💻 Windows CMD 命令大全

IT 技术 87 阅读 更新于 2026-09-04 06:41

未找到匹配的命令,请尝试其他关键词。

📁 基础操作命令

dir

列表

功能:显示目录中的文件和子目录列表。

dir [路径] [参数]
/w   宽屏格式    /p   分页显示    /s   包含子目录
/a   所有文件    /od  按日期排序  /os  按大小排序
/-c  无千位符    /q   显示所有者  /x   显示短文件名
/b   裸格式      /l   小写        /a:h 仅隐藏
/a:r 仅只读      /a:s 仅系统      /a:d 仅目录
/a:-d 仅文件     /t:c 创建时间    /t:a 访问时间
/t:w 修改时间    /n  长列表格式   /v  详细格式
/4  四位年份     /2  两位年份

示例:

dir C:\Windows /s /p
dir /a /od
dir /b /s *.log
dir /q /x
dir /-c /s | findstr "个文件"
dir /a:d /b
dir /a:-d /b /os
dir /t:c /od
dir /v /n
dir /4 /s C:\Users\*\Desktop

cd / chdir

切换

功能:切换当前工作目录或显示当前目录。

cd [路径]       cd ..      cd \       cd /d D:\
cd /d ..\..     chdir      cd /d %USERPROFILE%\Downloads

示例:

cd /d C:\Users\Admin\Desktop
cd ..\..
cd /d %USERPROFILE%\Downloads
chdir C:\Windows\System32
cd /d "%PROGRAMFILES%\Common Files"

cls

清屏

功能:清除命令提示符窗口中的所有内容。

cls

echo

输出

功能:输出文本或控制命令回显开关。

echo [消息]     echo off    echo on     echo.
echo %VAR%      echo text > file    echo text >> file
echo(@          输出 @ 符号(避免歧义)
echo=           同 echo.
echo:           同 echo.
echo\           同 echo.

示例:

echo Hello World
echo 当前路径:%cd%
echo. >> log.txt
echo @echo off > run.bat
echo %PATH%
echo %date% %time%
echo(
echo=
echo:
echo\

type

查看

功能:显示文本文件内容。

type [文件名]
type a.txt b.txt > c.txt   合并文件
type *.log                 依次显示多个文件

示例:

type C:\Windows\System32\drivers\etc\hosts
type config.ini
type *.txt > all.txt
type large.log | more

copy

复制

功能:复制一个或多个文件到指定位置。

copy [源] [目标] [/y] [/-y] [/v] [/z] [/l] [/a|/b]
/y  覆盖不提示    /-y 覆盖时提示    /v  验证
/z  可重启模式    /l  仅显示        /a  ASCII
/b  二进制        /d  解密复制      /n  短文件名

示例:

copy a.txt D:\backup\
copy /b img1.jpg + img2.jpg out.jpg
copy *.txt E:\docs /y
copy /z \\server\share\big.iso D:\
copy /l *.log D:\list\
copy /d encrypted.txt D:\plain.txt

move

移动

功能:移动文件并重命名,也可移动目录。

move [源] [目标] [/y] [/-y]

示例:

move old.txt D:\archive\
move folder1 D:\backup\folder2
move /y *.tmp D:\temp\
move "C:\My Folder" "D:\New Folder"

del / erase

删除

功能:删除一个或多个文件。

del [文件] [/f] [/s] [/q] [/a] [/p]
/f  强制删除只读    /s  含子目录    /q  安静模式
/a  按属性选择      /p  逐个确认

示例:

del /f /s /q *.tmp
del /a:h secret.txt
del /p *.bak
del /s /q C:\temp\*.*
erase /f /q D:\cache\*.dat

mkdir / md

创建

功能:创建新目录,支持多级同时创建。

mkdir [路径]    md a\b\c

示例:

mkdir D:\Projects\2026\Web
md logs\error\2026
mkdir "C:\My Documents\Backup 2026"

rmdir / rd

删除目录

功能:删除目录。

rmdir [路径] [/s] [/q]

示例:

rmdir empty_folder
rd /s /q D:\temp\cache
rd /s /q "C:\Old Project"

ren / rename

重命名

功能:重命名文件或目录,支持通配符。

ren [原名称] [新名称]

示例:

ren old.txt new.txt
ren *.jpeg *.jpg
ren "My Folder" "Backup Folder"
ren file_*.txt backup_*.txt
ren report.doc report_2026.doc

tree

树状

功能:以树状结构显示目录路径。

tree [路径] [/f] [/a]

示例:

tree C:\Projects /f
tree /a > structure.txt
tree D:\ /f /a

more

分页

功能:分页显示输出内容。

more [文件名]    命令 | more    more +行号 文件
/e 扩展功能  /c 清屏  /p 压缩空行  /s 压缩多空行
交互:空格=下一页 Enter=下一行 Q=退出 F=查找 =行号

示例:

type large.log | more
more +100 config.txt
dir /s | more
more /e /c readme.txt

sort

排序

功能:对文本输入进行排序。

sort [文件] [/r] [/+n] [/o 输出文件] [/m KB]
/r 逆序  /+n 从第n列  /o 输出文件  /m 内存大小

示例:

sort names.txt
sort /r data.txt
sort /+10 columns.txt
dir /b | sort
type log.txt | sort /r > sorted.txt
sort input.txt /o output.txt

prompt

提示符

功能:自定义命令提示符格式。

prompt [格式]
$p 路径  $g >  $l <  $b |  $q =  $t 时间
$d 日期  $n 驱动器  $$ $  $_ 换行  $+ pushd层级

示例:

prompt $p$g
prompt $t $p$g
prompt [$p]$g
prompt $d $t$_$p$g
prompt $+$p$g
prompt

path

搜索路径

功能:显示或设置可执行文件搜索路径。

path                显示当前 PATH
path [路径列表]     设置新 PATH
path ;              清空 PATH
path %path%;新路径  追加路径

示例:

path
path C:\Windows;C:\Windows\System32
path %path%;D:\Tools;D:\Scripts
path ;
set PATH=%PATH%;C:\Python312

pushd / popd

目录栈

功能:保存当前目录并切换,支持 UNC 路径自动映射盘符。

pushd [路径]    pushd \\server\share    popd

示例:

pushd D:\Projects\Web
popd
pushd \\fileserver\docs
dir
popd
pushd C:\Windows
pushd System32
popd
popd

subst

虚拟驱动器

功能:将路径映射为虚拟驱动器盘符。

subst [盘符:] [路径]    subst [盘符:] /d    subst

示例:

subst X: "C:\Users\Admin\Documents\Projects"
subst Y: D:\Data\2026
subst
subst X: /d

break / verify

系统标志

功能:设置/清除 CTRL+C 检查和写入验证(现代系统基本无效)。

break on|off    break
verify on|off   verify

示例:

break on
break off
verify on
copy /v bigfile.iso D:\
verify off

vol / label

卷信息

功能:显示/设置磁盘卷标和序列号。

vol [盘符:]
label [盘符:] [新卷标]
label [盘符:]      删除卷标

示例:

vol C:
vol D:
label D: WorkData
label E:
label C: System

pause / choice

交互

功能:暂停等待按键或用户选择。

pause [提示]    pause > nul
choice /c 选项 /m "提示" /t 秒 /d 默认 /cs /n
if errorlevel N ...  判断选择(从大到小)

示例:

pause 按任意键继续...
echo 完成 & pause > nul
choice /c YN /m "是否继续?"
if errorlevel 2 echo 否
if errorlevel 1 echo 是
choice /c 123 /t 10 /d 1 /m "10秒后默认选1"

title / color

窗口

功能:设置窗口标题和颜色。

title [字符串]
color [背景][前景]
0黑 1蓝 2绿 3浅绿 4红 5紫 6黄 7白
8灰 9淡蓝 A淡绿 B淡浅绿 C淡红 D淡紫 E淡黄 F亮白

示例:

title 系统维护工具 v2.0
title [%username%] CMD
color 0a
color 1f
color 07
color e0

date / time

时间

功能:显示或设置系统日期和时间。

date [/t]    time [/t]

示例:

date /t
time /t
date 2026-07-23
time 14:30:00
echo %date% %time%

exit

退出

功能:退出 CMD 或批处理脚本,可设置退出码。

exit [/b] [退出码]
/b  仅退出当前脚本
%errorlevel%  获取上一条命令退出码

示例:

exit
exit /b
exit /b 1
exit /b 0
if errorlevel 1 exit /b 1

doskey

宏命令

功能:创建命令宏、查看历史、编辑命令行。

doskey 宏名=命令 [$1 $2... $*]
doskey /macros    doskey /history    doskey /reinstall
doskey /macrofile=文件    doskey /exename=程序
$1~$9 参数  $* 所有参数  $T &  $G >  $L <  $B |
F7 历史列表  ↑↓ 浏览  F8 搜索

示例:

doskey ll=dir /w $*
doskey np=notepad $1
doskey proj=cd /d D:\Projects\$1
doskey gitlog=git log --oneline --graph $*
doskey reload=doskey /macrofile=%USERPROFILE%\macros.txt
doskey /macros
doskey /history > history.txt
doskey ls=dir /b $1 $T echo --- $1 ---

📄 文件管理进阶

attrib

属性

功能:显示或更改文件属性。

attrib [+r|-r] [+h|-h] [+s|-s] [+a|-a] [文件] [/s] [/d] [/l]
/s 子目录  /d 含文件夹  /l 处理链接本身

示例:

attrib +h +s secret.txt
attrib -r -h *.log /s
attrib D:\data
attrib +r C:\important\*.* /s /d
attrib -s -h -r /s /d C:\locked\*.*

find / findstr

查找文本

功能:在文件中搜索字符串。findstr 支持正则。

find "字符串" [文件] [/i] [/c] [/n] [/v] [/off]
findstr [参数] "模式" [文件]
/i 忽略大小写  /r 正则  /s 子目录  /n 行号
/b 行首  /e 行尾  /l 字面  /c: 字符串
/g: 从文件读模式  /f: 从文件读文件名
/d: 目录列表  /a: 颜色  /o 偏移  /p 跳过二进制
/v 不匹配  /x 整行  /m 仅文件名和计数

示例:

find /i "error" app.log
find /c "SUCCESS" result.txt
type data.csv | find "2026"
findstr /i /n "timeout" *.log
findstr /s /r "192\.168\.[0-9]*" config.*
dir /s /b | findstr ".exe"
findstr /c:"error code" /i /s *.txt
findstr /b /e "OK" status.txt
findstr /r "^ERROR.*[0-9]$" app.log
findstr /m /c:"TODO" *.cs *.js *.py

xcopy

高级复制

功能:复制文件和目录树。

xcopy [源] [目标] [参数]
/e 含空目录  /i 目标是目录  /h 隐藏系统文件
/y 覆盖不提示  /-y 覆盖提示  /d 仅更新文件
/s 非空子目录  /t 仅结构  /k 保留只读
/n 短文件名  /o 复制所有权ACL  /x 复制审核
/exclude:文件 排除列表  /z 可重启  /b 不复制继承ACL
/j 不缓冲复制(大文件)  /l 仅显示  /c 忽略错误
/r 覆盖只读  /u 仅更新  /v 验证  /w 等待磁盘
/y 覆盖不提示  /-y 覆盖提示

示例:

xcopy C:\src D:\backup /e /i /h /y
xcopy *.doc E:\docs /s /d
xcopy C:\project D:\mirror /e /h /k /o /x /y
xcopy C:\data D:\data /exclude:exclude.txt
xcopy /t /e C:\template D:\newstruct
xcopy C:\large D:\large /z /b /j /y
xcopy C:\src D:\dst /l /s

robocopy

镜像同步

功能:健壮的文件复制工具,支持镜像、多线程、断点续传。

robocopy [源] [目标] [文件] [参数]
/mir 镜像  /e 含空目录  /s 不含空目录
/mt:n 多线程  /r:n 重试  /w:n 等待
/log:文件 日志  /ndl 不记录目录  /nfl 不记录文件
/np 不显示进度  /copy:DATSOU 复制属性
/dcopy:DAT 目录属性  /sec 安全信息  /zb 可重启
/ipg:n 包间隔  /xf 排除文件  /xd 排除目录
/maxage:n 最大年龄  /minage:n 最小年龄
/max:n 最大大小  /min:n 最小大小
/l 仅列表  /purge 删除目标多余  /create 仅创建
/fat 8.3文件名  /eta 预计时间  /ts 时间戳
/tee 同时输出  /unilog:文件 Unicode日志
/uniout:文件 Unicode输出  /dcopy:copyflags
/copy:copyflags  /sec  /sl 跟随符号链接
/xj 排除联接点  /fft FAT时间  /256 长路径
/wo 仅写入  /x 排除额外属性  /ia 包含属性
/xa 排除属性  /im 包含修改  /is 包含相同
/it 包含更改  /xx 排除额外  /xl 排除孤立
/nocopy 不复制  /lev:n 层级  /mot:n 监控
/mon:n 监控  /rh:时间 运行时间  /pf 逐文件
/ips 包含部分  /reg 注册表  /tbd 等待共享
/nodcopy 不复制目录  /nooffload 不卸载
/compress 压缩  /mirs 镜像含安全  /wot 等待
/nc 不显示类  /ns 不显示大小  /njh 无作业头
/njs 无作业摘要  /unicode Unicode输出

示例:

robocopy C:\data D:\backup /mir /mt:8 /r:3 /w:5
robocopy \\server\share E:\local *.pdf /e /log:copy.log
robocopy C:\src D:\dst /e /xd node_modules .git /xf *.tmp
robocopy C:\photos D:\photos /mir /maxage:365 /mt:16
robocopy C:\deploy D:\deploy /e /purge /copy:DATSOU /dcopy:DAT /r:1 /w:1
robocopy C:\large D:\large /e /zb /ipg:500 /eta
robocopy C:\src D:\dst /e /l /ns /nc /njh /njs
robocopy C:\src D:\dst /mir /sec /zb /mt:32 /r:5 /w:10 /log+:sync.log /tee
robocopy C:\src D:\dst /e /ia:R /xa:H /xd "$Recycle.Bin" "System Volume Information"

compact

压缩

功能:显示或更改 NTFS 文件压缩状态。

compact [/c|/u] [/s[:dir]] [/a] [/f] [/i] [/q] [路径]
/c 压缩  /u 解压  /s 子目录  /a 隐藏文件
/f 强制  /i 忽略错误  /q 简洁
/exe LZX压缩(Win10+,可执行文件优化)

示例:

compact /c /s D:\archive
compact /u report.docx
compact D:\logs
compact /c /exe C:\Windows\System32\*.dll
compact /u /s /a C:\temp

tar

打包

功能:Win10 1803+ 内置归档工具。

tar -cvf 包.tar 文件/目录     创建
tar -xvf 包.tar              解压
tar -czvf 包.tar.gz 目录     gzip
tar -xzvf 包.tar.gz          解压gzip
tar -cjvf 包.tar.bz2 目录    bzip2
tar -xjvf 包.tar.bz2         解压bzip2
tar -tvf 包.tar              列出
tar --delete -f 包.tar 文件  删除
tar -rvf 包.tar 文件         追加
-C 目录  指定解压目标

示例:

tar -czvf backup.tar.gz C:\project
tar -xvf data.tar -C D:\extract
tar -tvf archive.tar
tar -xzvf release.tar.gz -C C:\deploy
tar -cvf logs.tar *.log --exclude="*.tmp"

fsutil

文件系统

功能:管理 FAT/NTFS/ReFS 文件系统底层行为。

fsutil behavior query|set 选项 值
fsutil file createnew [路径] [字节数]
fsutil file findbysid [用户] [路径]
fsutil file setshortname [文件] [短名]
fsutil file setvaliddata [文件] [长度]
fsutil file setzerodata offset=值 length=值 [文件]
fsutil volume diskfree [盘符]
fsutil volume dismount [盘符]
fsutil hardlink create [新] [旧]
fsutil hardlink list [文件]
fsutil reparsepoint query [文件]
fsutil reparsepoint delete [文件]
fsutil sparse setflag [文件]
fsutil sparse queryflag [文件]
fsutil sparse queryrange [文件]
fsutil sparse setrange [文件] offset=值 length=值
fsutil usn createjournal [盘符]
fsutil usn deletejournal /d [盘符]
fsutil usn enumdata [盘符]
fsutil usn queryjournal [盘符]
fsutil usn readjournal [盘符]
fsutil quota query [盘符]
fsutil quota modify [盘符] [阈值] [限制] [用户]
fsutil quota track [盘符]
fsutil quota enforce [盘符]
fsutil repair query [盘符]
fsutil repair set [盘符] [状态]
fsutil tiering query [盘符]
fsutil dirty query [盘符]
fsutil dirty set [盘符]
fsutil objectid query [文件]
fsutil objectid set [OID] [文件]
fsutil 8dot3name query [盘符]
fsutil 8dot3name set [盘符] [状态]

示例:

fsutil file createnew C:\test.bin 1048576
fsutil volume diskfree C:
fsutil behavior query disable8dot3
fsutil behavior set symlinkevaluation R2L1
fsutil hardlink create C:\link.txt C:\original.txt
fsutil sparse setflag C:\sparse.dat
fsutil usn queryjournal C:
fsutil quota query D:
fsutil dirty query C:
fsutil 8dot3name query C:
fsutil file setzerodata offset=0 length=1048576 C:\test.bin
fsutil reparsepoint query C:\junction
fsutil volume dismount D:

forfiles

条件执行

功能:按条件选择文件并执行命令。

forfiles [/p 路径] [/m 掩码] [/s] [/d 日期] [/c "命令"]
/p 起始路径  /m 掩码  /s 子目录  /d 日期筛选
/c 执行命令
变量:@file @fname @ext @path @relpath @isdir
      @fsize @fdate @ftime

示例:

forfiles /p C:\logs /m *.log /d -30 /c "cmd /c del @path"
forfiles /p D:\temp /s /m *.tmp /c "cmd /c echo @path @fsize"
forfiles /m *.txt /c "cmd /c type @file"
forfiles /d 2026-01-01 /c "cmd /c echo @file 修改于 @fdate"
forfiles /p C:\data /m *.csv /s /c "cmd /c copy @path D:\backup\@file"

convert

FAT转NTFS

功能:将 FAT/FAT32 卷转换为 NTFS(不可逆)。

convert [盘符:] /fs:ntfs [/v] [/cvtarea:文件] [/nosecurity] [/x]

示例:

convert D: /fs:ntfs
convert E: /fs:ntfs /v
convert F: /fs:ntfs /nosecurity /x

⚠️ 转换不可逆!NTFS 无法转回 FAT32。

cacls / icacls

权限

功能:显示或修改文件 ACL。icacls 是 cacls 的现代替代。

cacls [文件] [/e] [/g 用户:权限] [/r 用户] [/d 用户] [/p 用户:权限] [/t] [/c] [/s]
icacls [路径] [/grant 用户:权限] [/grant:r 用户:权限] [/deny 用户:权限]
icacls [路径] [/remove 用户] [/remove:g 用户] [/remove:d 用户]
icacls [路径] [/inheritance:e|d|r] [/setowner 用户] [/reset /t /q]
icacls [路径] [/save 文件 /t /q] [/restore 文件 /t /q]
icacls [路径] [/findsid SID /t] [/verify /t /q] [/c /t /q]
权限:F完全 M修改 RX读执 R只读 W写入 D删除
      DE删子 DC删子文件 WD写数 AD追加 X执行
      RA读属 WA写属 REA读扩 WEA写扩 S同步
继承:(OI)对象 (CI)容器 (IO)仅继承 (NP)不传播 (I)父级继承

示例:

cacls C:\data
cacls C:\data /e /g Users:R
cacls C:\secret /e /d Guest:R
icacls C:\data
icacls C:\data /grant Users:(OI)(CI)M /t
icacls report.txt /deny Guest:R
icacls C:\share /inheritance:r /grant Admin:F
icacls C:\app /setowner Administrators
icacls C:\data /save acl_backup.txt /t /q
icacls C:\data /restore acl_backup.txt /t /q
icacls C:\data /reset /t /q
icacls C:\data /findsid S-1-5-21-... /t
icacls C:\data /verify /t

replace / fc / comp

比较替换

功能:替换文件、比较文件差异。

replace [源] [目标] [/a] [/p] [/r] [/w] [/s] [/u]
fc [文件1] [文件2] [/b] [/l] [/n] [/w] [/t] [/c] [/a]
comp [文件1] [文件2] [/d] [/a] [/l] [/n=行数] [/c] [/m]

示例:

replace C:\update\*.dll C:\app /r /s
replace C:\new\*.* D:\backup /a /u
fc config_old.ini config_new.ini
fc /b app.exe app_backup.exe
fc /l /n report_v1.txt report_v2.txt > diff.txt
fc /w /c a.txt b.txt
comp file1.bin file2.bin
comp /d data1.dat data2.dat
comp /l /n=50 log1.txt log2.txt

expand / makecab

压缩解压

功能:解压 CAB 文件、创建 CAB 压缩包。

expand [源] [目标] [/f:文件] [/r] [/i] [/d]
makecab [源] [目标.cab] [/d 变量=值] [/f 指令文件]

