s
reg query "HKLM\SOFTWARE\AppVendor\AppName" /s
reg query "HKLM\SOFTWARE\WOW6432Node\AppVendor\AppName" /s
:: 步骤11:清除应用程序缓存
del /q /f /s "%APPDATA%\AppName\*.*" 2>nul
del /q /f /s "%LOCALAPPDATA%\AppName\*.*" 2>nul
del /q /f /s "%TEMP%\AppName\*.*" 2>nul
:: 步骤12:检查防病毒软件
:: 临时禁用防病毒软件测试
:: 添加应用程序到排除列表
powershell "Get-MpPreference | Select ExclusionPath"
powershell "Add-MpPreference -ExclusionPath 'C:\Path\To\app.exe'"
:: 步骤13:检查 Windows Defender 应用控制
:: 查看是否被 WDAC 阻止
wevtutil qe "Microsoft-Windows-CodeIntegrity/Operational" /c:20 /f:text
:: 步骤14:检查 AppLocker
:: 查看是否被 AppLocker 阻止
wevtutil qe "Microsoft-Windows-AppLocker/EXE and DLL" /c:20 /f:text
wevtutil qe "Microsoft-Windows-AppLocker/MSI and Script" /c:20 /f:text
:: 步骤15:检查 DEP(数据执行保护)
bcdedit /enum {current} | findstr nx
:: 为特定程序禁用 DEP:
:: 系统属性 → 高级 → 性能设置 → 数据执行保护 → 添加例外
:: 步骤16:检查 ASLR
:: 系统属性 → 高级 → 性能设置 → 数据执行保护
:: 或使用 PowerShell:
powershell "Get-ProcessMitigation -Name app.exe"
:: 步骤17:检查 UAC
:: 以管理员身份运行测试
runas /user:Administrator "C:\Path\To\app.exe"
:: 步骤18:检查系统资源
:: 确认内存、磁盘空间充足
wmic OS get FreePhysicalMemory,TotalVisibleMemorySize
wmic logicaldisk get name,freespace,size
:: 步骤19:重新安装应用程序
:: 卸载:
wmic product where "name like '%%AppName%%'" call uninstall /nointeractive
:: 或使用程序自带卸载程序
:: 清理残留:
reg delete "HKCU\Software\AppVendor" /f
reg delete "HKLM\SOFTWARE\AppVendor" /f
del /q /f /s "%APPDATA%\AppVendor" 2>nul
del /q /f /s "%LOCALAPPDATA%\AppVendor" 2>nul
:: 重新安装
:: 步骤20:检查 Windows Update
:: 某些应用依赖特定系统更新
wuauclt /detectnow
:: 设置 → Windows Update → 检查更新
用户配置文件故障排查
配置文件
功能:用户配置文件损坏或加载失败时的排查。
:: 步骤1:确认配置文件路径
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList" /s
:: 查找对应用户 SID 的 ProfileImagePath
:: 步骤2:检查配置文件目录
dir %USERPROFILE%
dir C:\Users\用户名
:: 确认目录存在且权限正确
:: 步骤3:检查配置文件权限
icacls C:\Users\用户名
:: 修复权限:
icacls C:\Users\用户名 /reset /t /q
icacls C:\Users\用户名 /grant 用户名:(OI)(CI)F /t
:: 步骤4:检查注册表配置文件项
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-..." /v ProfileImagePath
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-..." /v State
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-..." /v Flags
:: State 值:0=正常 1=临时 2=损坏
:: 如果 State=1 或 2,配置文件可能损坏
:: 步骤5:检查 .bak 后缀
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList" /s | findstr ".bak"
:: 如果存在 .bak 后缀的项,说明配置文件加载失败
:: 修复方法:
:: 1. 删除不带 .bak 的项
:: 2. 将 .bak 项重命名(去掉 .bak)
:: 3. 设置 State=0, Flags=0
:: 步骤6:创建新用户配置文件
:: 备份旧配置文件:
robocopy C:\Users\旧用户 C:\Users\旧用户_backup /e /copy:DAT /r:1 /w:1
:: 删除旧配置文件注册表项:
reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-..." /f
:: 删除旧配置文件目录:
rd /s /q C:\Users\旧用户
:: 重新登录,系统会自动创建新配置文件
:: 从备份恢复数据:
robocopy C:\Users\旧用户_backup C:\Users\旧用户 /e /copy:DAT /r:1 /w:1 /xf ntuser.dat ntuser.dat.log* ntuser.ini