示例:

expand driver.cab -f:* C:\drivers
expand -f:readme.txt archive.cab C:\out
expand -r -i source.ex_ C:\dest\
makecab report.txt report.cab
makecab /f files.ddf
makecab /d MaxDiskSize=1457664 /f large.ddf

diskcomp / diskcopy

磁盘比较复制

功能:比较或复制软盘/可移动磁盘(legacy)。

diskcomp [驱动器1:] [驱动器2:] [/1] [/8]
diskcopy [源:] [目标:] [/1] [/v]

示例:

diskcomp A: B:
diskcopy A: A: /v

💡 现代系统请使用 robocopy 或 xcopy。

🖥️ 系统信息命令

systeminfo

详情

功能:显示详细计算机配置和操作系统信息。

systeminfo [/s 计算机] [/u 用户] [/p 密码] [/fo TABLE|LIST|CSV]

示例:

systeminfo
systeminfo /fo csv > sysinfo.csv
systeminfo | findstr /i "内存 OS 系统"
systeminfo /s \\server01 /u admin /p pass

ver / hostname / winver

版本

功能:显示版本号、主机名、版本窗口。

ver        hostname       winver

示例:

ver
hostname
winver
echo %COMPUTERNAME%

whoami

当前用户

功能:显示当前用户及权限信息。

whoami [/all] [/groups] [/priv] [/logonid] [/user] [/fqdn] [/upn]

示例:

whoami
whoami /groups
whoami /priv | findstr SeDebug
whoami /all
whoami /user
whoami /logonid
whoami /fqdn
whoami /upn

driverquery

驱动

功能:列出所有已安装的设备驱动程序。

driverquery [/v] [/fo 格式] [/si] [/s 计算机] [/u 用户]

示例:

driverquery /v /fo csv > drivers.csv
driverquery /si | findstr "已签名"
driverquery /fo list
driverquery /s \\server01 /u admin

set / setx

环境变量

功能:显示/设置环境变量。setx 永久写入注册表。

set                显示所有变量
set VAR=value      设置变量
set "VAR=value"    安全赋值
set VAR=           删除变量
set /a 表达式      算术运算
set /p VAR=提示    读取输入
setx [变量] [值] [/m] [/k] [/f 文件]
/m 系统变量  /k 注册表键  /f 文件

示例:

set PATH
set /a sum=10+20
set /p name=请输入姓名:
set "greeting=Hello %name%"
setx MYVAR "Hello World"
setx PATH "%PATH%;C:\Tools" /m
setx JAVA_HOME "C:\Program Files\Java\jdk-21" /m

⚠️ setx 会截断超过 1024 字符的值!

msinfo32 / dxdiag

诊断

功能:系统信息图形窗口、DirectX 诊断工具。

msinfo32 [/report 文件] [/computer 计算机] [/category 类别]
dxdiag [/t 文件] [/whql:off|on] [/dontskip] [/64bit]

示例:

msinfo32
msinfo32 /report C:\sysinfo.nfo
msinfo32 /computer \\server01
dxdiag
dxdiag /t C:\dxdiag_report.txt
dxdiag /64bit

getmac

MAC地址

功能:显示本地或远程计算机的 MAC 地址。

getmac [/s 计算机] [/u 用户] [/p 密码] [/fo 格式] [/v] [/nh]

示例:

getmac
getmac /v /fo list
getmac /s \\server01 /u admin /p pass
getmac /fo csv /nh > macs.csv

qprocess / qwinsta / rwinsta

会话

功能:查询进程、会话,重置会话。

qprocess [*] [进程名|PID] [/server:计算机]
qwinsta [会话名|用户名|ID] [/server:计算机] [/vm] [/pm]
rwinsta [会话名|ID] [/server:计算机] [/v]
query user    query session    query process    reset session

示例:

qprocess *
qwinsta
query user
rwinsta rdp-tcp#1
reset session 2
qprocess * /server:server01
qwinsta /vm

change logon / port / user

终端服务

功能:管理终端服务器登录模式、端口映射、用户模式。

change logon /enable|/disable|/drain|/drainuntilrestart|/query
change port [COMx=COMy] [/d]
change user /install|/execute|/query

示例:

change logon /query
change logon /disable
change logon /enable
change logon /drain
change port COM1=COM3
change port /d COM1
change user /query
change user /install
change user /execute

date / time

时间

功能:显示或设置系统日期和时间。

date [/t]    time [/t]

示例:

date /t
time /t
echo %date% %time%
echo %date:~0,4%-%date:~5,2%-%date:~8,2%

🌐 网络诊断命令

ipconfig

IP配置

功能:显示网络适配器配置,管理 DHCP 和 DNS 缓存。

ipconfig [/all] [/release] [/release6] [/renew] [/renew6]
ipconfig [/flushdns] [/displaydns] [/registerdns]
ipconfig [/showclassid] [/setclassid] [/allcompartments]

示例:

ipconfig /all
ipconfig /flushdns
ipconfig /release && ipconfig /renew
ipconfig /displaydns
ipconfig /registerdns
ipconfig /allcompartments

ping

连通性

功能:测试网络连通性和延迟。

ping [目标] [-t] [-n 次数] [-l 大小] [-4|-6] [-f] [-i TTL]
[-w 超时] [-S 源地址] [-a] [-r 计数] [-s 计数] [-v TOS]

示例:

ping www.baidu.com
ping 192.168.1.1 -t
ping -n 10 -l 1024 8.8.8.8
ping -6 ipv6.google.com
ping -f -l 1472 192.168.1.1
ping -a 10.0.0.5
ping -w 100 -n 1 192.168.1.1

tracert / pathping

路由追踪

功能:跟踪路由节点、分析路径丢包率。

tracert [目标] [-d] [-h 跳数] [-w 超时] [-R] [-S 源] [-4|-6]
pathping [目标] [-n] [-h 跳数] [-g 网关] [-p 毫秒] [-q 查询数] [-w 超时] [-4|-6]

示例:

tracert www.google.com
tracert -d -h 20 1.1.1.1
tracert -6 ipv6.google.com
tracert -R -d 192.168.1.1
pathping www.microsoft.com
pathping -n 10.0.0.5
pathping -h 20 -q 50 192.168.1.1

netstat

连接状态

功能:显示网络连接、路由表、接口统计和监听端口。

netstat [-a] [-n] [-o] [-b] [-r] [-e] [-s] [-p 协议]
[-f] [-t] [-x] [-y] [-q] [-interval]

示例:

netstat -ano | findstr :443
netstat -b -n
netstat -r
netstat -e -s
netstat -p tcp -s
netstat -ano | findstr LISTENING
netstat -f -n | findstr ESTABLISHED
netstat -q -n

nslookup

DNS查询

功能:查询 DNS 记录,诊断域名解析。

nslookup [域名] [DNS服务器]
nslookup -type=A|AAAA|MX|NS|SOA|PTR|CNAME|TXT|SRV|ANY 域名
交互:server IP  set type=MX  set debug  ls -d domain  exit

示例:

nslookup example.com
nslookup -type=NS baidu.com
nslookup -type=MX gmail.com
nslookup -type=TXT example.com
nslookup -type=AAAA ipv6.google.com
nslookup 8.8.8.8 8.8.4.4
nslookup -type=PTR 8.8.8.8

arp / route

ARP路由

功能:管理 ARP 缓存和路由表。

arp -a [IP] [-N 接口]    arp -d [IP]    arp -s IP MAC
route print [目标]    route add 目标 mask 掩码 网关 [metric 跃点] [if 接口]
route change 目标 mask 掩码 网关    route delete 目标
route -f    route -p add ...    -4    -6

示例:

arp -a
arp -d 192.168.1.100
arp -s 192.168.1.50 00-11-22-33-44-55
route print
route print 10.*
route add 10.0.0.0 mask 255.0.0.0 192.168.1.254
route -p add 172.16.0.0 mask 255.240.0.0 192.168.1.1 metric 10
route change 10.0.0.0 mask 255.0.0.0 192.168.1.253 metric 5
route delete 10.0.0.0
route -f
route print -6

nbtstat

NetBIOS

功能:显示 NetBIOS over TCP/IP 统计、名称缓存和会话。

nbtstat -a [主机名]    nbtstat -A [IP]    nbtstat -c
nbtstat -n    nbtstat -r    nbtstat -R    nbtstat -RR
nbtstat -s    nbtstat -S    nbtstat -m

示例:

nbtstat -a server01
nbtstat -A 192.168.1.50
nbtstat -c
nbtstat -n
nbtstat -r
nbtstat -R
nbtstat -S

net config / time / print / diagnostics

网络服务

功能:配置网络服务、同步时间、管理打印队列、网络诊断。

net config [workstation|server]
net config server /autodisconnect:分钟 /hidden:yes|no
net time [\\计算机|/domain[:域名]] [/set] [/yes]
net time /querysntp    net time /setsntp:服务器    net time /rts
net print \\计算机\打印机名
net print \\计算机\作业号 [/hold|/release|/delete]
net diagnostics [/info]
net continue [服务名]    net pause [服务名]

示例:

net config
net config workstation
net config server
net config server /autodisconnect:30
net time
net time \\server01
net time /domain:contoso.com /set /yes
net time /querysntp
net time /setsntp:"time.windows.com,0x1"
net print \\server01\HP_LaserJet
net print \\server01\12345 /hold
net print \\server01\12345 /release
net diagnostics
net continue "Print Spooler"
net pause "Print Spooler"

ftp / tftp / telnet

旧版协议

功能:FTP、TFTP、Telnet 客户端(明文协议)。

ftp [-v] [-d] [-i] [-n] [-g] [-s:文件] [主机]
交互:user, ls, cd, lcd, get, mget, put, mput, binary, ascii, prompt, bye
tftp [-i] 主机 [get|put] 源 [目标] [-r 重试] [-t 超时]
telnet [主机] [端口]
Ctrl+] 进入命令模式:open, close, quit, set, display
启用 Telnet:dism /online /enable-feature /featurename:TelnetClient

示例:

ftp ftp.example.com
ftp -s:upload.txt ftp.example.com
tftp -i 192.168.1.1 get config.bin
tftp -i 192.168.1.1 put firmware.bin
telnet 192.168.1.1
telnet mail.example.com 25
telnet localhost 80
dism /online /enable-feature /featurename:TelnetClient

⚠️ FTP/Telnet 明文传输,极不安全。生产环境必须使用 SFTP/SSH/FTPS。

winrm / winrs

远程管理

功能:配置 WinRM 并远程执行命令。

winrm quickconfig [-q]
winrm get winrm/config
winrm enumerate winrm/config/listener
winrm set winrm/config/service @{AllowUnencrypted="true"}
winrm set winrm/config/client @{TrustedHosts="server01"}
winrm id -r:http://server:5985
winrs -r:目标 [-u:用户] [-p:密码] [-a] [-f:文件] [-usessl] [-port:端口] 命令

示例:

winrm quickconfig
winrm get winrm/config
winrm enumerate winrm/config/listener
winrm set winrm/config/client @{TrustedHosts="*"}
winrs -r:http://server01:5985 -u:admin -p:P@ss123 systeminfo
winrs -r:https://server01:5986 -usessl -u:admin -p:P@ss123 dir C:\
winrs -r:server01 -a hostname

net group / computer

域管理

功能:在域环境中管理全局组和计算机账户。

net group                          列出域中的组
net group [组名] /add [/comment:"说明"] /domain
net group [组名] [用户] /add /domain
net group [组名] [用户] /delete /domain
net group [组名] /delete /domain
net computer \\计算机名 /add
net computer \\计算机名 /delete

示例:

net group /domain
net group "Domain Admins" /domain
net group "Dev Team" /add /comment:"开发团队" /domain
net group "Dev Team" user1 user2 /add /domain
net group "Dev Team" user1 /delete /domain
net computer \\WORKSTATION01 /add
net computer \\OLDPC /delete

💽 磁盘管理命令

chkdsk

磁盘检查

功能:检查磁盘错误并尝试修复。

chkdsk [盘符:] [/f] [/r] [/x] [/scan] [/spotfix] [/perf]
[/l[:大小]] [/b] [/freeorphanedchains] [/markclean]
/f 修复  /r 坏扇区恢复  /x 强制卸载  /scan 在线扫描
/spotfix 在线修复  /perf 加速  /l 日志大小
/b 清除坏簇重扫  /freeorphanedchains 释放孤立链
/markclean 标记干净

示例:

chkdsk C: /f /r
chkdsk D: /scan
chkdsk /f /r /x E:
chkdsk C: /scan /spotfix
chkdsk /b E:
chkdsk /l:8192 D:

⚠️ 系统盘检查需重启后执行,/r 在大磁盘上可能需要数小时。

diskpart

分区管理

功能:磁盘分区管理工具(交互式或脚本)。

diskpart
> list disk / volume / partition / vdisk
> select disk|volume|partition|vdisk N|file=路径
> detail disk|volume|partition|vdisk
> create partition primary|extended|logical|efi|msr [size=MB]
> create vdisk file=路径 [maximum=MB] [type=fixed|expandable]
> format fs=ntfs|fat32|exfat|refs quick [label="卷标"] [unit=大小]
> assign letter=E    > remove letter=E
> clean [all]        > active    > inactive
> delete partition|disk [override]
> extend [size=MB]   > shrink [desired=MB] [minimum=MB]
> convert gpt|mbr
> attach vdisk [readonly]    > detach vdisk
> compact vdisk      > expand vdisk maximum=MB
> merge vdisk source=路径 destination=路径
> attributes disk|volume set|clear readonly|hidden|shadow|noerr
> uniqueid disk|partition [id=GUID]
> offline disk|volume    > online disk|volume
> automount enable|disable|scrub
> san [policy=OnlineAll|OfflineShared|OfflineAll]
> rescan    > recover    > filesystem    > repair
> retain    > set id=GUID|类型
> recover    > rem      > exit

脚本示例:

echo select disk 1 > dp.txt
echo clean >> dp.txt
echo convert gpt >> dp.txt
echo create partition efi size=100 >> dp.txt
echo format fs=fat32 quick label="System" >> dp.txt
echo create partition msr size=16 >> dp.txt
echo create partition primary >> dp.txt
echo format fs=ntfs quick label="Windows" >> dp.txt
echo assign >> dp.txt
diskpart /s dp.txt

:: VHD 操作
echo create vdisk file="D:\vhds\test.vhdx" maximum=51200 type=expandable > vhd.txt
echo attach vdisk >> vhd.txt
echo create partition primary >> vhd.txt
echo format fs=ntfs quick label="VHD" >> vhd.txt
echo assign letter=V >> vhd.txt
diskpart /s vhd.txt

⚠️

高危操作

!选错磁盘或执行 clean 会导致数据全部丢失!

format

格式化

功能:格式化磁盘或分区。

format [盘符:] [/fs:ntfs|fat32|exfat|refs|udf] [/q] [/v:卷标]
[/x] [/c] [/a:大小] [/t:磁道] [/n:扇区] [/p:次数] [/r:修订]
/q 快速  /x 强制卸载  /c NTFS压缩  /a 分配单元
/p 覆写次数(安全擦除)  /r UDF修订

示例:

format D: /fs:ntfs /q /v:Data
format E: /fs:exfat /q
format F: /fs:fat32 /q /a:8192
format G: /fs:ntfs /q /p:3
format H: /fs:udf /r:2.50 /q
format I: /fs:refs /q

⚠️ 格式化将清除所有数据!/p 覆写后数据不可恢复。

defrag

碎片整理

功能:分析和优化磁盘碎片(SSD 执行 TRIM)。

defrag [盘符:] [/a] [/o] [/u] [/v] [/x] [/t] [/h] [/m]
[/e] [/c] [/g] [/l] [/k] [/d]
/a 分析  /o 按媒体优化  /u 进度  /v 详细
/x 合并空闲  /t 跟踪  /h 高优先级  /m 多线程
/e 所有卷排除  /c 所有卷  /g 分层存储
/l 精简卷  /k slab整合  /d 传统碎片整理

示例:

defrag C: /o /u /v
defrag D: /a
defrag /c /o /u
defrag E: /x /u
defrag /c /h /m /u

sfc

系统文件

功能:扫描并修复受保护的系统文件。

sfc /scannow    sfc /scanonce    sfc /scanboot
sfc /revert     sfc /verifyonly
sfc /scanfile=路径    sfc /verifyfile=路径
sfc /offbootdir=路径 /offwindir=路径 [/scannow]

示例:

sfc /scannow
sfc /verifyonly
sfc /scanfile=C:\Windows\System32\kernel32.dll
sfc /offbootdir=D:\ /offwindir=D:\Windows /scannow
DISM /Online /Cleanup-Image /RestoreHealth && sfc /scannow

cleanmgr / dfrgui

清理优化

功能:磁盘清理和碎片整理 GUI。

cleanmgr [/d 盘符] [/sageset:n] [/sagerun:n] [/verylowdisk] [/lowdisk]
dfrgui

示例:

cleanmgr /d C:
cleanmgr /sageset:1
cleanmgr /sagerun:1
cleanmgr /verylowdisk
dfrgui

manage-bde / repair-bde

BitLocker

功能:管理 BitLocker 驱动器加密和修复损坏卷。

manage-bde -status [盘符]
manage-bde -on [盘符] [-RecoveryPassword] [-Password] [-UsedSpaceOnly] [-SkipHardwareTest]
manage-bde -off [盘符]
manage-bde -pause|resume [盘符]
manage-bde -lock|unlock [盘符] [-Password|-RecoveryPassword]
manage-bde -changepassword|changepin [盘符]
manage-bde -protectors -get|add|delete [盘符]
manage-bde -forcerecovery [盘符]
manage-bde -wipefreespace [盘符]
manage-bde -autounlock -enable|disable|clearall [盘符]
manage-bde -setidentifier [盘符]
repair-bde [源] [目标] [-RecoveryPassword 密码] [-RecoveryKey 文件.bek] [-Password] [-KeyPackage 路径] [-ForceDismount]

示例:

manage-bde -status C:
manage-bde -on D: -RecoveryPassword -UsedSpaceOnly
manage-bde -off D:
manage-bde -pause C:
manage-bde -resume C:
manage-bde -lock E:
manage-bde -unlock E: -Password
manage-bde -protectors -get C:
manage-bde -forcerecovery C:
manage-bde -wipefreespace D:
manage-bde -autounlock -enable D:
repair-bde D: E: -RecoveryPassword 111111-222222-333333-444444-555555-666666-777777-888888
repair-bde D: E: -RecoveryKey D:\RecoveryKey.bek

mountvol / diskraid

挂载RAID

功能:管理卷装载点和 RAID 卷。

mountvol [驱动器:] [路径]    mountvol [驱动器:] /d|/l|/p
mountvol /l|/n|/e|/r
diskraid
> list volume    > select volume N    > detail volume
> create volume simple|mirror|stripe|raid ...
> extend    > remove    > filesystem    > recover
> retain    > online|offline disk|volume    > rescan
> san [policy=...]    > automount enable|disable|scrub

示例:

mountvol
mountvol D:\Backup \\?\Volume{GUID}\
mountvol D:\Backup /d
mountvol /l
mountvol /e
diskraid
DISKRAID> list disk
DISKRAID> select disk 1
DISKRAID> online disk
DISKRAID> create volume mirror disk=1,2 size=50GB

convert / label / vol

转换卷标

功能:FAT 转 NTFS、设置/显示卷标。

convert [盘符:] /fs:ntfs [/v] [/cvtarea:文件] [/nosecurity] [/x]
label [盘符:] [新卷标]    vol [盘符:]

示例:

convert D: /fs:ntfs
convert E: /fs:ntfs /v /nosecurity /x
label D: WorkData
label E:
vol C:
vol D:

⚙️ 进程与服务管理

tasklist / taskkill

进程

功能:显示/终止进程。

tasklist [/v] [/fi 筛选] [/m 模块] [/svc] [/fo 格式] [/nh] [/s 计算机] [/u 用户]
taskkill /pid [PID] [/f] [/t]
taskkill /im [进程名] [/f] [/t]
taskkill /fi [筛选条件] [/f] [/t] [/s 计算机] [/u 用户]

示例:

tasklist
tasklist /fi "imagename eq chrome.exe"
tasklist /svc | findstr "svchost"
tasklist /fo csv > processes.csv
tasklist /v /fi "status eq not responding"
tasklist /m kernel32.dll
tasklist /s \\server01 /u admin /p pass
taskkill /pid 1234 /f
taskkill /im notepad.exe
taskkill /im chrome.exe /f /t
taskkill /fi "status eq not responding" /f
taskkill /fi "memusage gt 500000" /f

sc

服务控制

功能:与服务控制器通信,管理服务全生命周期。

sc query [服务名] [type= service|driver|all] [state= active|inactive|all]
sc queryex [服务名]
sc start|stop|pause|continue 服务名
sc config 服务名 [start= auto|demand|disabled|delayed-auto]
   [binPath= "路径"] [DisplayName= "名称"] [obj= 账户]
   [password= 密码] [type= own|share|kernel|filesys|rec]
   [error= normal|severe|critical|ignore] [group= 组] [depend= 依赖]
sc create 服务名 binPath= "路径" [start= ...] [DisplayName= ...]
sc delete 服务名
sc qc 服务名    sc qdescription 服务名
sc description 服务名 "描述"
sc failure 服务名 [reset= 秒] [actions= restart/毫秒/restart/毫秒/run/毫秒]
sc sdshow 服务名    sc sdset 服务名 "SDDL"
sc getdisplayname 服务名    sc getkeyname 显示名
sc enumdepend 服务名    sc triggerinfo 服务名
sc privs 服务名    sc lock    sc querylock
sc control 服务名 控制码

示例:

sc query Spooler
sc queryex W32Time
sc stop wuauserv
sc config W32Time start= auto
sc config MySvc binPath= "C:\app\svc.exe" start= demand obj= "NT AUTHORITY\LocalService"
sc create MySvc binPath= "C:\app\svc.exe" start= auto DisplayName= "My Service"
sc delete MySvc
sc qc MySvc
sc description MySvc "这是我的自定义服务"
sc failure MySvc reset= 86400 actions= restart/5000/restart/10000/run/30000
sc sdshow MySvc
sc triggerinfo MySvc
sc query type= driver state= all
sc query state= inactive
sc lock
sc querylock

⚠️

start=

binPath=

等号后必须有空格!

net start / stop / pause / continue

启停

功能:启动、停止、暂停、继续 Windows 服务。

net start              列出已启动服务
net start [服务名]     启动服务
net stop [服务名]      停止服务
net pause [服务名]     暂停服务
net continue [服务名]  继续服务

示例:

net start
net start "Windows Update"
net stop Spooler
net start MSSQLSERVER
net pause "Print Spooler"
net continue "Print Spooler"
net stop W32Time && net start W32Time

wmic

WMI管理

功能:Windows 管理规范命令行,查询系统软硬件信息。

wmic [别名] [动作] [条件] [/format:格式] [/output:文件]
常用别名:cpu, os, process, service, bios, diskdrive, logicaldisk,
memorychip, baseboard, computersystem, useraccount, group,
product, startup, nicconfig, netuse, share, printer, job,
environment, volume, partition, shadowcopy, recoveros, ntevent,
datafile, directory, sysaccount, timezone, desktop, bootconfig,
cdrom, keyboard, mouse, printerconfig, printjob, server,
softwareelement, softwarefeature, sounddev, tape, usbcontroller,
videocontroller, idecontroller, scsicontroller, floppydrive,
infrared, onboardingdevice, pcmcia, portconnector, systemslot,
voltage, battery, bus, cache, connector, currentprobe,
desktopmonitor, dma, environment, fan, heatpipe, motherboard,
networkadapter, networkclient, networkprotocol, ntlog,
ntlogevent, os, pagefile, pagefileset, physicalmedia,
process, processor, product, qfe, quotasetting, registry,
scsicontroller, server, service, session, share, softwareelement,
softwarefeature, sounddev, startup, sysaccount, systemaccount,
systemdriver, systemenclosure, systemslot, tape, temperature,
thread, timezone, ups, useraccount, videocontroller,
voltage, wmic

示例:

wmic cpu get name,NumberOfCores,NumberOfLogicalProcessors,MaxClockSpeed
wmic os get caption,version,buildnumber,installDate,lastBootUpTime
wmic process where "name='explorer.exe'" get processid,commandline
wmic logicaldisk get name,size,freespace,filesystem,volumename
wmic bios get serialnumber,manufacturer,smbiosbiosversion
wmic baseboard get product,manufacturer,serialnumber
wmic memorychip get capacity,speed,manufacturer,partnumber
wmic computersystem get model,manufacturer,totalphysicalmemory
wmic useraccount get name,sid,disabled
wmic product get name,version,installlocation
wmic startup get caption,command,location
wmic nicconfig get macaddress,ipaddress,description
wmic netuse get name,remotePath,userName
wmic share get name,path,description
wmic printer get name,portname,drivername
wmic /output:C:\wmic.html os get /format:hform
wmic process call create "notepad.exe"
wmic process where processid=1234 call terminate
wmic service where "name='Spooler'" call startservice
wmic service where "name='Spooler'" call stopservice
wmic service where "name='Spooler'" call changeStartMode "Disabled"
wmic qfe get hotfixid,installedon,description
wmic volume get name,capacity,freespace,filesystem
wmic partition get name,size,type
wmic shadowcopy get id,installDate,originalVolumeName
wmic recoveros get debugFilePath,autoReboot
wmic ntevent where "logfile='System'" get message,timegenerated /format:list

💡 Win11 中 wmic 已标记为弃用,推荐 PowerShell

Get-CimInstance

openfiles

打开文件

功能:查询或断开远程/本地打开的文件。

openfiles /query [/fo 格式] [/v] [/s 计算机] [/u 用户]
openfiles /disconnect /id [ID] [/a 访问者] [/o 打开模式]
openfiles /local on|off    openfiles /local query

示例:

openfiles /query /v
openfiles /disconnect /id 12345
openfiles /local on
openfiles /local query
openfiles /query /s \\server01 /u admin /fo csv

qprocess / qwinsta / rwinsta

会话

功能:查询进程、会话,重置会话。

qprocess [*] [进程名|PID] [/server:计算机]
qwinsta [会话名|用户名|ID] [/server:计算机] [/vm] [/pm]
rwinsta [会话名|ID] [/server:计算机] [/v]
query user    query session    query process    reset session

示例:

qprocess *
qwinsta
query user
rwinsta rdp-tcp#1
reset session 2
qprocess * /server:server01
qwinsta /vm

👤 用户与权限管理

net user

用户账户

功能:添加、删除、修改或显示用户账户。

net user                          列出所有用户
net user [用户名]                 查看详情
net user [用户名] [密码] /add [/fullname:"姓名"] [/comment:"说明"]
   [/passwordchg:yes|no] [/expires:日期|never] [/times:时间]
   [/passwordreq:yes|no] [/domain]
net user [用户名] /delete
net user [用户名] /active:yes|no
net user [用户名] [新密码]
net user [用户名] /expires:never
net user [用户名] /times:all
net user [用户名] /times:M-F,8am-5pm
/domain                           在域中操作

示例:

net user
net user TestUser P@ss123 /add /fullname:"测试用户" /comment:"临时账户"
net user TestUser /active:no
net user Administrator NewPass456
net user Guest /delete
net user TestUser /expires:2026-12-31
net user TestUser /passwordchg:no
net user TestUser /times:M-F,8am-5pm
net user DomainAdmin /domain

net localgroup

本地组

功能:管理本地用户组。

net localgroup                       列出所有组
net localgroup [组名]                查看成员
net localgroup [组名] [用户] /add    添加成员
net localgroup [组名] [用户] /delete 移除成员
net localgroup [组名] /comment:"说明" /add 创建组
net localgroup [组名] /delete        删除组
/domain                              在域中操作

示例:

net localgroup Administrators
net localgroup "Remote Desktop Users" TestUser /add
net localgroup Developers /add /comment:"开发团队"
net localgroup Administrators TestUser /delete
net localgroup "Old Group" /delete
net localgroup "Remote Desktop Users" /domain

runas

提权运行

功能:以其他用户身份运行程序或命令。

runas /user:[域名\]用户名 "程序路径 [参数]"
/savecred   /profile    /noprofile    /netonly
/smartcard  /showtrustlevels  /trustlevel:级别

示例:

runas /user:Administrator "cmd.exe"
runas /user:DOMAIN\admin "mmc.exe"
runas /savecred /user:Admin "notepad.exe"
runas /noprofile /user:Admin "cmd.exe"
runas /netonly /user:DOMAIN\admin "explorer.exe"
runas /showtrustlevels
runas /trustlevel:0x20000 "cmd.exe"

icacls / takeown / cacls

权限

功能:管理 NTFS 权限和所有权。

icacls [路径] [/grant 用户:权限] [/grant:r 用户:权限] [/deny 用户:权限]
icacls [路径] [/remove 用户] [/remove:g 用户] [/remove:d 用户]
icacls [路径] [/inheritance:e|d|r] [/setowner 用户] [/reset /t /q]
icacls [路径] [/save 文件 /t /q] [/restore 文件 /t /q]
icacls [路径] [/findsid SID /t] [/verify /t /q] [/c /t /q]
takeown /f [路径] [/r] [/d Y|N] [/a] [/s 计算机] [/u 用户]
cacls [文件] [/e] [/g 用户:权限] [/r 用户] [/d 用户] [/p 用户:权限] [/t] [/c] [/s]

示例:

icacls C:\data
icacls C:\data /grant Users:(OI)(CI)M /t
icacls report.txt /deny Guest:R
icacls C:\share /inheritance:r /grant Admin:F
icacls C:\app /setowner Administrators
icacls C:\data /save acl_backup.txt /t /q
icacls C:\data /restore acl_backup.txt /t /q
icacls C:\data /reset /t /q
takeown /f C:\protected /r /d Y
takeown /f "C:\Program Files\app" /a
takeown /f C:\data /r /d Y /a
takeown /f C:\data /r /d Y && icacls C:\data /grant Admin:F /t
cacls C:\data
cacls C:\data /e /g Users:R
cacls C:\secret /e /d Guest:R

net accounts

账户策略

功能:查看或设置本地密码和登录策略。

net accounts                     查看策略
net accounts /minpwlen:8         最小密码长度
net accounts /maxpwage:90        密码最长有效期
net accounts /minpwage:1         密码最短使用期
net accounts /uniquepw:5         密码历史
net accounts /lockoutthreshold:5 锁定阈值
net accounts /lockoutduration:30 锁定时长
net accounts /lockoutwindow:30   重置窗口
net accounts /forcelogoff:15     强制注销
net accounts /domain             域控制器操作

示例:

net accounts
net accounts /minpwlen:10 /maxpwage:60 /minpwage:1 /uniquepw:5
net accounts /lockoutthreshold:3 /lockoutduration:30 /lockoutwindow:30
net accounts /forcelogoff:15
net accounts /domain

whoami /priv

权限检查

功能:显示当前用户权限和组成员身份。

whoami /priv     whoami /groups    whoami /all
whoami /user     whoami /logonid   whoami /fqdn    whoami /upn

示例:

whoami /priv
whoami /priv | findstr SeDebug
whoami /groups
whoami /all
whoami /user
whoami /logonid
whoami /fqdn
whoami /upn

💡 常见高权限:SeDebugPrivilege、SeTakeOwnershipPrivilege、SeBackupPrivilege、SeRestorePrivilege。

📜 批处理与脚本命令

if

条件判断

功能:条件判断。

if [not] errorlevel 数字 命令
if [not] 字符串1==字符串2 命令
if [not] exist 路径 命令
if [/i] 比较 字符串1 运算符 字符串2 命令
运算符:EQU NEQ LSS LEQ GTR GEQ
if defined 变量 命令
if cmdextversion 数字 命令

示例:

if exist C:\temp (echo 存在) else (mkdir C:\temp)
if /i "%1"=="start" net start MySvc
if errorlevel 1 echo 失败
if %num% GTR 10 echo 大于10
if defined MYVAR echo 已定义
if not defined TEMP set TEMP=C:\Temp
if /i "%choice%"=="yes" goto proceed
if "%~1"=="" (echo 缺少参数 & exit /b 1)

for

循环

功能:循环操作。

for %%i in (集合) do 命令
for /l %%i in (起始,步长,结束) do 命令
for /f ["选项"] %%i in (文件/命令/字符串) do 命令
for /r [路径] %%i in (匹配) do 命令
for /d %%i in (目录匹配) do 命令
for /d /r [路径] %%i in (匹配) do 命令
/f 选项:tokens=1,2,3*  delims=,;=  skip=行数
         eol=字符  usebackq

示例:

for %%f in (*.txt) do echo %%f
for /l %%n in (1,1,10) do echo 第 %%n 次
for /f "tokens=1,2 delims=," %%a in (data.csv) do echo %%a - %%b
for /f "tokens=2 delims==" %%i in ('set MYVAR') do echo %%i
for /f "usebackq tokens=*" %%i in (`dir /b *.log`) do del "%%i"
for /r C:\logs %%i in (*.log) do del "%%i"
for /d %%d in (*) do echo 目录:%%d
for /d /r C:\ %%i in (node_modules) do rd /s /q "%%i"
for /f "skip=1 tokens=1-3 delims=/" %%a in ('date /t') do echo %%c-%%a-%%b
for /f "tokens=1-3 delims=:." %%a in ("%time%") do set h=%%a&set m=%%b&set s=%%c

goto / call / shift

流程控制

功能:跳转、调用、参数移位。

:标签名    goto 标签名    goto :eof
call [脚本] [参数]    call :标签 [参数]
shift    shift /n
%~1 %~f1 %~d1 %~p1 %~n1 %~x1 %~z1 %~a1 %~t1
%~dp1 %~nx1 %~dpn1 %~$PATH:1 %~dp0 %~nx0 %*

示例:

:menu
cls
echo 1.启动 2.停止 3.退出
set /p choice=选择:
if "%choice%"=="1" goto start
if "%choice%"=="2" goto stop
if "%choice%"=="3" goto :eof
goto menu
:start
net start MySvc
pause
goto menu
:stop
net stop MySvc
pause
goto menu

call backup.bat D:\data
call :log "操作完成"
goto :eof
:log
echo [%date% %time%] %~1 >> app.log
goto :eof

:loop
if "%~1"=="" goto end
echo 处理:%~1
shift
goto loop
:end

start / pause / choice

启动交互

功能:启动程序、暂停、选择。

start ["标题"] [程序] [参数] [/wait] [/min] [/max] [/b] [/d 路径]
[/low|/normal|/high|/realtime|/abovenormal|/belownormal]
[/affinity 掩码] [/node 节点] [/separate] [/shared]
pause [提示]    pause > nul
choice /c 选项 /m "提示" /t 秒 /d 默认 /cs /n

示例:

start notepad.exe
start "" "C:\Program Files\App\app.exe"
start /wait setup.exe /silent
start /min backup.bat
start https://www.bing.com
start .\report.pdf
start /d "C:\Tools" /max tool.exe
start /b /low longtask.exe
start "编译" /high /affinity 0x3 build.bat
pause 按任意键继续...
echo 完成 & pause > nul
choice /c YN /m "是否继续?"
if errorlevel 2 echo 否
if errorlevel 1 echo 是

setlocal / endlocal

局部变量

功能:将变量更改限制在脚本内。

setlocal [enableextensions|disableextensions]
         [enabledelayedexpansion|disabledelayedexpansion]
endlocal

示例:

@echo off
setlocal
set TEMP_VAR=only_in_script
echo %TEMP_VAR%
endlocal
echo %TEMP_VAR%   :: 此处为空

setlocal enabledelayedexpansion
set count=0
for %%f in (*.txt) do (
    set /a count+=1
    echo 文件 !count!: %%f
)
echo 总计:!count! 个文件
endlocal

rem / :: / exit /b

注释退出

功能:注释、退出码。

rem 注释    :: 注释(标签式)
exit [/b] [退出码]    %errorlevel%

示例:

@echo off
rem ================================
rem  脚本:backup.bat
rem  功能:自动备份
rem ================================
:: 设置路径
set SRC=D:\Data
set DST=E:\Backup
:: 执行备份
robocopy %SRC% %DST% /mir /mt:8
if errorlevel 1 (
    echo 备份失败
    exit /b 1
)
echo 备份成功
exit /b 0

⚠️

::

在括号块内可能导致语法错误,块内请用

rem

命令连接符 / 转义

& ^

功能:组合命令、转义特殊字符。

命令1 & 命令2      顺序执行
命令1 && 命令2     成功后执行
命令1 || 命令2     失败后执行
(命令1 & 命令2)    命令组
命令 ^
  续行             换行继续
转义:^& ^| ^< ^> ^^ %% ^%

示例:

cd /d C:\temp & dir
ping -n 1 8.8.8.8 >nul && echo 正常 || echo 异常
if exist file.txt (type file.txt) else (echo 不存在)
set A=1 & set B=2 & echo %A% %B%
echo Hello ^& World
echo 管道符是 ^|
echo 重定向是 ^> 和 ^<
echo 百分号:%%
copy a.txt D:\ ^
  && copy b.txt D:\ ^
  && echo 复制完成
(
  echo @echo off
  echo echo Hello
) > test.bat

🔀 重定向与管道

> < |

基础重定向

功能:输出覆盖、追加、输入、管道。

命令 > 文件       覆盖输出
命令 >> 文件      追加输出
命令 < 文件       输入重定向
命令1 | 命令2     管道
命令 1> 文件      标准输出
命令 0< 文件      标准输入

示例:

dir > filelist.txt
echo Hello > greeting.txt
ipconfig /all > network.txt
echo [%date% %time%] 开始 >> log.txt
dir /b >> filelist.txt
sort < unsorted.txt > sorted.txt
findstr "error" < app.log
more < readme.txt
cmd < commands.txt
diskpart < script.txt
dir /b | sort
tasklist | findstr chrome
ipconfig /all | findstr "IPv4"
systeminfo | findstr /i "内存 OS"
echo Hello World | clip

2> 2>&1

错误流

功能:错误输出重定向、合并流。

命令 2> 文件       错误覆盖
命令 2>> 文件      错误追加
命令 2> nul        丢弃错误
命令 1> 文件 2>&1  合并输出和错误
命令 > 文件 2>&1   同上
命令 > nul 2>&1    丢弃所有
命令 1>&2          输出到错误流

示例:

dir C:\nonexistent 2> error.log
copy missing.txt D:\ 2> nul
ping -n 1 badhost > result.txt 2>&1
xcopy C:\src D:\dst /e > copy.log 2>&1
sfc /scannow > sfc_output.txt 2>&1
robocopy C:\src D:\dst /e > robocopy.log 2>&1
echo 这是错误信息 >&2
(command1 & command2) > all.log 2>&1

💡 流编号:0=输入,1=输出,2=错误。

2>&1

表示将流2重定向到流1的当前目标。

nul / con / prn

设备

功能:Windows 保留设备名。

nul   空设备(丢弃写入)
con   控制台(键盘/屏幕)
prn   默认打印机
aux / com1~com9  串口
lpt1~lpt9        并口

示例:

ping 8.8.8.8 > nul
copy file.txt nul > nul 2>&1
echo 测试打印 > prn
type file.txt > con
copy con newfile.txt
echo 数据 > com1

命令块与嵌套

括号

功能:括号组合命令。

(命令1 & 命令2 & 命令3)
if 条件 (
    命令1
    命令2
) else (
    命令3
)
for %%i in (...) do (
    命令1
    命令2
)

示例:

if exist C:\temp (
    echo 目录存在
    dir C:\temp
    del /q C:\temp\*.*
) else (
    echo 创建目录
    mkdir C:\temp
)

for /l %%i in (1,1,5) do (
    echo 第 %%i 次循环
    echo 时间:%time%
)

(
    echo @echo off
    echo echo Hello from generated script
    echo pause
) > generated.bat

⚠️ 括号块内不能用

::

注释(用

rem

),且

%var%

在块执行前已展开(需延迟扩展用

!var!

)。

重定向综合示例

实战

功能:常见组合用法。

:: 日志记录
echo [%date% %time%] 开始 >> task.log
命令 >> task.log 2>&1
echo [%date% %time%] 结束 >> task.log

:: 静默执行
命令 > nul 2>&1

:: 分离输出和错误
命令 > output.txt 2> error.txt

:: 实时显示并记录
命令 > log.txt 2>&1 & type log.txt

:: 管道链
dir /s /b *.log | findstr /i "error" | sort > errors.txt

:: 多命令合并
(
    echo === 系统信息 ===
    systeminfo
    echo === 网络信息 ===
    ipconfig /all
    echo === 进程列表 ===
    tasklist
) > full_report.txt 2>&1

📝 字符串与变量操作

变量截取

子串

功能:提取子字符串。

%var:~start,len%    从 start 取 len 个字符
%var:~start%        从 start 到末尾
%var:~start,-len%   去掉末尾 len 个
%var:~-len%         最后 len 个
%var:~0,1%          第一个字符
%var:~-1%           最后一个字符

示例:

set str=Hello World 2026
echo %str:~0,5%      :: Hello
echo %str:~6%        :: World 2026
echo %str:~6,5%      :: World
echo %str:~-4%       :: 2026
echo %str:~0,-5%     :: Hello World
echo %str:~-1%       :: 6
echo %str:~3,8%      :: lo World

变量替换

替换

功能:替换变量中的字符串。

%var:old=new%       替换所有 old 为 new
%var:*prefix=%      删除到第一个 prefix(含)
%var:old=%          删除所有 old

示例:

set path=C:\Users\Admin\Documents
echo %path:Admin=TestUser%
echo %path:\=/%
set url=https://www.example.com/page
echo %url:*//=%
echo %url:https=http%
set list=a,b,c,d
echo %list:,= %
set str=Hello World Hello
echo %str:Hello=Hi%
echo %str:Hello=%

set /a 算术

计算

功能:整数算术运算(32位有符号)。

set /a 变量=表达式
运算符:() ! ~ - * / % + - << >> & ^ |
赋值:= *= /= %= += -= &= ^= |= <<= >>=
逗号:, 分隔多个表达式

示例:

set /a sum=10+20
set /a result=(5+3)*2
set /a mod=17%%5
set /a power=2<<3
set /a and=12&10
set /a or=12|10
set /a xor=12^10
set /a not=!0
set /a neg=-5
set /a a=1,b=2,c=a+b
set /a count+=1
set /a total*=2
set /a "hex=0xFF"
set /a "oct=077"

set /p 输入

输入

功能:提示用户输入。

set /p 变量=提示文本
set /p 变量=<文件    从文件第一行读取
set /p "=提示"<nul   仅显示提示不换行

示例:

set /p name=请输入姓名:
echo 您好,%name%!
set /p confirm=确认删除?(Y/N):
if /i "%confirm%"=="Y" del /q *.tmp
set /p version=<version.txt
echo 版本:%version%
set /p "=正在处理..."<nul
ping -n 3 127.0.0.1 >nul
echo 完成!