:: 步骤7:检查 ntuser.dat
dir C:\Users\用户名\ntuser.dat
:: 确认文件存在且未损坏
:: 如果损坏,从备份恢复或创建新配置文件
:: 步骤8:检查用户配置文件服务
sc query ProfSvc
sc qc ProfSvc
net start ProfSvc
:: 步骤9:检查磁盘空间
wmic logicaldisk get name,freespace,size
:: 配置文件需要足够磁盘空间
:: 步骤10:检查事件日志
wevtutil qe Application /q:"*[System[Provider[@Name='Microsoft-Windows-User Profiles Service']]]" /c:20 /f:text
wevtutil qe System /q:"*[System[Provider[@Name='Microsoft-Windows-User Profiles Service']]]" /c:20 /f:text
:: 步骤11:检查组策略
gpresult /r /scope:user
:: 检查是否有配置文件相关策略限制
:: 步骤12:检查漫游配置文件(域环境)
reg query "HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Shell
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit
:: 检查漫游配置文件路径:
reg query "HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" /v UNCPath
:: 确认网络路径可访问:
dir \\server\profiles\用户名
:: 步骤13:检查临时配置文件
:: 如果登录时提示"已使用临时配置文件登录":
:: 1. 重启计算机(可能自动修复)
:: 2. 检查注册表 ProfileList 中的 State 值
:: 3. 检查磁盘空间和权限
:: 4. 检查防病毒软件是否锁定文件
:: 步骤14:检查系统文件
sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealth
:: 步骤15:检查用户账户
net user 用户名
net user 用户名 /active:yes
:: 确认账户未禁用、未锁定
:: 步骤16:检查用户所属组
net user 用户名 | findstr "本地组"
whoami /groups
:: 确认用户属于必要的组(Users、Administrators 等)
:: 步骤17:检查用户权限
whoami /priv
:: 确认用户有必要的权限(SeInteractiveLogonRight 等)
:: 步骤18:检查安全软件
:: 某些安全软件可能阻止配置文件加载
:: 临时禁用安全软件测试
:: 步骤19:检查 Windows Update
:: 某些更新可能修复配置文件问题
wuauclt /detectnow
:: 步骤20:最后手段 - 系统还原或重置
rstrui
:: 或设置 → 更新和安全 → 恢复 → 重置此电脑
Windows Update 故障排查
更新
功能:Windows Update 失败或无法检查更新时的排查。
:: 步骤1:运行 Windows Update 疑难解答
msdt -id WindowsUpdateDiagnostic
:: 或设置 → 更新和安全 → 疑难解答 → Windows Update
:: 步骤2:检查更新服务状态
sc query wuauserv
sc query bits
sc query cryptsvc
sc query msiserver
:: 确保以下服务正在运行:
net start wuauserv
net start bits
net start cryptsvc
net start msiserver
:: 步骤3:重置 Windows Update 组件
net stop wuauserv
net stop bits
net stop cryptsvc
net stop msiserver
ren C:\Windows\SoftwareDistribution SoftwareDistribution.old
ren C:\Windows\System32\catroot2 catroot2.old
net start wuauserv
net start bits
net start cryptsvc
net start msiserver
:: 步骤4:清除更新缓存
del /q /f /s C:\Windows\SoftwareDistribution\Download\*.* 2>nul
del /q /f /s C:\Windows\SoftwareDistribution\DataStore\*.* 2>nul
:: 步骤5:重新注册更新相关 DLL
regsvr32 /s wuapi.dll
regsvr32 /s wuaueng.dll
regsvr32 /s wuaueng1.dll
regsvr32 /s wucltui.dll
regsvr32 /s wups.dll
regsvr32 /s wups2.dll
regsvr32 /s wuweb.dll
regsvr32 /s wucltux.dll
regsvr32 /s atl.dll
regsvr32 /s urlmon.dll
regsvr32 /s msxml3.dll
regsvr32 /s msxml6.dll
regsvr32 /s softpub.dll
regsvr32 /s wintrust.dll
regsvr32 /s dssenh.dll
regsvr32 /s rsaenh.dll
regsvr32 /s gpkcsp.dll
regsvr32 /s sccbase.dll
regsvr32 /s slbcsp.dll
regsvr32 /s cryptdlg.dll
regsvr32 /s qmgr.dll
regsvr32 /s qmgrprxy.dll