延迟扩展

!var!

功能:在 for/if 块内获取变量实时值。

setlocal enabledelayedexpansion
:: 使用 !var! 而非 %var%

示例:

@echo off
setlocal enabledelayedexpansion
set count=0
for %%f in (*.txt) do (
    set /a count+=1
    echo %%f 是第 !count! 个文件
)
echo 总计:!count! 个文件

set var1=Hello
set var2=var1
echo !%var2%!

set str=Hello World
for /l %%i in (0,1,4) do (
    echo 字符 %%i: !str:~%%i,1!
)

set result=
if exist C:\temp (
    set result=存在
) else (
    set result=不存在
)
echo 结果:!result!
endlocal

字符串长度

长度

功能:计算变量长度。

:: 方法1:循环截取
set "str=Hello World"
set len=0
:loop
if defined str (
    set /a len+=1
    set "str=%str:~1%"
    goto loop
)
echo 长度:%len%

:: 方法2:函数
call :strlen mystring length
echo 长度:%length%
goto :eof
:strlen <变量名> <返回变量名>
set "s=!%~1!"
set /a "%~2=0"
:strlen_loop
if defined s (
    set /a "%~2+=1"
    set "s=!s:~1!"
    goto strlen_loop
)
goto :eof

路径解析

%~dp0

功能:从脚本路径或参数提取组件。

%~dp0 脚本目录  %~nx0 脚本文件名  %~n0 无扩展名
%~x0 扩展名  %~f0 完整路径  %~dp0..\ 上级目录
%~dp1 参数目录  %~nx1 参数文件名  %~f1 参数完整路径
%~$PATH:1 在PATH中搜索

示例:

@echo off
echo 脚本完整路径:%~f0
echo 脚本目录:%~dp0
echo 脚本名称:%~nx0
echo 上级目录:%~dp0..\
cd /d "%~dp0"
if "%~1"=="" (
    echo 请将文件拖放到此脚本上
    pause
    exit /b
)
echo 文件:%~nx1
echo 目录:%~dp1
echo 大小:%~z1 字节
echo 修改时间:%~t1
set "found=%~$PATH:python.exe"
if defined found (echo Python:%found%) else (echo 未找到)

变量默认值

技巧

功能:处理未定义变量和默认值。

if not defined VAR set VAR=默认值
if "%VAR%"=="" set VAR=默认值
set "VAR=%VAR:~0,10%"
call set "VAR=%%OTHER%%"

示例:

@echo off
if not defined LOG_DIR set LOG_DIR=C:\Logs
if not defined MAX_RETRY set MAX_RETRY=3
if "%MODE%"=="" set MODE=normal
set "NAME=John Doe"
set "PATH=%PATH%;C:\Tools"
if "%~1"=="" (
    echo 用法:%~nx0 ^<参数^>
    exit /b 1
)
set config_file=app.config
set config_path=C:\etc\%config_file%
echo %config_path%
set prefix=SERVER
set %prefix%_HOST=192.168.1.1
set %prefix%_PORT=8080
echo %SERVER_HOST%:%SERVER_PORT%

⌨️ 环境变量与路径

set / setx

变量管理

功能:显示/设置环境变量。setx 永久写入注册表。

set    set VAR=value    set "VAR=value"    set VAR=
set /a 表达式    set /p VAR=提示    set VAR
setx [变量] [值] [/m] [/k] [/f 文件]

示例:

set
set PATH
set "PROJECT_HOME=D:\Projects\Web"
set /a count=100+200
set /p username=请输入用户名:
set TEMP
set MY
set "EMPTY="
setx MYVAR "Hello World"
setx PATH "%PATH%;C:\Tools" /m
setx JAVA_HOME "C:\Program Files\Java\jdk-21" /m

path

搜索路径

功能:显示或设置可执行文件搜索路径。

path    path [路径列表]    path ;    path %path%;新路径

示例:

path
path C:\Windows;C:\Windows\System32
path %path%;D:\Tools;D:\Scripts
path ;
set PATH=%PATH%;C:\Python312;C:\Python312\Scripts

pushd / popd / subst

目录映射

功能:目录栈、虚拟驱动器。

pushd [路径]    pushd \\server\share    popd
subst [盘符:] [路径]    subst [盘符:] /d    subst

示例:

pushd D:\Projects\Web
popd
pushd \\fileserver\docs
dir
popd
subst X: "C:\Users\Admin\Documents\Projects"
subst Y: D:\Data\2026
subst
subst X: /d

assoc / ftype

文件关联

功能:管理文件扩展名关联和打开方式。

assoc    assoc .扩展名    assoc .扩展名=文件类型
ftype    ftype 文件类型    ftype 文件类型=打开命令

示例:

assoc .txt
assoc .py=Python.File
ftype Python.File="C:\Python312\python.exe" "%1" %*
ftype txtfile=notepad.exe "%1"
assoc .md=MarkdownFile
ftype MarkdownFile="C:\Program Files\Typora\Typora.exe" "%1"
assoc .log=txtfile

doskey

宏命令

功能:命令宏、历史、编辑。

doskey 宏名=命令 [$1 $2... $*]
doskey /macros    doskey /history    doskey /reinstall
doskey /macrofile=文件    doskey /exename=程序
$1~$9 参数  $* 所有  $T &  $G >  $L <  $B |
F7 历史  ↑↓ 浏览  F8 搜索

示例:

doskey ll=dir /w $*
doskey np=notepad $1
doskey proj=cd /d D:\Projects\$1
doskey gitlog=git log --oneline --graph $*
doskey reload=doskey /macrofile=%USERPROFILE%\macros.txt
doskey /macros
doskey /history > history.txt

常用系统变量

参考

功能:Windows 预定义环境变量。

%ALLUSERSPROFILE% C:\ProgramData
%APPDATA%         C:\Users\用户\AppData\Roaming
%LOCALAPPDATA%    C:\Users\用户\AppData\Local
%CD%              当前目录
%CMDCMDLINE%      启动命令行
%COMPUTERNAME%    计算机名
%COMSPEC%         C:\Windows\System32\cmd.exe
%DATE% %TIME%     当前日期时间
%ERRORLEVEL%      上一条命令退出码
%HOMEDRIVE% %HOMEPATH%  用户主目录
%NUMBER_OF_PROCESSORS%  处理器数量
%OS%              Windows_NT
%PATH%            搜索路径
%PATHEXT%         可执行扩展名
%PROCESSOR_ARCHITECTURE% AMD64/ARM64
%PROGRAMDATA% %PROGRAMFILES% %PROGRAMFILES(X86)%
%PROMPT%          提示符格式
%PUBLIC%          C:\Users\Public
%RANDOM%          0-32767 随机数
%SESSIONNAME%     会话名称
%SYSTEMDRIVE% %SYSTEMROOT% %WINDIR%
%TEMP% %TMP%      临时目录
%USERDOMAIN% %USERNAME% %USERPROFILE%

示例:

echo %USERPROFILE%
echo %TEMP%
echo %COMPUTERNAME%
echo %PROCESSOR_ARCHITECTURE%
echo %RANDOM%
echo %PATH%
echo %APPDATA%
echo %PROGRAMFILES%
cd /d %USERPROFILE%\Desktop
set BACKUP_DIR=%USERPROFILE%\Backup_%DATE:~0,4%%DATE:~5,2%%DATE:~8,2%

🔗 远程与共享命令

net use

网络映射

功能:连接、断开或显示网络共享资源映射。

net use [盘符:] \\计算机\共享 [密码] /user:[域\]用户
   [/persistent:yes|no] [/smartcard] [/savecred]
net use \\计算机\IPC$ "密码" /user:用户
net use [盘符:] /delete    net use * /delete
net use                    列出连接

示例:

net use Z: \\192.168.1.100\share P@ss /user:admin
net use Z: /delete
net use \\server\IPC$ "" /user:""
net use /persistent:yes
net use * \\server\data /user:domain\admin /savecred
net use
net use Z: /delete /yes
net use * /delete /yes

net share

共享管理

功能:创建、删除或显示本地共享。

net share
net share 共享名=路径 [/grant:用户,权限] [/users:数量|/unlimited]
   [/remark:"说明"] [/cache:manual|documents|programs|branchcache|none]
net share 共享名 /delete
权限:read, change, full

示例:

net share
net share Docs=D:\Documents /grant:Everyone,read /remark:"公共文档"
net share Data=E:\Data /grant:Admin,full /users:10
net share Apps="C:\Program Files\Apps" /grant:Domain Users,change /cache:programs
net share Docs /delete
net share IPC$ /delete
net share ADMIN$ /delete

net view / session / file

网络浏览

功能:浏览网络计算机、管理会话和打开文件。

net view [\\计算机] [/domain[:域名]] [/all]
net session [\\计算机] [/delete] [/y]
net file [id] /close

示例:

net view
net view \\192.168.1.50
net view /domain:WORKGROUP
net view /domain
net view \\server01 /all
net session
net session \\192.168.1.20 /delete
net session /delete /y
net file
net file 12345 /close

mstsc

远程桌面

功能:启动远程桌面连接客户端。

mstsc [/v:服务器[:端口]] [/admin] [/f] [/w:宽 /h:高]
[/public] [/multimon] [/span] [/prompt] [/restrictedAdmin]
[/remoteGuard] [/edit 文件.rdp] [/migrate]

示例:

mstsc /v:192.168.1.100
mstsc /v:server.domain.com:3390 /admin
mstsc /v:10.0.0.5 /f /public
mstsc /v:192.168.1.100 /w:1280 /h:800
mstsc /edit C:\rdp\server.rdp
mstsc /v:server01 /restrictedAdmin
mstsc /v:server01 /multimon

ssh / scp

安全连接

功能:OpenSSH 客户端,安全远程登录和文件传输。

ssh [用户@]主机 [-p 端口] [-i 密钥] [-L 本地:目标:目标端口]
[-R 远程:目标:目标端口] [-D 端口] [-N] [-f] [-v] [-o 选项]
scp [源] [用户@]主机:[目标] [-P 端口] [-i 密钥] [-r] [-p] [-v]
ssh-keygen -t ed25519 -C "注释"
ssh-add [密钥]    ssh-agent

示例:

ssh admin@192.168.1.200
ssh -p 2222 user@example.com
ssh -i C:\keys\id_ed25519 user@server
ssh -L 8080:localhost:80 user@server
ssh -R 9090:localhost:3000 user@server
ssh -D 1080 -N user@server
scp report.pdf user@server:/home/user/
scp -r ./project user@server:/var/www/
scp -P 2222 file.txt user@server:/tmp/
ssh-keygen -t ed25519 -C "admin@company.com"
ssh-add C:\keys\id_ed25519
eval $(ssh-agent)

net statistics / time / print

网络服务

功能:网络统计、时间同步、打印队列。

net statistics [workstation|server]
net time [\\计算机|/domain[:域名]] [/set] [/yes]
net time /querysntp    net time /setsntp:服务器    net time /rts
net print \\计算机\打印机名
net print \\计算机\作业号 [/hold|/release|/delete]

示例:

net statistics workstation
net statistics server
net time
net time \\server01
net time /domain:contoso.com /set /yes
net time /querysntp
net time /setsntp:"time.windows.com,0x1"
net print \\server01\HP_LaserJet
net print \\server01\12345 /hold
net print \\server01\12345 /release
net print \\server01\12345 /delete

winrm / winrs

远程管理

功能:配置 WinRM 并远程执行命令。

winrm quickconfig [-q]
winrm get winrm/config
winrm enumerate winrm/config/listener
winrm set winrm/config/service @{AllowUnencrypted="true"}
winrm set winrm/config/client @{TrustedHosts="server01"}
winrm id -r:http://server:5985
winrs -r:目标 [-u:用户] [-p:密码] [-a] [-f:文件] [-usessl] [-port:端口] 命令

示例:

winrm quickconfig
winrm get winrm/config
winrm enumerate winrm/config/listener
winrm set winrm/config/client @{TrustedHosts="*"}
winrs -r:http://server01:5985 -u:admin -p:P@ss123 systeminfo
winrs -r:https://server01:5986 -usessl -u:admin -p:P@ss123 dir C:\
winrs -r:server01 -a hostname

net group / computer / config

域管理

功能:域组、计算机账户、网络配置。

net group [组名] /add|/delete [/comment:"说明"] /domain
net group [组名] [用户] /add|/delete /domain
net computer \\计算机名 /add|/delete
net config [workstation|server]
net config server /autodisconnect:分钟 /hidden:yes|no
net diagnostics [/info]
net continue [服务名]    net pause [服务名]

示例:

net group /domain
net group "Domain Admins" /domain
net group "Dev Team" /add /comment:"开发团队" /domain
net group "Dev Team" user1 user2 /add /domain
net computer \\WORKSTATION01 /add
net computer \\OLDPC /delete
net config
net config workstation
net config server
net config server /autodisconnect:30
net diagnostics
net continue "Print Spooler"
net pause "Print Spooler"

🗂️ 注册表与系统控制

reg

注册表

功能:查询、添加、修改、删除、导入导出注册表。

reg query "键路径" [/v 值名] [/s] [/f 数据] [/t 类型] [/d] [/e]
reg add "键路径" /v 值名 /t 类型 /d 数据 [/f] [/reg:32|/reg:64]
reg delete "键路径" [/v 值名] [/va] [/f]
reg copy "源键" "目标键" [/s] [/f]
reg save "键路径" 文件.hiv [/y]
reg restore "键路径" 文件.hiv
reg load "键路径" 文件.hiv
reg unload "键路径"
reg export "键路径" 文件.reg [/y] [/reg:32|/reg:64]
reg import 文件.reg
reg compare "键1" "键2" [/v 值名] [/s] [/oa|/od|/os|/on]
类型:REG_SZ REG_DWORD REG_BINARY REG_MULTI_SZ REG_EXPAND_SZ REG_QWORD REG_NONE

示例:

reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion" /v ProgramFilesDir
reg query "HKCU\Software\Microsoft\Windows\CurrentVersion\Run"
reg add "HKCU\Software\MyApp" /v "Theme" /t REG_SZ /d "Dark" /f
reg add "HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters" /v "TcpTimedWaitDelay" /t REG_DWORD /d 30 /f
reg add "HKCU\Software\MyApp" /v "Settings" /t REG_MULTI_SZ /d "Line1\0Line2\0Line3" /f
reg delete "HKCU\Software\OldApp" /f
reg delete "HKLM\SOFTWARE\MyApp" /v "OldValue" /f
reg copy "HKCU\Software\MyApp" "HKCU\Software\MyAppBackup" /s /f
reg export "HKLM\SOFTWARE\MyCompany" backup.reg /y
reg import backup.reg
reg save "HKLM\SOFTWARE\MyApp" C:\backup\myapp.hiv /y
reg compare "HKCU\Software\App1" "HKCU\Software\App2" /s /od
reg query "HKLM\SOFTWARE" /f "Python" /s /t REG_SZ /d
reg load HKLM\Temp C:\Windows\System32\config\SOFTWARE
reg unload HKLM\Temp

⚠️ 修改注册表有风险,操作前建议导出备份。

regedit

编辑器

功能:图形化注册表编辑器或静默导入/导出。

regedit    regedit /s 文件.reg    regedit /e 文件.reg "键路径"

示例:

regedit
regedit /s settings.reg
regedit /e export.reg "HKEY_CURRENT_USER\Software\MyApp"
regedit /s /e backup.reg "HKEY_LOCAL_MACHINE\SOFTWARE\MyCompany"

gpupdate / gpresult

组策略

功能:刷新组策略、显示策略结果。

gpupdate [/target:computer|user] [/force] [/boot] [/logoff] [/wait:秒] [/sync]
gpresult [/r] [/v] [/z] [/h 文件.html] [/x 文件.xml]
   [/s 计算机] [/u 用户] [/p 密码] [/scope:computer|user] [/fr]

示例:

gpupdate /force
gpupdate /target:computer /force
gpupdate /target:user /force
gpupdate /boot
gpupdate /logoff
gpupdate /force /wait:60
gpresult /r
gpresult /v
gpresult /z > gpresult.txt
gpresult /h C:\reports\gp.html
gpresult /x C:\reports\gp.xml
gpresult /r /scope:computer
gpresult /r /scope:user
gpresult /r /s \\server01 /u admin /p pass

shutdown / logoff

关机注销

功能:关闭、重启、注销、休眠、中止。

shutdown /s /t 秒 [/c "注释"] [/f] [/d [p|u:]xx:yy]
shutdown /r /t 秒 [/c "注释"] [/f]
shutdown /r /fw /t 秒    shutdown /r /o /t 秒
shutdown /l    shutdown /h    shutdown /a
shutdown /m \\计算机    shutdown /i
shutdown /hybrid    shutdown /sg
logoff [会话名|ID] [/m \\计算机] [/v]

示例:

shutdown /s /t 60 /c "系统维护"
shutdown /r /t 0
shutdown /a
shutdown /s /m \\PC-01 /t 30
shutdown /r /fw /t 0
shutdown /r /o /t 5
shutdown /h
shutdown /l
shutdown /sg /t 0
shutdown /s /t 0 /d p:4:1 /c "计划维护"
logoff
logoff rdp-tcp#0
logoff 2
logoff /m \\server01

query

会话查询

功能:查询用户会话、进程和终端服务器信息。

query user [用户名] [/m \\计算机]
query session [会话名] [/m \\计算机]
query process [进程名|ID] [/m \\计算机]
query term    query change

示例:

query user
query session
query process explorer.exe
query user /m \\server01
query session rdp-tcp#0
query term
query change

DISM

映像管理

功能:部署映像服务和管理工具。

DISM /Online /Cleanup-Image /ScanHealth|/CheckHealth|/RestoreHealth
   [/Source:路径] [/LimitAccess]
DISM /Online /Cleanup-Image /StartComponentCleanup [/ResetBase]
DISM /Online /Get-Features /Format:Table
DISM /Online /Enable-Feature /FeatureName:名称 [/All] [/NoRestart]
DISM /Online /Disable-Feature /FeatureName:名称 [/NoRestart]
DISM /Online /Get-Packages
DISM /Online /Remove-Package /PackageName:名称
DISM /Online /Add-Package /PackagePath:路径
DISM /Online /Get-Drivers [/All]
DISM /Online /Add-Driver /Driver:路径 [/Recurse] [/ForceUnsigned]
DISM /Online /Remove-Driver /Driver:oem编号.inf
DISM /Online /Get-Capabilities
DISM /Online /Add-Capability /CapabilityName:名称
DISM /Online /Remove-Capability /CapabilityName:名称
DISM /Online /Get-ProvisionedAppxPackages
DISM /Online /Remove-ProvisionedAppxPackage /PackageName:名称
DISM /Online /Add-ProvisionedAppxPackage /PackagePath:路径 [/SkipLicense]
DISM /Online /Get-Intl
DISM /Online /Set-UILang:语言代码
DISM /Online /Get-TimeZone
DISM /Online /Set-TimeZone:时区
DISM /Mount-Image /ImageFile:路径 /Index:1 /MountDir:目录
DISM /Unmount-Image /MountDir:目录 [/Commit|/Discard]
DISM /Commit-Image /MountDir:目录
DISM /Cleanup-Mountpoints
DISM /Get-MountedWimInfo
DISM /Get-WimInfo /WimFile:路径
DISM /Apply-Image /ImageFile:路径 /Index:1 /ApplyDir:目录
DISM /Capture-Image /ImageFile:路径 /CaptureDir:目录 /Name:"名称"
DISM /Split-Image /ImageFile:路径 /SWMFile:路径 /FileSize:MB
DISM /Export-Image /SourceImageFile:路径 /SourceIndex:1 /DestinationImageFile:路径

示例:

DISM /Online /Cleanup-Image /RestoreHealth
DISM /Online /Cleanup-Image /RestoreHealth /Source:D:\sources\install.wim /LimitAccess
DISM /Online /Cleanup-Image /StartComponentCleanup /ResetBase
DISM /Online /Enable-Feature /FeatureName:NetFx3 /All /NoRestart
DISM /Online /Disable-Feature /FeatureName:MediaPlayback /NoRestart
DISM /Online /Get-Features /Format:Table
DISM /Online /Add-Driver /Driver:D:\drivers /Recurse
DISM /Online /Remove-Driver /Driver:oem12.inf
DISM /Online /Get-ProvisionedAppxPackages
DISM /Online /Remove-ProvisionedAppxPackage /PackageName:Microsoft.XboxApp_...
DISM /Online /Get-Packages
DISM /Online /Set-TimeZone:"China Standard Time"
DISM /Online /Get-Capabilities
DISM /Online /Add-Capability /CapabilityName:OpenSSH.Client~~~~0.0.1.0
DISM /Mount-Image /ImageFile:D:\install.wim /Index:1 /MountDir:C:\mount
DISM /Unmount-Image /MountDir:C:\mount /Commit
DISM /Cleanup-Mountpoints
DISM /Get-WimInfo /WimFile:D:\install.wim
DISM /Apply-Image /ImageFile:D:\install.wim /Index:1 /ApplyDir:C:\
DISM /Capture-Image /ImageFile:D:\custom.wim /CaptureDir:C:\ /Name:"Custom"
DISM /Split-Image /ImageFile:D:\install.wim /SWMFile:D:\split\install.swm /FileSize:4096
DISM /Export-Image /SourceImageFile:D:\install.wim /SourceIndex:1 /DestinationImageFile:D:\export.wim

bcdedit / bootrec / bcdboot

引导

功能:管理 BCD、修复引导、创建启动文件。

bcdedit [/enum [标识]] [/enum all|firmware] [/v]
bcdedit /set {标识} 选项 值    bcdedit /delete {标识} [/cleanup]
bcdedit /deletevalue {标识} 选项    bcdedit /copy {标识} /d "描述"
bcdedit /create /d "描述" /application osloader|bootsector
bcdedit /default {标识}    bcdedit /timeout 秒
bcdedit /displayorder {标识} /addlast|/addfirst|/remove
bcdedit /bootsequence {标识} [/addfirst]
bcdedit /bootems {标识} on|off    bcdedit /ems {标识} on|off
bcdedit /emssettings PORT:COM1 BAUDRATE:115200
bcdedit /dbgsettings SERIAL DEBUGPORT:1 BAUDRATE:115200
bcdedit /bootlog yes|no    bcdedit /sos yes|no
bcdedit /nx AlwaysOff|AlwaysOn|OptIn|OptOut
bcdedit /safeboot minimal|network|dsrepair
bcdedit /safebootalternateshell yes|no
bcdedit /export 文件    bcdedit /import 文件
bcdedit /store 文件
bootrec /fixmbr    bootrec /fixboot
bootrec /scanos    bootrec /rebuildbcd
bcdboot [Windows路径] [/s 系统分区] [/f BIOS|UEFI|ALL] [/v]
   [/m [卷GUID]] [/l 语言] [/addlast] [/p] [/c]

示例:

bcdedit
bcdedit /enum all
bcdedit /v
bcdedit /timeout 10
bcdedit /default {current}
bcdedit /set {current} safeboot minimal
bcdedit /deletevalue {current} safeboot
bcdedit /set {current} bootstatuspolicy ignoreallfailures
bcdedit /set {current} nx AlwaysOff
bcdedit /set {current} testsigning on
bcdedit /export C:\bcd_backup.bak
bcdedit /import C:\bcd_backup.bak
bcdedit /copy {current} /d "Windows 调试模式"
bcdedit /bootlog yes
bcdedit /sos yes
bootrec /fixmbr
bootrec /fixboot
bootrec /scanos
bootrec /rebuildbcd
:: UEFI 修复
diskpart
list volume
select volume 0
assign letter=S
exit
bcdboot C:\Windows /s S: /f UEFI /v
:: BIOS 修复
bcdboot C:\Windows /s C: /f BIOS /v
:: 双系统
bcdboot C:\Windows /s S: /f UEFI /addlast
bcdboot D:\Windows /s S: /f UEFI /addlast
bcdboot C:\Windows /f ALL

⚠️ 错误修改可能导致无法启动。修改前建议

bcdedit /export

备份。

secedit / auditpol

安全策略

功能:配置/分析安全策略、高级审核策略。

secedit /analyze /db 库 /cfg 文件 [/log 日志] [/verbose]
secedit /configure /db 库 /cfg 文件 [/log 日志] [/verbose] [/areas 区域]
secedit /export /cfg 文件 [/log 日志]
secedit /import /db 库 /cfg 文件
secedit /validate 文件
secedit /refreshpolicy machine_policy|user_policy [/enforce]
区域:SECURITYPOLICY GROUP_MGMT USER_RIGHTS REGKEYS FILESTORE SERVICES
auditpol /get /category:*
auditpol /get /category:"对象访问"
auditpol /get /subcategory:"文件系统"
auditpol /set /category:"对象访问" /success:enable /failure:enable
auditpol /set /subcategory:"登录" /success:enable /failure:disable
auditpol /set /user:用户名 /category:* /success:enable
auditpol /backup /file:文件.csv
auditpol /restore /file:文件.csv
auditpol /clear [/y]
auditpol /list /category:*
auditpol /list /subcategory:*
auditpol /resourceSACL /type:File /view
auditpol /resourceSACL /type:File /user:用户 /success /failure /add
auditpol /resourceSACL /type:File /user:用户 /remove

示例:

secedit /export /cfg C:\security\current.inf
secedit /analyze /db C:\security\test.sdb /cfg C:\security\baseline.inf /log C:\security\analyze.log
secedit /configure /db C:\security\test.sdb /cfg C:\security\baseline.inf /log C:\security\config.log
secedit /refreshpolicy machine_policy /enforce
secedit /validate C:\security\custom.inf
auditpol /get /category:*
auditpol /get /category:"登录/注销"
auditpol /get /subcategory:"登录"
auditpol /set /subcategory:"登录" /success:enable /failure:enable
auditpol /set /category:"对象访问" /success:enable /failure:enable
auditpol /backup /file:C:\audit\audit_backup.csv
auditpol /restore /file:C:\audit\audit_backup.csv
auditpol /list /subcategory:*
auditpol /clear /y
auditpol /resourceSACL /type:File /view
auditpol /resourceSACL /type:File /user:Admin /success /failure /add

🔧 系统修复与引导

sfc / DISM 修复

系统文件

功能:扫描修复系统文件和组件存储。

sfc /scannow    sfc /verifyonly    sfc /scanfile=路径
sfc /offbootdir=路径 /offwindir=路径 /scannow
DISM /Online /Cleanup-Image /ScanHealth|/CheckHealth|/RestoreHealth
DISM /Online /Cleanup-Image /RestoreHealth /Source:路径 /LimitAccess
DISM /Online /Cleanup-Image /StartComponentCleanup [/ResetBase]

示例:

sfc /scannow
sfc /verifyonly
sfc /scanfile=C:\Windows\System32\kernel32.dll
sfc /offbootdir=D:\ /offwindir=D:\Windows /scannow
DISM /Online /Cleanup-Image /CheckHealth
DISM /Online /Cleanup-Image /ScanHealth
DISM /Online /Cleanup-Image /RestoreHealth
DISM /Online /Cleanup-Image /RestoreHealth /Source:D:\sources\install.wim /LimitAccess
DISM /Online /Cleanup-Image /StartComponentCleanup
DISM /Online /Cleanup-Image /StartComponentCleanup /ResetBase
DISM /Online /Cleanup-Image /RestoreHealth && sfc /scannow

bootrec / bcdboot

引导修复

功能:修复 MBR、引导扇区、BCD 存储。

bootrec /fixmbr    bootrec /fixboot
bootrec /scanos    bootrec /rebuildbcd
bcdboot [Windows路径] [/s 系统分区] [/f BIOS|UEFI|ALL] [/v]

示例(WinRE):

bootrec /fixmbr
bootrec /fixboot
bootrec /scanos
bootrec /rebuildbcd
:: UEFI
diskpart
list volume
select volume 0
assign letter=S
exit
bcdboot C:\Windows /s S: /f UEFI /v
:: BIOS
bcdboot C:\Windows /s C: /f BIOS /v
bcdboot C:\Windows /f ALL

chkdsk

磁盘修复

功能:检查并修复文件系统错误和坏扇区。

chkdsk [盘符:] /f /r /x /scan /spotfix /b /perf /l[:大小]

示例:

chkdsk C: /f /r
chkdsk D: /scan
chkdsk C: /scan /spotfix
chkdsk /b E:
chkdsk /f /r /x F:
chkdsk /perf C:

rstrui / recdisc / sdclt

还原备份

功能:系统还原、修复光盘、备份还原中心。

rstrui    rstrui /offline:C:\
recdisc
sdclt    sdclt /configure

示例:

rstrui
rstrui /offline:C:\Windows
recdisc
sdclt
sdclt /configure

msconfig / clean boot

配置排查

功能:系统配置、干净启动排查。

msconfig
:: 干净启动:
1. msconfig → 服务 → 隐藏所有 Microsoft 服务 → 全部禁用
2. 任务管理器 → 启动 → 禁用所有启动项
3. 重启
4. 问题消失则逐个启用定位冲突源
5. 恢复正常启动

命令行辅助:

sc query type= service state= all | findstr /v "Microsoft"
wmic startup get caption,command,location
reg query "HKCU\Software\Microsoft\Windows\CurrentVersion\Run"
reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"
msconfig → 引导 → 安全引导 → 最小/网络
bcdedit /set {current} safeboot minimal
bcdedit /deletevalue {current} safeboot

WinRE 命令提示符

恢复环境

功能:从 Windows 恢复环境执行高级修复。

:: 进入方式:
1. 设置 → 更新和安全 → 恢复 → 高级启动
2. 安装介质 → 修复计算机 → 疑难解答 → 命令提示符
3. 强制重启 3 次触发自动修复
4. Shift + 重启

:: 常用命令:
diskpart                    磁盘管理
bcdboot C:\Windows /s S: /f UEFI  修复引导
bootrec /fixmbr /fixboot /rebuildbcd  修复 MBR/BCD
sfc /scannow /offbootdir=C:\ /offwindir=C:\Windows  离线 sfc
DISM /Image:C:\ /Cleanup-Image /RestoreHealth  离线 DISM
chkdsk C: /f /r             磁盘检查
rstrui /offline:C:\Windows  系统还原
notepad                     打开记事本(浏览文件)
reg load HKLM\Temp C:\Windows\System32\config\SOFTWARE  加载注册表
reg unload HKLM\Temp        卸载注册表
copy / robocopy             备份文件
net use Z: \\server\share   映射网络驱动器

💡 WinRE 中系统盘符可能不是 C:,请用

dir C:

dir D:

确认 Windows 安装位置。

bootsect

引导扇区

功能:修复主引导记录(MBR)或分区引导扇区(需安装介质)。

bootsect /nt60 [盘符|/all] [/force] [/mbr]
bootsect /nt52 [盘符|/all] [/force] [/mbr]
/nt60  写入 Windows Vista+ 兼容引导代码
/nt52  写入 Windows XP/2003 兼容引导代码
/all   所有分区
/force 强制
/mbr   同时修复 MBR

示例(WinRE/安装介质):

bootsect /nt60 C: /force
bootsect /nt60 ALL /force /mbr
bootsect /nt52 C: /force
bootsect /nt60 SYS /mbr

⚠️ 仅在引导扇区损坏时使用。UEFI 系统通常不需要 bootsect,使用 bcdboot 即可。

🛡️ 安全与审核

auditpol

审核策略

功能:显示或配置高级审核策略。

auditpol /get /category:*
auditpol /get /subcategory:"登录"
auditpol /set /subcategory:"登录" /success:enable /failure:enable
auditpol /set /category:"对象访问" /success:enable /failure:enable
auditpol /backup /file:文件.csv
auditpol /restore /file:文件.csv
auditpol /clear [/y]
auditpol /list /subcategory:*
auditpol /resourceSACL /type:File /view
auditpol /resourceSACL /type:File /user:用户 /success /failure /add
auditpol /resourceSACL /type:File /user:用户 /remove

示例:

auditpol /get /category:*
auditpol /set /subcategory:"登录" /success:enable /failure:enable
auditpol /backup /file:C:\audit\backup.csv
auditpol /restore /file:C:\audit\backup.csv
auditpol /list /subcategory:*
auditpol /clear /y
auditpol /resourceSACL /type:File /view
auditpol /resourceSACL /type:File /user:Admin /success /failure /add

secedit

安全配置

功能:配置和分析系统安全策略。

secedit /export /cfg 文件.inf
secedit /analyze /db 库 /cfg 文件.inf
secedit /configure /db 库 /cfg 文件.inf
secedit /refreshpolicy machine_policy|user_policy [/enforce]
secedit /validate 文件.inf
secedit /import /db 库 /cfg 文件.inf

示例:

secedit /export /cfg C:\security\current.inf
secedit /analyze /db C:\security\test.sdb /cfg C:\security\baseline.inf
secedit /configure /db C:\security\test.sdb /cfg C:\security\baseline.inf
secedit /refreshpolicy machine_policy /enforce
secedit /validate C:\security\custom.inf

cipher

加密擦除

功能:管理 NTFS 加密文件,安全擦除空闲空间。

cipher [/e|/d] [路径] [/s:路径] [/a] [/i] [/f] [/q] [/h]
/w:路径  擦除空闲空间
/k   创建新文件加密密钥
/r:文件名  生成数据恢复代理证书和密钥
/u   更新用户证书
/n   不更新密钥

示例:

cipher /e D:\secure
cipher /d D:\secure\file.txt
cipher /w:C:\temp
cipher /a /s:D:\data
cipher /k
cipher /r:DRA_Cert
cipher /u /n
cipher D:\secure

⚠️

/w

三次覆写空闲空间(0x00、0xFF、随机),耗时较长且不可逆。

certutil

证书工具

功能:证书管理、哈希计算、编解码、下载。

certutil -hashfile [文件] [算法]
certutil -encode [输入] [输出]
certutil -decode [输入] [输出]
certutil -urlcache -split -f [URL] [保存路径]
certutil -store [存储名]
certutil -user -store [存储名]
certutil -addstore [存储名] [文件]
certutil -delstore [存储名] [序列号]
certutil -verify [文件]
certutil -dump [文件]
certutil -view [证书模板]
certutil -ping
certutil -CAInfo [属性]
certutil -generateKeyPair [模板]
certutil -renewKeyPair
certutil -pulse
certutil -oidtoalg 算法名
certutil -algtooid 算法OID

示例:

certutil -hashfile setup.exe SHA256
certutil -encode data.txt data.b64
certutil -decode data.b64 restored.txt
certutil -urlcache -split -f https://example.com/tool.zip C:\temp\tool.zip
certutil -store My
certutil -store Root
certutil -addstore Root C:\certs\ca.crt
certutil -delstore My 1a2b3c4d
certutil -verify C:\certs\server.crt
certutil -dump C:\certs\server.pfx
certutil -pulse
certutil -CAInfo
certutil -generateKeyPair MyTemplate
certutil -renewKeyPair
certutil -oidtoalg SHA256
certutil -algtooid 1.2.840.113549.1.1.11

sigverif / verifier

签名验证

功能:文件签名验证、驱动验证器。

sigverif
verifier
verifier /standard /driver 驱动.sys
verifier /full /driver 驱动.sys
verifier /flags 值 /driver 驱动.sys
verifier /query
verifier /reset
verifier /bootlog
verifier /lowresource
verifier /volatile 值

示例:

sigverif
verifier
verifier /standard /driver mydriver.sys
verifier /full /driver mydriver.sys otherdriver.sys
verifier /query
verifier /reset
verifier /flags 1 /driver mydriver.sys
verifier /bootlog /driver mydriver.sys

⚠️ 驱动验证器可能导致蓝屏,仅用于调试,完成后务必

verifier /reset

icacls / takeown / cacls

权限

功能:NTFS 权限和所有权管理。

icacls [路径] [/grant 用户:权限] [/deny 用户:权限]
icacls [路径] [/remove 用户] [/inheritance:e|d|r]
icacls [路径] [/setowner 用户] [/reset /t /q]
icacls [路径] [/save 文件 /t /q] [/restore 文件 /t /q]
icacls [路径] [/findsid SID /t] [/verify /t /q]
takeown /f [路径] [/r] [/d Y|N] [/a] [/s 计算机] [/u 用户]
cacls [文件] [/e] [/g 用户:权限] [/r 用户] [/d 用户] [/p 用户:权限] [/t] [/c] [/s]

示例:

icacls C:\data
icacls C:\data /grant Users:(OI)(CI)M /t
icacls report.txt /deny Guest:R
icacls C:\share /inheritance:r /grant Admin:F
icacls C:\app /setowner Administrators
icacls C:\data /save acl_backup.txt /t /q
icacls C:\data /restore acl_backup.txt /t /q
icacls C:\data /reset /t /q
takeown /f C:\protected /r /d Y
takeown /f "C:\Program Files\app" /a
takeown /f C:\data /r /d Y && icacls C:\data /grant Admin:F /t
cacls C:\data
cacls C:\data /e /g Users:R
cacls C:\secret /e /d Guest:R

net accounts / whoami /priv

策略权限

功能:账户策略、当前权限检查。

net accounts [/minpwlen:N] [/maxpwage:N] [/minpwage:N]
   [/uniquepw:N] [/lockoutthreshold:N] [/lockoutduration:N]
   [/lockoutwindow:N] [/forcelogoff:N] [/domain]
whoami /priv    whoami /groups    whoami /all
whoami /user    whoami /logonid   whoami /fqdn    whoami /upn

示例:

net accounts
net accounts /minpwlen:10 /maxpwage:60 /minpwage:1 /uniquepw:5
net accounts /lockoutthreshold:3 /lockoutduration:30 /lockoutwindow:30
net accounts /forcelogoff:15
net accounts /domain
whoami /priv
whoami /priv | findstr SeDebug
whoami /groups
whoami /all
whoami /user
whoami /logonid
whoami /fqdn
whoami /upn

runas

提权运行

功能:以其他用户身份运行程序。

runas /user:[域名\]用户名 "程序路径 [参数]"
/savecred   /profile    /noprofile    /netonly
/smartcard  /showtrustlevels  /trustlevel:级别

示例:

runas /user:Administrator "cmd.exe"
runas /user:DOMAIN\admin "mmc.exe"
runas /savecred /user:Admin "notepad.exe"
runas /noprofile /user:Admin "cmd.exe"
runas /netonly /user:DOMAIN\admin "explorer.exe"
runas /showtrustlevels
runas /trustlevel:0x20000 "cmd.exe"

📊 性能与诊断

typeperf / logman / relog

性能日志

功能:性能计数器输出、数据收集器、日志转换。

typeperf [计数器] [/si 间隔] [/sc 次数] [/o 文件] [/f 格式] [/cf 文件] [/q [对象]] [/qx [对象]]
logman query [名称]
logman create counter 名称 -c 计数器 -si 间隔 -o 文件 [-f 格式] [-max 大小]
logman create trace 名称 -o 文件 -p {GUID} [-ets]
logman start|stop|delete 名称
logman update 名称 [参数]
logman import -xml 文件.xml    logman export -xml 文件.xml -name 名称
relog [输入] [/o 输出] [/f 格式] [/cf 计数器文件] [/t 开始-结束] [/y]

示例:

typeperf "\Processor(_Total)\% Processor Time" "\Memory\Available MBytes" -si 2 -sc 10
typeperf -q "PhysicalDisk"
typeperf -qx "Network Interface"
typeperf "\Network Interface(*)\Bytes Total/sec" -o C:\logs\net.csv -f csv -si 5
typeperf -cf counters.txt -o perf.blg -f bin -si 10
logman query
logman create counter PerfLog -c "\Processor(_Total)\% Processor Time" "\Memory\Pages/sec" -si 5 -o C:\logs\perf.blg -f bin -max 512
logman start PerfLog
logman stop PerfLog
logman delete PerfLog
logman create trace NetTrace -o C:\logs\net.etl -p "Microsoft-Windows-TCPIP" -ets
logman stop NetTrace -ets
logman delete NetTrace
relog perf.blg -o perf.csv -f csv
relog large.blg -o subset.blg -cf counters.txt
relog trace.etl -o trace.csv -f csv
relog perf.blg -o filtered.csv -f csv -t "07/23/2026 10:00:00-07/23/2026 12:00:00"

perfmon / resmon / taskmgr

监视器

功能:性能监视器、资源监视器、任务管理器。

perfmon    perfmon /sys    perfmon /report    perfmon /rel    perfmon /res
resmon
taskmgr    Ctrl+Shift+Esc    Ctrl+Alt+Del → 任务管理器

示例:

perfmon
perfmon /sys
perfmon /report
perfmon /rel
perfmon /res
resmon
taskmgr
start taskmgr

msinfo32 / dxdiag

系统诊断

功能:系统信息、DirectX 诊断。

msinfo32 [/report 文件] [/computer 计算机] [/category 类别]
dxdiag [/t 文件] [/whql:off|on] [/dontskip] [/64bit]

示例:

msinfo32
msinfo32 /report C:\sysinfo.nfo
msinfo32 /computer \\server01
msinfo32 /category +systemsummary +components
dxdiag
dxdiag /t C:\dxdiag_report.txt
dxdiag /dontskip
dxdiag /64bit

getmac / driverquery / systeminfo

信息

功能:MAC 地址、驱动列表、系统详情。

getmac [/s 计算机] [/u 用户] [/p 密码] [/fo 格式] [/v] [/nh]
driverquery [/v] [/fo 格式] [/si] [/s 计算机] [/u 用户]
systeminfo [/s 计算机] [/u 用户] [/p 密码] [/fo 格式]

示例:

getmac
getmac /v /fo list
getmac /s \\server01 /u admin /p pass
driverquery /v /fo csv > drivers.csv
driverquery /si | findstr "已签名"
systeminfo
systeminfo /fo csv > sysinfo.csv
systeminfo | findstr /i "内存 OS 系统"

wmic

WMI查询

功能:Windows 管理规范命令行。

wmic cpu get name,NumberOfCores,MaxClockSpeed
wmic os get caption,version,buildnumber,installDate
wmic process get name,processid,workingsetsize
wmic logicaldisk get name,size,freespace,filesystem
wmic bios get serialnumber,manufacturer
wmic baseboard get product,manufacturer
wmic memorychip get capacity,speed,manufacturer
wmic computersystem get model,totalphysicalmemory
wmic qfe get hotfixid,installedon,description
wmic volume get name,capacity,freespace,filesystem
wmic partition get name,size,type
wmic shadowcopy get id,installDate,originalVolumeName
wmic recoveros get debugFilePath,autoReboot
wmic ntevent where "logfile='System'" get message,timegenerated /format:list
wmic /output:C:\wmic.html os get /format:hform