:: 步骤6:重置 Winsock 和 TCP/IP
netsh winsock reset
netsh int ip reset
:: 重启计算机
:: 步骤7:检查代理设置
netsh winhttp show proxy
netsh winhttp reset proxy
:: 检查 IE/Edge 代理:
reg query "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v ProxyEnable
reg query "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v ProxyServer
:: 步骤8:检查 DNS
ipconfig /flushdns
nslookup windowsupdate.microsoft.com
nslookup download.windowsupdate.com
:: 步骤9:检查系统文件
sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealth
:: 步骤10:检查磁盘空间
wmic logicaldisk get name,freespace,size
:: Windows Update 需要至少 10-20GB 可用空间
:: 步骤11:检查日期和时间
date /t
time /t
:: 日期时间不正确会导致 SSL 证书验证失败
:: 步骤12:检查事件日志
wevtutil qe System /q:"*[System[Provider[@Name='Microsoft-Windows-WindowsUpdateClient']]]" /c:20 /f:text
wevtutil qe Application /q:"*[System[Provider[@Name='Windows Update Agent']]]" /c:20 /f:text
:: 步骤13:手动下载更新
:: 访问 Microsoft Update Catalog:
:: https://www.catalog.update.microsoft.com/
:: 搜索 KB 编号,下载对应版本的 .msu 文件
:: 安装:
wusa C:\Downloads\windows10.0-kb5001234-x64.msu /quiet /norestart
:: 步骤14:使用 DISM 安装更新
DISM /Online /Add-Package /PackagePath:C:\Updates\package.cab
DISM /Online /Get-Packages
DISM /Online /Remove-Package /PackageName:Package_for_RollupFix~...
:: 步骤15:检查组策略
gpresult /r /scope:computer
:: 检查是否有 Windows Update 相关策略限制
reg query "HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate" /s
reg query "HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU" /s
:: 步骤16:检查 Windows Update Medic Service
sc query WaaSMedicSvc
sc qc WaaSMedicSvc
net start WaaSMedicSvc
:: 步骤17:检查 Update Orchestrator Service
sc query UsoSvc
sc qc UsoSvc
net start UsoSvc
:: 步骤18:强制检查更新
wuauclt /detectnow
wuauclt /reportnow
:: 或 PowerShell:
powershell "(New-Object -ComObject Microsoft.Update.AutoUpdate).DetectNow()"
:: 步骤19:检查更新历史
wmic qfe list brief /format:table
:: 或设置 → Windows Update → 查看更新历史
:: 步骤20:卸载有问题的更新
wmic qfe list brief /format:table
wusa /uninstall /kb:5001234 /quiet /norestart
:: 或设置 → Windows Update → 查看更新历史 → 卸载更新
:: 步骤21:使用媒体创建工具
:: 下载 Windows 媒体创建工具:
:: https://www.microsoft.com/software-download/
:: 选择"立即升级这台电脑"进行就地升级修复
:: 步骤22:检查组件存储
DISM /Online /Cleanup-Image /ScanHealth
DISM /Online /Cleanup-Image /CheckHealth
DISM /Online /Cleanup-Image /RestoreHealth
DISM /Online /Cleanup-Image /RestoreHealth /Source:D:\sources\install.wim /LimitAccess
:: 步骤23:检查 Windows Update 数据库
:: 如果 SoftwareDistribution 损坏:
net stop wuauserv
net stop bits
del /q /f /s C:\Windows\SoftwareDistribution\*.* 2>nul
net start wuauserv
net start bits
:: 步骤24:检查 BITS 服务
sc query bits
sc qc bits
bitsadmin /list
bitsadmin /reset /allusers
:: 步骤25:检查证书
certutil -store Root
certutil -store CA
certutil -store AuthRoot
:: 确认证书存储完整