💡 Win11 中 wmic 已标记为弃用,推荐 PowerShell

Get-CimInstance

powercfg

电源诊断

功能:配置和诊断电源策略、睡眠、电池。

powercfg /list    powercfg /setactive [GUID]
powercfg /batteryreport [/output 文件]
powercfg /energy [/output 文件]
powercfg /sleepstudy [/output 文件]
powercfg /hibernate on|off
powercfg /change monitor-timeout-ac 10
powercfg /change standby-timeout-dc 15
powercfg /devicequery wake_armed
powercfg /deviceenablewake "设备名"
powercfg /devicedisablewake "设备名"
powercfg /lastwake
powercfg /waketimers
powercfg /requests
powercfg /requestsoverride PROCESS name SYSTEM
powercfg /availablesleepstates
powercfg /a

示例:

powercfg /batteryreport /output C:\battery.html
powercfg /energy /output C:\energy.html
powercfg /sleepstudy /output C:\sleepstudy.html
powercfg /hibernate off
powercfg /change monitor-timeout-ac 10
powercfg /change standby-timeout-dc 15
powercfg /devicequery wake_armed
powercfg /lastwake
powercfg /waketimers
powercfg /requests
powercfg /availablesleepstates
powercfg /a

lodctr / unlodctr

计数器

功能:加载/卸载性能计数器。

lodctr [文件.ini]    unlodctr [名称]
lodctr /r    lodctr /q    lodctr /m:清单    lodctr /t:术语

示例:

lodctr /r
lodctr /q
unlodctr "MyApp"
lodctr mycounters.ini
lodctr /m:MyProvider.man

openfiles / qprocess / qwinsta

会话进程

功能:打开文件、进程、会话查询。

openfiles /query [/fo 格式] [/v]
openfiles /disconnect /id [ID]
openfiles /local on|off    openfiles /local query
qprocess [*] [进程名|PID] [/server:计算机]
qwinsta [会话名|用户名|ID] [/server:计算机] [/vm] [/pm]
rwinsta [会话名|ID] [/server:计算机] [/v]
query user    query session    query process    reset session

示例:

openfiles /query /v
openfiles /disconnect /id 12345
openfiles /local on
qprocess *
qwinsta
query user
rwinsta rdp-tcp#1
reset session 2

💾 备份与恢复

wbadmin

Windows备份

功能:Windows Server Backup / Windows 备份命令行。

wbadmin start backup -backupTarget:路径 -include:卷 [-allCritical]
   [-user:用户] [-password:密码] [-quiet] [-noInheritAcl] [-vssFull]
wbadmin start recovery -version:版本 -backupTarget:路径
   -itemType:卷|文件|应用 -items:项 [-recoveryTarget:路径] [-quiet]
wbadmin get versions [-backupTarget:路径]
wbadmin get status
wbadmin get items -version:版本 -backupTarget:路径
wbadmin delete backup -backupTarget:路径 [-keepVersions:数量] [-quiet]
wbadmin enable backup -schedule:时间 -backupTarget:路径 -include:卷
   [-allCritical] [-user:用户] [-password:密码]
wbadmin disable backup
wbadmin stop job

示例:

wbadmin start backup -backupTarget:E: -include:C: -quiet
wbadmin start backup -backupTarget:\\server\backup -include:C:,D: -allCritical -user:admin -password:P@ss -quiet
wbadmin get versions -backupTarget:E:
wbadmin get items -version:07/23/2026-02:00 -backupTarget:E:
wbadmin start recovery -version:07/23/2026-02:00 -backupTarget:E: -itemType:Volume -items:C: -quiet
wbadmin start recovery -version:07/23/2026-02:00 -backupTarget:E: -itemType:File -items:"C:\Users\Admin\Documents" -recoveryTarget:D:\restore
wbadmin delete backup -backupTarget:E: -keepVersions:5 -quiet
wbadmin enable backup -schedule:02:00 -backupTarget:E: -include:C: -quiet
wbadmin disable backup
wbadmin get status
wbadmin stop job

vssadmin

卷影复制

功能:管理卷影复制服务和还原点快照。

vssadmin list shadows [/for=卷] [/shadow=ID]
vssadmin list shadowstorage [/for=卷]
vssadmin list providers    vssadmin list writers    vssadmin list volumes
vssadmin create shadow /for=卷 [/noshadow]
vssadmin delete shadows /for=卷 [/oldest|/all|/shadow=ID] [/quiet]
vssadmin resize shadowstorage /for=卷 /on=卷 /maxsize=大小|UNBOUNDED
vssadmin revert /shadow=ID [/quiet]

示例:

vssadmin list shadows
vssadmin list shadowstorage
vssadmin list providers
vssadmin list writers
vssadmin list volumes
vssadmin create shadow /for=C:
vssadmin delete shadows /for=C: /oldest
vssadmin delete shadows /for=C: /all /quiet
vssadmin resize shadowstorage /for=C: /on=C: /maxsize=10GB
vssadmin resize shadowstorage /for=D: /on=D: /maxsize=UNBOUNDED
vssadmin revert /shadow={GUID}

robocopy / xcopy

复制备份

功能:健壮复制、高级复制。

robocopy [源] [目标] [文件] [/mir] [/e] [/s] [/mt:n] [/r:n] [/w:n]
   [/log:文件] [/copy:DATSOU] [/dcopy:DAT] [/sec] [/zb] [/xf] [/xd]
   [/maxage:n] [/minage:n] [/l] [/purge] [/eta] [/tee]
xcopy [源] [目标] [/e] [/i] [/h] [/y] [/d] [/s] [/t] [/k] [/o] [/x]
   [/exclude:文件] [/z] [/b] [/j] [/l] [/c] [/r] [/u] [/v] [/w]

示例:

robocopy C:\data D:\backup /mir /mt:8 /r:3 /w:5
robocopy \\server\share E:\local *.pdf /e /log:copy.log
robocopy C:\src D:\dst /e /xd node_modules .git /xf *.tmp
robocopy C:\photos D:\photos /mir /maxage:365 /mt:16
robocopy C:\deploy D:\deploy /e /purge /copy:DATSOU /dcopy:DAT /r:1 /w:1
robocopy C:\large D:\large /e /zb /ipg:500 /eta
robocopy C:\src D:\dst /mir /sec /zb /mt:32 /r:5 /w:10 /log+:sync.log /tee
xcopy C:\src D:\backup /e /i /h /y
xcopy *.doc E:\docs /s /d
xcopy C:\project D:\mirror /e /h /k /o /x /y
xcopy C:\data D:\data /exclude:exclude.txt
xcopy /t /e C:\template D:\newstruct
xcopy C:\large D:\large /z /b /j /y

sdclt / recdisc / rstrui

还原工具

功能:备份还原中心、修复光盘、系统还原。

sdclt    sdclt /configure
recdisc
rstrui    rstrui /offline:C:\

示例:

sdclt
sdclt /configure
recdisc
rstrui
rstrui /offline:C:\Windows

esentutl / recover

数据恢复

功能:ESE 数据库修复、文件恢复。

esentutl /g [数据库]    esentutl /p [数据库]
esentutl /d [数据库]    esentutl /r 前缀 /l 日志路径 /s 系统路径
esentutl /k [数据库]    esentutl /m [数据库]    esentutl /mh [数据库]
recover [驱动器:][路径]文件名

示例:

esentutl /g C:\Windows\System32\catroot2\db.err
esentutl /p C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Windows.edb
esentutl /r ESE /l C:\logs /s C:\system
esentutl /d data.edb
esentutl /mh Windows.edb
recover D:\photos\image.jpg
recover E:\docs\report.docx

⚠️ esentutl /p 修复可能导致数据丢失。recover 仅恢复可读扇区数据。

cipher /w / diskpart clean

安全擦除

功能:安全擦除空闲空间、磁盘清零。

cipher /w:路径
diskpart
> list disk    > select disk N
> clean        > clean all

示例:

cipher /w:C:\temp
cipher /w:D:\
cipher /w:E:\OldData
diskpart
DISKPART> list disk
DISKPART> select disk 2
DISKPART> clean
DISKPART> clean all

⚠️ cipher /w 三次覆写空闲空间。clean all 覆写整个磁盘,数据不可恢复。

🖧 网络高级配置

netsh 上下文汇总

总览

功能:netsh 是 Windows 最强大的网络配置工具。

netsh /?    netsh [上下文] /?    netsh(交互模式)
常用上下文:
  interface / int ip / int ipv6 / int portproxy
  advfirewall / firewall(弃用)
  wlan / http / winsock / trace
  routing / remoteaccess / ras
  dhcp / dns / nap / p2p
  branchcache / smb / namespace
  isatap / 6to4 / teredo / mbn

示例:

netsh /?
netsh interface /?
netsh advfirewall /?
netsh wlan /?
netsh http /?
netsh int portproxy /?
netsh
netsh> interface
netsh interface> ip
netsh interface ip> show config
netsh interface ip> exit
netsh> exit

netsh interface

接口配置

功能:配置网络接口、IP、DNS、端口转发。

netsh interface show interface
netsh interface set interface "名称" enable|disable
netsh interface ip show config [name="名称"]
netsh interface ip set address "名称" static IP 掩码 网关 [跃点]
netsh interface ip set address "名称" dhcp
netsh interface ip set dns "名称" static DNS [primary|secondary]
netsh interface ip set dns "名称" dhcp
netsh interface ip add dns "名称" DNS index=2
netsh interface ip delete dns "名称" all
netsh interface ipv4 show subinterface
netsh interface ipv4 set subinterface "名称" mtu=1500
netsh interface ipv6 show address
netsh interface ipv6 set address "名称" IPv6地址
netsh interface ipv6 add route ::/0 "名称" 网关
netsh interface portproxy show all
netsh interface portproxy add v4tov4 listenport=端口 listenaddress=IP connectport=端口 connectaddress=IP
netsh interface portproxy delete v4tov4 listenport=端口 listenaddress=IP
netsh interface portproxy reset

示例:

netsh interface show interface
netsh interface set interface "以太网" disable
netsh interface set interface "以太网" enable
netsh interface ip show config name="以太网"
netsh interface ip set address "以太网" static 192.168.1.10 255.255.255.0 192.168.1.1 1
netsh interface ip set address "以太网" dhcp
netsh interface ip set dns "以太网" static 8.8.8.8
netsh interface ip add dns "以太网" 8.8.4.4 index=2
netsh interface ip set dns "以太网" dhcp
netsh interface ipv4 set subinterface "以太网" mtu=9000
netsh interface portproxy add v4tov4 listenport=8080 listenaddress=0.0.0.0 connectport=80 connectaddress=192.168.1.100
netsh interface portproxy show all
netsh interface portproxy delete v4tov4 listenport=8080 listenaddress=0.0.0.0
netsh interface portproxy reset

netsh advfirewall

防火墙

功能:配置 Windows 高级防火墙。

netsh advfirewall set allprofiles state on|off
netsh advfirewall show allprofiles state
netsh advfirewall firewall add rule name="名称" dir=in|out action=allow|block
   protocol=TCP|UDP|ICMPv4|ICMPv6 localport=端口 remoteport=端口
   localip=IP remoteip=IP program="路径" service=服务名
   profile=domain|private|public|any
netsh advfirewall firewall delete rule name="名称"
netsh advfirewall firewall set rule name="名称" new enable=yes|no
netsh advfirewall firewall show rule name=all [verbose]
netsh advfirewall firewall show rule name="名称"
netsh advfirewall export "文件.wfw"
netsh advfirewall import "文件.wfw"
netsh advfirewall reset
netsh advfirewall consec show rule all
netsh advfirewall monitor show firewall rule all
netsh advfirewall monitor show currentprofile

示例:

netsh advfirewall set allprofiles state on
netsh advfirewall show allprofiles state
netsh advfirewall firewall add rule name="Open Port 8080" dir=in action=allow protocol=TCP localport=8080
netsh advfirewall firewall add rule name="Block App" dir=out action=block program="C:\app\app.exe"
netsh advfirewall firewall add rule name="Allow ICMP" dir=in action=allow protocol=ICMPv4
netsh advfirewall firewall add rule name="Allow RDP" dir=in action=allow protocol=TCP localport=3389 profile=domain,private
netsh advfirewall firewall delete rule name="Open Port 8080"
netsh advfirewall firewall set rule name="Allow RDP" new enable=no
netsh advfirewall firewall show rule name=all verbose
netsh advfirewall export C:\fw_backup.wfw
netsh advfirewall import C:\fw_backup.wfw
netsh advfirewall reset
netsh advfirewall monitor show currentprofile

netsh http / winsock / int tcp

HTTP协议栈

功能:HTTP.sys 配置、Winsock 重置、TCP 全局参数。

netsh http show urlacl
netsh http add urlacl url=http://+:端口/ user=用户|Everyone
netsh http delete urlacl url=http://+:端口/
netsh http add sslcert ipport=0.0.0.0:端口 certhash=指纹 appid={GUID}
netsh http delete sslcert ipport=0.0.0.0:端口
netsh http show sslcert
netsh http show cachestate
netsh http show servicestate
netsh http flush logbuffer
netsh http show iplisten
netsh http add iplisten ipaddress=IP
netsh http delete iplisten ipaddress=IP
netsh http show timeout
netsh http add timeout timeouttype=IdleConnectionTimeout value=120
netsh winsock reset
netsh winsock show catalog
netsh winsock show autotuning
netsh winsock set autotuning on|off
netsh int ip reset [日志]
netsh int ipv4 reset
netsh int ipv6 reset
netsh int tcp reset
netsh int tcp show global
netsh int tcp set global autotuninglevel=normal|disabled|restricted|experimental
netsh int tcp set global chimney=enabled|disabled
netsh int tcp set global dca=enabled|disabled
netsh int tcp set global netdma=enabled|disabled
netsh int tcp set global ecncapability=enabled|disabled
netsh int tcp set global timestamps=enabled|disabled
netsh int tcp set global initialRto=3000
netsh int tcp set global maxsynretransmissions=4
netsh int tcp show heuristics
netsh int tcp set heuristics disabled
netsh int tcp set supplemental Template=Internet CongestionProvider=default|ctcp|dctcp

示例:

netsh http show urlacl
netsh http add urlacl url=http://localhost:5000/ user=Users
netsh http add urlacl url=http://+:8080/ user=Everyone
netsh http delete urlacl url=http://localhost:5000/
netsh http add sslcert ipport=0.0.0.0:8443 certhash=ABCD1234... appid={00112233-4455-6677-8899-AABBCCDDEEFF}
netsh http delete sslcert ipport=0.0.0.0:8443
netsh http show sslcert
netsh http show servicestate
netsh http show cachestate
netsh http flush logbuffer
netsh http show iplisten
netsh http add iplisten ipaddress=192.168.1.100
netsh winsock reset
netsh winsock show catalog
netsh int ip reset C:\logs\tcpip_reset.log
netsh int ipv4 reset
netsh int ipv6 reset
netsh int tcp reset
netsh int tcp show global
netsh int tcp set global autotuninglevel=normal
netsh int tcp set heuristics disabled

💡 网络重置后必须重启计算机生效。

netsh trace / diagnose

网络抓包

功能:ETW 网络诊断捕获。

netsh trace start capture=yes [provider=...] [tracefile=文件.etl]
   [maxsize=MB] [overwrite=yes|no] [correlation=yes|no] [report=yes|no]
netsh trace stop
netsh trace show status
netsh trace convert input=文件.etl output=文件.cab
netsh trace show providers
netsh trace diagnose scenario=InternetClient|NetworkAdapter|InboundRemoteAccess|OutboundRemoteAccess
netsh trace global start|stop

示例:

netsh trace start capture=yes tracefile=C:\logs\net.etl maxsize=100 overwrite=yes
netsh trace start capture=yes provider=Microsoft-Windows-TCPIP tracefile=C:\logs\tcpip.etl
netsh trace stop
netsh trace show status
netsh trace convert input=C:\logs\net.etl output=C:\logs\net.cab
netsh trace show providers
netsh trace diagnose scenario=InternetClient
netsh trace global stop

netsh wlan / mbn

无线移动

功能:无线网络和移动宽带管理。

netsh wlan show profiles
netsh wlan show profile name="名称" key=clear
netsh wlan delete profile name="名称"
netsh wlan delete profile name=*
netsh wlan export profile name="名称" folder=路径 key=clear
netsh wlan add profile filename="文件.xml"
netsh wlan show networks mode=bssid
netsh wlan show interfaces
netsh wlan show drivers
netsh wlan show hostednetwork
netsh wlan set hostednetwork mode=allow ssid=名称 key=密码
netsh wlan start hostednetwork
netsh wlan stop hostednetwork
netsh wlan connect name="名称"
netsh wlan disconnect
netsh wlan set autoconfig enabled=yes|no interface="名称"
netsh wlan show settings
netsh mbn show interfaces
netsh mbn show profiles interface="名称"
netsh mbn show profile name="名称" interface="名称"
netsh mbn connect interface="名称" name=配置文件
netsh mbn disconnect interface="名称"
netsh mbn show signal interface="名称"
netsh mbn show readyinfo interface="名称"
netsh mbn show homeprovider interface="名称"
netsh mbn show preferredproviders interface="名称"
netsh mbn add profile interface="名称" filename="文件.xml"
netsh mbn delete profile interface="名称" name="名称"
netsh mbn set profileparameter interface="名称" name="名称" ...

示例:

netsh wlan show profiles
netsh wlan show profile name="MyHomeWiFi" key=clear
netsh wlan delete profile name="OldWiFi"
netsh wlan delete profile name=*
netsh wlan export profile name="OfficeWiFi" folder=C:\wifi key=clear
netsh wlan add profile filename="C:\wifi\OfficeWiFi.xml"
netsh wlan show networks mode=bssid
netsh wlan show interfaces
netsh wlan show drivers
netsh wlan connect name="MyHomeWiFi"
netsh wlan disconnect
netsh wlan set autoconfig enabled=yes interface="WLAN"
netsh wlan show settings
netsh mbn show interfaces
netsh mbn show profiles interface="移动宽带"
netsh mbn connect interface="移动宽带" name="MyCarrier"
netsh mbn disconnect interface="移动宽带"
netsh mbn show signal interface="移动宽带"
netsh mbn show readyinfo interface="移动宽带"
netsh mbn show homeprovider interface="移动宽带"
netsh mbn add profile interface="移动宽带" filename="C:\mbn\profile.xml"
netsh mbn delete profile interface="移动宽带" name="OldProfile"

netsh ras / remoteaccess / dhcp / dns

服务器

功能:远程访问、DHCP、DNS 服务器管理。

netsh ras show conf
netsh ras set conf [参数]
netsh ras ip set range [起始IP 结束IP]
netsh ras ip add range [起始IP 结束IP]
netsh ras show port
netsh ras diagnostics show all
netsh ras set tracing [组件] enabled|disabled
netsh remoteaccess show status
netsh remoteaccess show conf
netsh remoteaccess set conf [参数]
netsh remoteaccess show accounting
netsh remoteaccess set accounting [参数]
netsh dhcp server \\IP show scope
netsh dhcp server \\IP scope 网段 show clients
netsh dhcp server \\IP scope 网段 add iprange 起始 结束
netsh dhcp server \\IP scope 网段 set state 1|0
netsh dhcp server \\IP show mscope
netsh dhcp server \\IP show all
netsh dns server show zone
netsh dns server zone 名称 show record
netsh dns server zone 名称 add record A 主机名 IP
netsh dns server zone 名称 delete record A 主机名
netsh dns server show statistics
netsh dns server cache clear

示例:

netsh ras show conf
netsh ras ip set range 192.168.10.10 192.168.10.50
netsh ras ip add range 192.168.10.60 192.168.10.100
netsh ras show port
netsh ras diagnostics show all
netsh remoteaccess show status
netsh remoteaccess show conf
netsh remoteaccess set conf authtype=MSCHAPv2
netsh remoteaccess show accounting
netsh remoteaccess set accounting mode=radius
netsh dhcp server \\192.168.1.1 show scope
netsh dhcp server \\192.168.1.1 scope 192.168.1.0 show clients
netsh dhcp server \\192.168.1.1 scope 192.168.1.0 set state 0
netsh dhcp server \\192.168.1.1 scope 192.168.1.0 add iprange 192.168.1.100 192.168.1.200
netsh dhcp server \\192.168.1.1 show all
netsh dns server show zone
netsh dns server zone example.com show record
netsh dns server zone example.com add record A www 192.168.1.50
netsh dns server zone example.com delete record A oldhost
netsh dns server cache clear
netsh dns server show statistics

netsh smb / branchcache / namespace

文件服务

功能:SMB、BranchCache、DNS 命名空间配置。

netsh smb show configuration
netsh smb set configuration RequireSecuritySignature=1
netsh smb set configuration EnableSMB2Protocol=1
netsh smb show connection
netsh smb show session
netsh smb show share
netsh smb show server setting
netsh branchcache show status
netsh branchcache set service state=enabled|disabled
netsh branchcache set localcache size=大小
netsh branchcache export key file=路径
netsh branchcache import key file=路径
netsh branchcache reset
netsh namespace show effectivepolicy
netsh namespace show policy
netsh namespace add policy name="名称" namespace=".后缀" dnssec=required|optional
netsh namespace delete policy name="名称"
netsh namespace set policy name="名称" [参数]

示例:

netsh smb show configuration
netsh smb set configuration RequireSecuritySignature=1
netsh smb set configuration EnableSMB2Protocol=1
netsh smb show connection
netsh smb show session
netsh smb show share
netsh branchcache show status
netsh branchcache set service state=enabled
netsh branchcache set localcache size=10240
netsh branchcache export key file=C:\bc\cache.key
netsh branchcache import key file=C:\bc\cache.key
netsh branchcache reset
netsh namespace show effectivepolicy
netsh namespace add policy name="CorpDNS" namespace=".corp.example.com" dnssec=required
netsh namespace delete policy name="CorpDNS"

netsh isatap / 6to4 / teredo

IPv6过渡

功能:IPv6 过渡技术配置。

netsh interface ipv6 isatap show state
netsh interface ipv6 isatap set state enabled|disabled
netsh interface ipv6 isatap set router 路由器地址
netsh interface ipv6 isatap show router
netsh interface ipv6 6to4 show state
netsh interface ipv6 6to4 set state enabled|disabled
netsh interface ipv6 6to4 set relay 地址
netsh interface ipv6 6to4 show relay
netsh interface ipv6 teredo show state
netsh interface ipv6 teredo set state type=default|client|enterpriseclient|disabled
netsh interface ipv6 teredo set servername 服务器
netsh interface ipv6 teredo set refreshinterval 秒

示例:

netsh interface ipv6 isatap show state
netsh interface ipv6 isatap set state enabled
netsh interface ipv6 isatap set router isatap.example.com
netsh interface ipv6 isatap show router
netsh interface ipv6 6to4 show state
netsh interface ipv6 6to4 set state disabled
netsh interface ipv6 6to4 set relay 192.88.99.1
netsh interface ipv6 6to4 show relay
netsh interface ipv6 teredo show state
netsh interface ipv6 teredo set state type=client
netsh interface ipv6 teredo set servername win10.ipv6.microsoft.com
netsh interface ipv6 teredo set refreshinterval 60
netsh interface ipv6 teredo set state type=disabled

💡 6to4 已弃用,建议禁用。Teredo 用于 NAT 后 IPv6 连接。现代网络优先使用原生 IPv6。

netsh routing / p2p / nap

路由P2P

功能:IP 路由协议、对等网络、网络访问保护。

netsh routing show current
netsh routing ip show config
netsh routing ip rip show interface
netsh routing ip ospf show interface
netsh routing ip nat show interface
netsh p2p show cloud
netsh p2p group show
netsh p2p identity show
netsh p2p pnrp cloud show
netsh p2p pnrp peer show
netsh nap client show configuration
netsh nap client show state
netsh nap client set configuration enable=y|n
netsh nap client show grouppolicy

示例:

netsh routing show current
netsh routing ip show config
netsh routing ip rip show interface
netsh routing ip ospf show interface
netsh routing ip nat show interface
netsh p2p show cloud
netsh p2p group show
netsh p2p identity show
netsh p2p pnrp cloud show
netsh p2p pnrp peer show
netsh nap client show configuration
netsh nap client show state
netsh nap client set configuration enable=y
netsh nap client show grouppolicy

💡 routing 需 RRAS 角色。P2P/PNRP 使用场景较少。NAP 在 Server 2016+ 已移除。

netsh winhttp

WinHTTP代理

功能:配置 WinHTTP 代理设置(影响系统服务、Windows Update 等)。

netsh winhttp show proxy
netsh winhttp set proxy [代理服务器] [bypass-list=绕过列表]
netsh winhttp set proxy proxy-server="http=代理:端口;https=代理:端口" bypass-list="*.local;<local>"
netsh winhttp reset proxy
netsh winhttp import proxy source=ie
netsh winhttp dump

示例:

netsh winhttp show proxy
netsh winhttp set proxy proxy-server="http=proxy.company.com:8080;https=proxy.company.com:8080" bypass-list="*.company.com;<local>"
netsh winhttp set proxy proxy.company.com:8080 "*.local;<local>"
netsh winhttp reset proxy
netsh winhttp import proxy source=ie
netsh winhttp dump

💡 WinHTTP 代理与 WinINET(IE/Edge)代理独立。Windows Update、BITS、系统服务使用 WinHTTP。

pktmon

网络抓包

功能:Win10 2004+ 内置网络数据包监视器(替代 netsh trace)。

pktmon start [--capture] [--pkt-size 字节] [-f 文件.etl] [--comp 组件] [--filter 过滤器]
pktmon stop
pktmon status
pktmon etl2txt [文件.etl] [-o 文件.txt]
pktmon etl2pcap [文件.etl] [-o 文件.pcap]
pktmon filter add [-t 类型] [-p 端口] [-i IP] [-m MAC]
pktmon filter remove
pktmon filter list
pktmon comp list
pktmon counter start|stop|show
pktmon format [文件.etl] [-o 文件.txt]

示例:

pktmon start --capture -f C:\logs\capture.etl
pktmon start --capture --pkt-size 0 -f C:\logs\full.etl
pktmon stop
pktmon status
pktmon etl2txt C:\logs\capture.etl -o C:\logs\capture.txt
pktmon etl2pcap C:\logs\capture.etl -o C:\logs\capture.pcap
pktmon filter add -t TCP -p 443
pktmon filter add -i 192.168.1.100
pktmon filter list
pktmon filter remove
pktmon comp list
pktmon counter start
pktmon counter show
pktmon counter stop

💡 生成的 .pcap 可用 Wireshark 打开分析。需管理员权限。

🧰 实用工具命令

curl

网络请求

功能:命令行网络传输工具。

curl [URL] [-o 文件] [-O] [-L] [-X 方法] [-H "头"] [-d "数据"]
[-u 用户:密码] [-k] [-s] [-v] [-I] [-F "字段=值"]
[--data-binary @文件] [-w "格式"] [--connect-timeout 秒]
[--max-time 秒] [--retry 次数] [-A "UA"] [-e "URL"]
[-b "cookie"] [-c 文件] [--compressed] [--insecure]
[--tlsv1.2] [--tlsv1.3] [--http1.1] [--http2]
[--proxy 代理] [--noproxy 列表] [--cacert 文件]
[--cert 文件] [--key 文件] [--pass 密码]
[--upload-file 文件] [-T 文件] [--range 范围]
[--continue-at -] [--limit-rate 速率]
[--retry-delay 秒] [--retry-max-time 秒]
[--fail] [--include] [--head] [--get]
[--data-urlencode "键=值"] [--json "数据"]
[--form "字段=值"] [--form-string "字段=值"]
[--mail-from 地址] [--mail-rcpt 地址]
[--tftp-blksize 大小] [--ftp-port 地址]
[--quote 命令] [--post-quote 命令]
[--pre-quote 命令] [--crlf] [--epsv]
[--disable-eprt] [--ftp-ssl] [--ftp-ssl-reqd]
[--socks5 主机:端口] [--socks5-hostname 主机:端口]
[--socks4 主机:端口] [--socks4a 主机:端口]
[--abstract-unix-socket 路径] [--unix-socket 路径]
[--interface 名称] [--local-port 端口]
[--tcp-nodelay] [--no-buffer] [--raw]
[--globoff] [--path-as-is] [--tr-encoding]
[--compressed-ssh] [--happy-eyeballs-timeout-ms 毫秒]
[--connect-to 主机1:端口1:主机2:端口2]
[--resolve 主机:端口:地址] [--alt-svc 文件]
[--doh-url URL] [--doh-insecure]
[--cert-status] [--cert-type 类型]
[--engine 名称] [--false-start]
[--ignore-content-length] [--no-alpn]
[--no-npn] [--no-sessionid] [--npn]
[--ssl] [--ssl-reqd] [--ssl-allow-beast]
[--ssl-no-revoke] [--tls-max 版本]
[--tls13-ciphers 列表] [--curves 列表]
[--ciphers 列表] [--proto 协议]
[--proto-redir 协议] [--proxy-header "头"]
[--proxy-insecure] [--proxy-negotiate]
[--proxy-ntlm] [--proxy-pass 密码]
[--proxy-tls13-ciphers 列表] [--proxy-tlsv1]
[--proxy-user 用户:密码] [--proxy1.0 主机:端口]
[--proxytunnel] [--pubkey 密钥]
[--random-file 文件] [--referer URL]
[--remote-header-name] [--remote-name]
[--remote-name-all] [--request-target 路径]
[--retry-connrefused] [--sasl-ir]
[--service-name 名称] [--show-error]
[--silent] [--speed-limit 速率]
[--speed-time 秒] [--ssl-reqd]
[--stderr 文件] [--styled-output]
[--suppress-connect-headers] [--tcp-fastopen]
[--telnet-option 选项] [--tftp-blksize 大小]
[--time-cond 时间] [--trace 文件]
[--trace-ascii 文件] [--trace-time]
[--unix-socket 路径] [--upload-file 文件]
[--url URL] [--use-ascii] [--user 用户:密码]
[--user-agent UA] [--verbose] [--version]
[--write-out 格式] [--xattr]

示例:

curl https://api.github.com
curl -o page.html https://example.com
curl -O https://site.com/file.zip
curl -X POST -H "Content-Type: application/json" -d "{\"key\":\"val\"}" https://api.test.com/data
curl -L -O https://site.com/download.php?id=123
curl -u admin:P@ss123 https://internal.api/status
curl -k https://self-signed.example.com
curl -I https://example.com
curl -F "file=@report.pdf" https://upload.example.com/api
curl --data-binary @data.bin https://api.example.com/upload
curl -w "\nHTTP: %{http_code} Time: %{time_total}s\n" -o /dev/null -s https://example.com
curl -A "MyApp/1.0" -e "https://referer.com" https://example.com
curl -b "session=abc123" https://example.com/profile
curl -c cookies.txt https://example.com/login
curl --connect-timeout 5 --max-time 30 --retry 3 https://slow.example.com
curl --compressed https://example.com
curl --tlsv1.3 https://example.com
curl --http2 https://example.com
curl --proxy http://proxy:8080 https://example.com
curl --noproxy "*.local" https://example.com
curl --cacert C:\certs\ca.crt https://example.com
curl --cert C:\certs\client.crt --key C:\certs\client.key https://example.com
curl --upload-file file.txt ftp://server/uploads/
curl -T file.txt https://example.com/upload
curl --range 0-999 https://example.com/file.bin
curl --continue-at - https://example.com/largefile.zip
curl --limit-rate 100k https://example.com/file.zip
curl --retry-delay 5 --retry-max-time 60 https://example.com
curl --fail https://example.com
curl --include https://example.com
curl --head https://example.com
curl --get --data-urlencode "q=hello world" https://api.example.com/search
curl --json '{"name":"test"}' https://api.example.com/create
curl --form "name=value" --form "file=@data.txt" https://example.com/upload
curl --mail-from sender@example.com --mail-rcpt recipient@example.com smtp://mail.example.com
curl --socks5 localhost:1080 https://example.com
curl --interface "以太网" https://example.com
curl --local-port 50000-50100 https://example.com
curl --tcp-nodelay https://example.com
curl --no-buffer https://example.com/stream
curl --raw https://example.com
curl --globoff "https://example.com/file[1-10].txt"
curl --path-as-is https://example.com/../etc/passwd
curl --compressed-ssh https://example.com
curl --happy-eyeballs-timeout-ms 100 https://example.com
curl --connect-to example.com:443:1.2.3.4:443 https://example.com
curl --resolve example.com:443:1.2.3.4 https://example.com
curl --alt-svc altsvc.txt https://example.com
curl --doh-url https://dns.google/dns-query https://example.com
curl --doh-insecure https://example.com
curl --cert-status https://example.com
curl --cert-type PEM --cert client.pem https://example.com
curl --engine schannel https://example.com
curl --false-start https://example.com
curl --ignore-content-length https://example.com
curl --no-alpn https://example.com
curl --no-npn https://example.com
curl --no-sessionid https://example.com
curl --npn https://example.com
curl --ssl https://example.com
curl --ssl-reqd https://example.com
curl --ssl-allow-beast https://example.com
curl --ssl-no-revoke https://example.com
curl --tls-max 1.2 https://example.com
curl --tls13-ciphers TLS_AES_256_GCM_SHA384 https://example.com
curl --curves X25519 https://example.com
curl --ciphers ECDHE-RSA-AES256-GCM-SHA384 https://example.com
curl --proto =https,http https://example.com
curl --proto-redir =https https://example.com
curl --proxy-header "X-Custom: value" --proxy http://proxy:8080 https://example.com
curl --proxy-insecure --proxy https://proxy:8080 https://example.com
curl --proxy-negotiate --proxy-user : --proxy http://proxy:8080 https://example.com
curl --proxy-ntlm --proxy-user user:pass --proxy http://proxy:8080 https://example.com
curl --proxy-pass pass --proxy-user user --proxy http://proxy:8080 https://example.com
curl --proxy-tls13-ciphers TLS_AES_256_GCM_SHA384 --proxy https://proxy:8080 https://example.com
curl --proxy-tlsv1 --proxy https://proxy:8080 https://example.com
curl --proxy-user user:pass --proxy http://proxy:8080 https://example.com
curl --proxy1.0 http://proxy:8080 https://example.com
curl --proxytunnel --proxy http://proxy:8080 https://example.com
curl --pubkey pubkey.pem https://example.com
curl --random-file /dev/urandom https://example.com
curl --referer https://referer.com https://example.com
curl --remote-header-name -O https://example.com/download
curl --remote-name https://example.com/file.txt
curl --remote-name-all https://example.com/file1.txt https://example.com/file2.txt
curl --request-target "/api/v1/resource" https://example.com
curl --retry-connrefused --retry 5 https://example.com
curl --sasl-ir --user user:pass ftp://example.com
curl --service-name HTTP https://example.com
curl --show-error https://example.com
curl --silent https://example.com
curl --speed-limit 1000 --speed-time 30 https://example.com
curl --ssl-reqd ftp://example.com
curl --stderr error.log https://example.com
curl --styled-output https://example.com
curl --suppress-connect-headers --proxy http://proxy:8080 https://example.com
curl --tcp-fastopen https://example.com
curl --telnet-option TTYPE=linux telnet://example.com
curl --tftp-blksize 4096 tftp://example.com/file
curl --time-cond "2026-01-01" https://example.com/file
curl --trace trace.log https://example.com
curl --trace-ascii trace.txt https://example.com
curl --trace-time --trace trace.log https://example.com
curl --unix-socket /var/run/docker.sock http://localhost/containers/json
curl --upload-file file.txt sftp://server/uploads/
curl --url https://example.com
curl --use-ascii ftp://example.com/file.txt
curl --user user:pass https://example.com
curl --user-agent "Mozilla/5.0" https://example.com
curl --verbose https://example.com
curl --version
curl --write-out "%{http_code} %{time_total}s\n" -o /dev/null -s https://example.com
curl --xattr -o file.txt https://example.com/file.txt

certutil

证书工具

功能:证书管理、哈希、编解码、下载。

certutil -hashfile [文件] [算法]
certutil -encode [输入] [输出]
certutil -decode [输入] [输出]
certutil -urlcache -split -f [URL] [保存路径]
certutil -store [存储名]
certutil -user -store [存储名]
certutil -addstore [存储名] [文件]
certutil -delstore [存储名] [序列号]
certutil -verify [文件]
certutil -dump [文件]
certutil -view [证书模板]
certutil -ping
certutil -CAInfo [属性]
certutil -generateKeyPair [模板]
certutil -renewKeyPair
certutil -pulse
certutil -oidtoalg 算法名
certutil -algtooid 算法OID

示例:

certutil -hashfile setup.exe SHA256
certutil -encode data.txt data.b64
certutil -decode data.b64 restored.txt
certutil -urlcache -split -f https://example.com/tool.zip C:\temp\tool.zip
certutil -store My
certutil -store Root
certutil -addstore Root C:\certs\ca.crt
certutil -delstore My 1a2b3c4d
certutil -verify C:\certs\server.crt
certutil -dump C:\certs\server.pfx
certutil -pulse
certutil -CAInfo
certutil -generateKeyPair MyTemplate
certutil -renewKeyPair
certutil -oidtoalg SHA256
certutil -algtooid 1.2.840.113549.1.1.11

where / clip / timeout

基础工具

功能:查找命令、剪贴板、延时。

where [程序名] [/r 路径] [/q] [/t]
命令 | clip    clip < 文件    echo 文本 | clip
timeout /t 秒 [/nobreak]    timeout /t -1

示例:

where python
where notepad.exe
where /r C:\Windows *.dll
where /q git && echo Git 已安装
where /t cmd.exe
ipconfig /all | clip
type report.txt | clip
echo Hello Clipboard | clip
dir /b | clip
systeminfo | clip
timeout /t 5
timeout /t 10 /nobreak
echo 等待中... & timeout /t 3 >nul
timeout /t -1

bitsadmin

后台传输

功能:管理后台智能传输服务(BITS)作业。

bitsadmin /create [名称]
bitsadmin /addfile [名称] [远程URL] [本地路径]
bitsadmin /resume [名称]
bitsadmin /info [名称]
bitsadmin /list
bitsadmin /cancel [名称]
bitsadmin /complete [名称]
bitsadmin /transfer [名称] [URL] [本地路径]
bitsadmin /setpriority [名称] foreground|high|normal|low
bitsadmin /setnotifycmdline [名称] [程序] [参数]
bitsadmin /getbytestotal [名称]
bitsadmin /getbytes [名称]
bitsadmin /getfilestotal [名称]
bitsadmin /getfiles [名称]

示例:

bitsadmin /transfer MyDownload https://example.com/file.zip C:\Downloads\file.zip
bitsadmin /create MyJob
bitsadmin /addfile MyJob https://example.com/file1.zip C:\Downloads\file1.zip
bitsadmin /addfile MyJob https://example.com/file2.zip C:\Downloads\file2.zip
bitsadmin /setpriority MyJob high
bitsadmin /resume MyJob
bitsadmin /info MyJob
bitsadmin /list
bitsadmin /complete MyJob
bitsadmin /cancel MyJob
bitsadmin /setnotifycmdline MyJob C:\Scripts\notify.bat "下载完成"
bitsadmin /getbytestotal MyJob
bitsadmin /getbytes MyJob
bitsadmin /getfilestotal MyJob
bitsadmin /getfiles MyJob

sigverif / verifier / mrt

安全工具

功能:签名验证、驱动验证、恶意软件删除。

sigverif
verifier    verifier /standard /driver 驱动.sys
verifier /full /driver 驱动.sys    verifier /query    verifier /reset
verifier /flags 值 /driver 驱动.sys    verifier /bootlog
verifier /lowresource    verifier /volatile 值
mrt    mrt /f    mrt /f:y    mrt /q    mrt /?

示例:

sigverif
verifier
verifier /standard /driver mydriver.sys
verifier /full /driver mydriver.sys otherdriver.sys
verifier /query
verifier /reset
verifier /flags 1 /driver mydriver.sys
verifier /bootlog /driver mydriver.sys
mrt
mrt /f
mrt /f:y
mrt /q

msdt

诊断工具

功能:Microsoft 支持诊断工具(疑难解答)。

msdt -id [诊断ID]
常用 ID:
  NetworkDiagnosticsNetworkAdapter  网络适配器
  NetworkDiagnosticsInbound         入站连接
  NetworkDiagnosticsOutbound        出站连接
  NetworkDiagnosticsWeb             Web 连接
  WindowsUpdateDiagnostic           Windows Update
  AudioPlaybackDiagnostic           音频播放
  AudioRecordingDiagnostic          音频录制
  DeviceDiagnostic                  硬件和设备
  BluetoothDiagnostic               蓝牙
  PrinterDiagnostic                 打印机
  SearchDiagnostic                  搜索和索引
  PowerDiagnostic                   电源
  MaintenanceDiagnostic             系统维护
  PCWDiagnostic                     程序兼容性
  SpeechDiagnostic                  语音
  VideoPlaybackDiagnostic           视频播放
  WindowsMediaPlayerConfiguration   WMP 配置
  WindowsMediaPlayerMediaLibrary    WMP 媒体库
  WindowsMediaPlayerPlayDVD         WMP DVD 播放
  KeyboardDiagnostic                键盘
  ParentalControlsDiagnostic        家长控制

示例:

msdt -id NetworkDiagnosticsNetworkAdapter
msdt -id WindowsUpdateDiagnostic
msdt -id AudioPlaybackDiagnostic
msdt -id DeviceDiagnostic
msdt -id PrinterDiagnostic
msdt -id PowerDiagnostic
msdt -id SearchDiagnostic
msdt -id PCWDiagnostic
msdt -id BluetoothDiagnostic
msdt -id KeyboardDiagnostic
msdt -id SpeechDiagnostic
msdt -id VideoPlaybackDiagnostic
msdt -id MaintenanceDiagnostic
msdt -id ParentalControlsDiagnostic

systemproperties*

系统属性

功能:直接打开系统属性特定选项卡。

systempropertiesadvanced       高级
systempropertiescomputername   计算机名
systempropertieshardware       硬件
systempropertiesprotection    系统保护
systempropertiesremote         远程
sysdm.cpl                      系统属性
sysdm.cpl,,1                   计算机名
sysdm.cpl,,2                   硬件
sysdm.cpl,,3                   高级
sysdm.cpl,,4                   系统保护
sysdm.cpl,,5                   远程

示例:

systempropertiesadvanced
systempropertiescomputername
systempropertieshardware
systempropertiesprotection
systempropertiesremote
sysdm.cpl
sysdm.cpl,,3
control sysdm.cpl,,3

control 命令

控制面板

功能:打开控制面板或特定设置项。

control                控制面板主页
control [项目.cpl]
control [项目.cpl],,N  打开指定选项卡
常用 .cpl:
  appwiz.cpl      程序和功能
  ncpa.cpl        网络连接
  sysdm.cpl       系统属性
  desk.cpl        显示设置
  mmsys.cpl       声音设置
  timedate.cpl    日期和时间
  userpasswords2  用户账户(netplwiz)
  firewall.cpl    Windows 防火墙
  inetcpl.cpl     Internet 属性
  main.cpl        鼠标属性
  intl.cpl        区域设置
  joy.cpl         游戏控制器
  telephon.cpl    电话和调制解调器
  access.cpl      辅助功能选项
  hdwwiz.cpl      添加硬件向导
  irprops.cpl     蓝牙设置
  wscui.cpl       安全和维护
  wuaucpl.cpl     Windows Update(旧版)
  powercfg.cpl    电源选项
  collab.cpl      远程协助设置
  netsetup.cpl    网络安装向导(旧版)
  nusrmgr.cpl     用户账户(旧版)
  odbccp32.cpl    ODBC 数据源(32位)
  mlcfg32.cpl     邮件设置(旧版)
  bthprops.cpl    蓝牙设备
  srchadmin.dll   索引选项

示例:

control
control appwiz.cpl
control ncpa.cpl
control sysdm.cpl,,3
control desk.cpl
control mmsys.cpl
control timedate.cpl
control userpasswords2
control firewall.cpl
control inetcpl.cpl
control main.cpl
control intl.cpl
control joy.cpl
control access.cpl
control powercfg.cpl
control wscui.cpl
control hdwwiz.cpl
control irprops.cpl
control telephon.cpl
control collab.cpl

ms-settings: URI

设置应用

功能:通过 URI 直接打开 Windows 10/11 设置应用页面。

start ms-settings:[页面]
常用 URI(部分):
  ms-settings:                    设置主页
  ms-settings:about               关于
  ms-settings:display             显示
  ms-settings:sound               声音
  ms-settings:notifications       通知
  ms-settings:powersleep          电源和睡眠
  ms-settings:batterysaver        节电模式
  ms-settings:storage             存储
  ms-settings:network-status      网络状态
  ms-settings:network-wifi        WLAN
  ms-settings:network-ethernet    以太网
  ms-settings:network-mobilehotspot 移动热点
  ms-settings:network-vpn         VPN
  ms-settings:network-proxy       代理
  ms-settings:bluetooth           蓝牙
  ms-settings:connecteddevices    已连接设备
  ms-settings:printers            打印机和扫描仪
  ms-settings:personalization     个性化
  ms-settings:personalization-background 背景
  ms-settings:colors              颜色
  ms-settings:lockscreen          锁屏
  ms-settings:themes              主题
  ms-settings:fonts               字体
  ms-settings:appsfeatures        应用和功能
  ms-settings:defaultapps         默认应用
  ms-settings:startupapps         启动应用
  ms-settings:videoplayback       视频播放
  ms-settings:privacy             隐私
  ms-settings:privacy-location    位置
  ms-settings:privacy-camera      相机
  ms-settings:privacy-microphone  麦克风
  ms-settings:windowsupdate       Windows Update
  ms-settings:windowsupdate-action 检查更新
  ms-settings:windowsupdate-history 更新历史
  ms-settings:recovery            恢复
  ms-settings:activation          激活
  ms-settings:developers          开发者选项
  ms-settings:regionlanguage      语言和区域
  ms-settings:typing              输入
  ms-settings:taskbar             任务栏
  ms-settings:multitasking        多任务
  ms-settings:clipboard           剪贴板
  ms-settings:signinoptions       登录选项
  ms-settings:otherusers          其他用户
  ms-settings:workplace           工作单位
  ms-settings:dateandtime         日期和时间
  ms-settings:easeofaccess        辅助功能
  ms-settings:gaming              游戏
  ms-settings:remote-desktop      远程桌面
  ms-settings:troubleshoot        疑难解答
  ms-settings:optionalfeatures    可选功能
  ms-settings:windowsdefender     Windows 安全中心
  ms-settings:storagesense        存储感知
  ms-settings:datausage           数据使用量
  ms-settings:quietmoments        专注助手
  ms-settings:project             投影到此电脑
  ms-settings:crossdevice         跨设备体验
  ms-settings:deviceencryption    设备加密
  ms-settings:findmydevice        查找我的设备
  ms-settings:autoplay            自动播放
  ms-settings:usb                 USB
  ms-settings:pen                 笔和 Windows Ink
  ms-settings:touchkeyboard       触摸键盘
  ms-settings:holographic         Mixed Reality
  ms-settings:surfacehub          Surface Hub
  ms-settings:phone               手机
  ms-settings:windowsinsider      Windows 预览体验计划
  ms-settings:screenrotation      屏幕旋转
  ms-settings:network-airplanemode 飞行模式
  ms-settings:network-cellular    蜂窝网络
  ms-settings:network-dialup      拨号
  ms-settings:network-directaccess DirectAccess
  ms-settings:network-wifisettings WLAN 设置
  ms-settings:network-wificalling  WLAN 通话
  ms-settings:network-wifihotspot  移动热点设置
  ms-settings:network-wifisense    WLAN 感知
  ms-settings:personalization-start 开始菜单
  ms-settings:personalization-taskbar 任务栏
  ms-settings:personalization-touchkeyboard 触摸键盘
  ms-settings:personalization-glance 概览
  ms-settings:personalization-navbar 导航栏
  ms-settings:privacy-accountinfo 账户信息
  ms-settings:privacy-contacts    联系人
  ms-settings:privacy-calendar    日历
  ms-settings:privacy-callhistory 通话记录
  ms-settings:privacy-email       电子邮件
  ms-settings:privacy-tasks       任务
  ms-settings:privacy-broadfilesystemaccess 文件系统
  ms-settings:privacy-appdiagnostic 应用诊断
  ms-settings:privacy-automaticfiledownloads 自动文件下载
  ms-settings:privacy-documents   文档
  ms-settings:privacy-downloads   下载文件夹
  ms-settings:privacy-musiclibrary 音乐库
  ms-settings:privacy-pictures    图片
  ms-settings:privacy-videos      视频
  ms-settings:privacy-radios      无线电
  ms-settings:privacy-speech      语音
  ms-settings:privacy-speechtyping 语音、墨迹书写和键入
  ms-settings:privacy-feedback    反馈和诊断
  ms-settings:privacy-activityhistory 活动历史记录
  ms-settings:privacy-backgroundapps 后台应用
  ms-settings:privacy-eyetracker  眼动追踪
  ms-settings:windowsupdate-options 高级选项
  ms-settings:windowsupdate-restartoptions 重启选项
  ms-settings:windowsupdate-activehours 活动时间
  ms-settings:delivery-optimization 传递优化
  ms-settings:easeofaccess-display 显示(辅助功能)
  ms-settings:easeofaccess-narrator 讲述人
  ms-settings:easeofaccess-magnifier 放大镜
  ms-settings:easeofaccess-colorfilter 颜色滤镜
  ms-settings:easeofaccess-highcontrast 高对比度
  ms-settings:easeofaccess-keyboard 键盘
  ms-settings:easeofaccess-mouse 鼠标
  ms-settings:easeofaccess-eyecontrol 眼动控制
  ms-settings:easeofaccess-speech 语音
  ms-settings:easeofaccess-hearing 听觉
  ms-settings:easeofaccess-audio 音频
  ms-settings:easeofaccess-visualeffects 视觉效果
  ms-settings:easeofaccess-textcursor 文本光标
  ms-settings:easeofaccess-mousepointer 鼠标指针
  ms-settings:easeofaccess-touch 触摸
  ms-settings:easeofaccess-braille 盲文
  ms-settings:gaming-gamebar Game Bar
  ms-settings:gaming-gamedvr Game DVR
  ms-settings:gaming-gamemode 游戏模式
  ms-settings:signinoptions-launchfaceenrollment 面部识别
  ms-settings:signinoptions-launchfingerprintenrollment 指纹
  ms-settings:emailandaccounts 邮件和账户

示例:

start ms-settings:
start ms-settings:about
start ms-settings:display
start ms-settings:sound
start ms-settings:network-wifi
start ms-settings:network-mobilehotspot
start ms-settings:bluetooth
start ms-settings:printers
start ms-settings:personalization
start ms-settings:colors
start ms-settings:appsfeatures
start ms-settings:defaultapps
start ms-settings:startupapps
start ms-settings:privacy
start ms-settings:windowsupdate
start ms-settings:windowsupdate-action
start ms-settings:recovery
start ms-settings:activation
start ms-settings:developers
start ms-settings:regionlanguage
start ms-settings:taskbar
start ms-settings:clipboard
start ms-settings:signinoptions
start ms-settings:dateandtime
start ms-settings:easeofaccess
start ms-settings:gaming
start ms-settings:remote-desktop
start ms-settings:troubleshoot
start ms-settings:optionalfeatures
start ms-settings:windowsdefender
start ms-settings:storagesense
start ms-settings:datausage
start ms-settings:quietmoments
start ms-settings:project
start ms-settings:crossdevice
start ms-settings:privacy-location
start ms-settings:privacy-camera
start ms-settings:privacy-microphone
start ms-settings:easeofaccess-narrator
start ms-settings:easeofaccess-magnifier
start ms-settings:easeofaccess-highcontrast
start ms-settings:gaming-gamebar
start ms-settings:gaming-gamemode
start ms-settings:signinoptions-launchfaceenrollment
start ms-settings:signinoptions-launchfingerprintenrollment
start ms-settings:emailandaccounts

mmc 管理单元

.msc

功能:通过 MMC 打开各种管理工具。

mmc                     空白 MMC 控制台
mmc 文件.msc            打开指定管理单元
常用 .msc:
  compmgmt.msc      计算机管理
  devmgmt.msc       设备管理器
  diskmgmt.msc      磁盘管理
  services.msc      服务
  eventvwr.msc      事件查看器
  secpol.msc        本地安全策略
  lusrmgr.msc       本地用户和组
  fsmgmt.msc        共享文件夹
  wf.msc            高级安全 Windows Defender 防火墙
  tpm.msc           TPM 管理
  certlm.msc        本地计算机证书
  certmgr.msc       当前用户证书
  rsop.msc          组策略结果
  gpedit.msc        本地组策略编辑器
  azman.msc         授权管理器
  perfmon.msc       性能监视器
  comexp.msc        组件服务(COM+)
  dcomcnfg          组件服务(旧版)
  wmimgmt.msc       WMI 控制
  napclcfg.msc      NAP 客户端配置
  printmanagement.msc 打印管理
  taskschd.msc      任务计划程序
  odbcad32          ODBC 数据源(32位)
  regedt32          注册表编辑器(旧版)
  ciadv.msc         索引服务(旧版)
  iis.msc           IIS 管理器(需安装)
  adsiedit.msc      ADSI 编辑(需 RSAT)
  dnsmgmt.msc       DNS 管理器(需 RSAT)
  dhcpmgmt.msc      DHCP 管理器(需 RSAT)
  dsa.msc           AD 用户和计算机(需 RSAT)
  dssite.msc        AD 站点和服务(需 RSAT)
  domain.msc        AD 域和信任关系(需 RSAT)
  gpmc.msc          组策略管理(需 RSAT)
  pkiview.msc       PKI 查看器(需 RSAT)
  certsrv.msc       证书颁发机构(需 RSAT)
  cluadmin.msc      故障转移群集管理器(需 RSAT)
  virtmgmt.msc      Hyper-V 管理器(需安装)
  tsadmin.msc       远程桌面服务管理器(Server)
  tscc.msc          远程桌面会话主机配置(Server)
  rdvg.msc          远程桌面虚拟化主机(Server)
  wsus.msc          WSUS 管理(需安装)
  wmpadm.msc        WMP 管理(旧版)
  servdeps.msc      服务依赖关系(旧版)

示例:

mmc
compmgmt.msc
devmgmt.msc
diskmgmt.msc
services.msc
eventvwr.msc
secpol.msc
lusrmgr.msc
fsmgmt.msc
wf.msc
tpm.msc
certlm.msc
certmgr.msc
rsop.msc
gpedit.msc
azman.msc
perfmon.msc
comexp.msc
dcomcnfg
wmimgmt.msc
printmanagement.msc
taskschd.msc
odbcad32
regedt32
:: 远程打开:
mmc compmgmt.msc /computer=server01
mmc devmgmt.msc /computer=server01
mmc services.msc /computer=server01
mmc eventvwr.msc /computer=server01
:: 创建自定义控制台:
mmc → 文件 → 添加/删除管理单元 → 选择所需工具 → 保存为 .msc

其他实用命令

杂项

功能:其他常用但易被忽略的命令和工具。

:: 系统工具
cleanmgr    dfrgui    msconfig    msinfo32    dxdiag
winver    ver    slmgr    mrt    msdt
recdisc    sdclt    rstrui    perfmon    resmon
taskmgr    eventvwr    services    compmgmt    devmgmt
diskmgmt    lusrmgr    fsmgmt    secpol    gpedit
certlm    certmgr    tpm    wf    taskschd
printmanagement    wmimgmt    comexp    dcomcnfg
azman    rsop    odbcad32    regedt32
:: 网络工具
ping / tracert / pathping / netstat / nslookup / arp / route
ipconfig / nbtstat / getmac / netsh / winrm / winrs
ftp / tftp / telnet / ssh / scp / curl / pktmon
:: 文件工具
dir / cd / copy / move / del / ren / mkdir / rmdir / tree
type / more / sort / find / findstr / fc / comp
attrib / icacls / takeown / cacls / cipher
xcopy / robocopy / forfiles / tar / compact
expand / makecab / replace / subst / pushd / popd
:: 系统管理
sc / net start / net stop / tasklist / taskkill / wmic
reg / regedit / gpupdate / gpresult / shutdown / logoff
bcdedit / bcdboot / bootrec / sfc / DISM / chkdsk
diskpart / format / defrag / manage-bde / repair-bde
vssadmin / wbadmin / esentutl / recover
:: 用户权限
net user / net localgroup / net accounts / runas / whoami
:: 批处理
if / for / goto / call / set / setlocal / setx
pause / choice / start / exit / rem / shift
:: 环境变量
set / setx / path / pushd / popd / subst / assoc / ftype / doskey
:: 性能诊断
typeperf / logman / relog / lodctr / unlodctr / powercfg
systeminfo / driverquery / msinfo32 / dxdiag / getmac
qprocess / qwinsta / rwinsta / openfiles
:: 安全审核
auditpol / secedit / cipher / certutil / sigverif / verifier
icacls / takeown / cacls / net accounts / whoami /priv
:: 远程共享
net use / net share / net view / net session / net file
mstsc / ssh / scp / winrm / winrs / net time / net print
net group / net computer / net config / net statistics
:: 注册表系统
reg / regedit / gpupdate / gpresult / shutdown / logoff
query / DISM / bcdedit / bcdboot / bootrec / secedit / auditpol
:: 许可管理
slmgr /dli    slmgr /dlv    slmgr /xpr
slmgr /ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX
slmgr /ato    slmgr /rearm    slmgr /upk    slmgr /cpky
:: 上帝模式
explorer shell:::{ED7BA470-8E54-465E-825C-99712043E01C}
:: 或创建文件夹命名为:
GodMode.{ED7BA470-8E54-465E-825C-99712043E01C}

快速启动示例:

cleanmgr /d C:
dfrgui
msconfig
winver
slmgr /dli
slmgr /xpr
mrt /f
msdt -id NetworkDiagnosticsNetworkAdapter
recdisc
sdclt
rstrui
perfmon /res
resmon
taskmgr
slmgr /dli
slmgr /dlv
slmgr /xpr
slmgr /ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX
slmgr /ato
slmgr /rearm
slmgr /upk
slmgr /cpky
explorer shell:::{ED7BA470-8E54-465E-825C-99712043E01C}

🪟 控制面板与管理工具速查

控制面板 .cpl 速查

cpl

功能:所有常用控制面板命令及其对应功能。

命令                  功能
─────────────────────────────────────────
control               控制面板主页
appwiz.cpl            程序和功能(卸载程序)
ncpa.cpl              网络连接(适配器列表)
sysdm.cpl             系统属性
sysdm.cpl,,1          计算机名
sysdm.cpl,,2          硬件
sysdm.cpl,,3          高级
sysdm.cpl,,4          系统保护
sysdm.cpl,,5          远程
desk.cpl              显示设置(旧版)
mmsys.cpl             声音设置
timedate.cpl          日期和时间
userpasswords2        用户账户(netplwiz)
netplwiz              用户账户(同上)
firewall.cpl          Windows 防火墙
inetcpl.cpl           Internet 属性
main.cpl              鼠标属性
intl.cpl              区域设置
joy.cpl               游戏控制器
telephon.cpl          电话和调制解调器
access.cpl            辅助功能选项
hdwwiz.cpl            添加硬件向导
irprops.cpl           蓝牙设置
wscui.cpl             安全和维护
powercfg.cpl          电源选项
collab.cpl            远程协助设置
wuaucpl.cpl           Windows Update(旧版)
netsetup.cpl          网络安装向导(旧版)
nusrmgr.cpl           用户账户(旧版)
odbccp32.cpl          ODBC 数据源(32位)
mlcfg32.cpl           邮件设置(旧版)
bthprops.cpl          蓝牙设备(同 irprops.cpl)
srchadmin.dll         索引选项(通过 control 调用)
mstsc.exe             远程桌面连接
msra.exe              远程协助
dxdiag.exe            DirectX 诊断
msinfo32.exe          系统信息
winver.exe            Windows 版本
cleanmgr.exe          磁盘清理
dfrgui.exe            碎片整理
msconfig.exe          系统配置
perfmon.exe           性能监视器
resmon.exe            资源监视器
taskmgr.exe           任务管理器
eventvwr.exe          事件查看器
services.exe          服务(实际为 services.msc)
compmgmt.msc          计算机管理
devmgmt.msc           设备管理器
diskmgmt.msc          磁盘管理
lusrmgr.msc           本地用户和组
fsmgmt.msc            共享文件夹
secpol.msc            本地安全策略
gpedit.msc            组策略编辑器
certlm.msc            计算机证书
certmgr.msc           用户证书
tpm.msc               TPM 管理
wf.msc                高级防火墙
taskschd.msc          任务计划程序
printmanagement.msc   打印管理
wmimgmt.msc           WMI 控制
comexp.msc            组件服务
azman.msc             授权管理器
rsop.msc              组策略结果
odbcad32.exe          ODBC 数据源
regedt32.exe          注册表编辑器
dcomcnfg.exe          组件服务(旧版)
mrt.exe               恶意软件删除
msdt.exe              诊断工具
recdisc.exe           修复光盘
sdclt.exe             备份还原
rstrui.exe            系统还原
slui.exe              Windows 激活
slmgr.vbs             许可管理脚本
ms-settings:          设置应用
ms-settings:about     关于
ms-settings:display   显示
ms-settings:sound     声音
ms-settings:network   网络
ms-settings:bluetooth 蓝牙
ms-settings:printers  打印机
ms-settings:personalization 个性化
ms-settings:appsfeatures 应用
ms-settings:privacy   隐私
ms-settings:windowsupdate 更新
ms-settings:recovery  恢复
ms-settings:activation 激活
ms-settings:developers 开发者
ms-settings:regionlanguage 语言
ms-settings:taskbar   任务栏
ms-settings:clipboard 剪贴板
ms-settings:signinoptions 登录选项
ms-settings:dateandtime 日期时间
ms-settings:easeofaccess 辅助功能
ms-settings:gaming    游戏
ms-settings:remote-desktop 远程桌面
ms-settings:troubleshoot 疑难解答
ms-settings:optionalfeatures 可选功能
ms-settings:windowsdefender 安全中心
ms-settings:storagesense 存储感知
ms-settings:datausage 数据使用
ms-settings:quietmoments 专注助手
ms-settings:project   投影
ms-settings:crossdevice 跨设备
ms-settings:defaultapps 默认应用
ms-settings:startupapps 启动应用
ms-settings:colors    颜色
ms-settings:lockscreen 锁屏
ms-settings:themes    主题
ms-settings:fonts     字体
ms-settings:background 背景
ms-settings:notifications 通知
ms-settings:powersleep 电源睡眠
ms-settings:batterysaver 节电
ms-settings:storage   存储
ms-settings:network-wifi WLAN
ms-settings:network-ethernet 以太网
ms-settings:network-mobilehotspot 热点
ms-settings:network-vpn VPN
ms-settings:network-proxy 代理
ms-settings:connecteddevices 设备
ms-settings:typing    输入
ms-settings:multitasking 多任务
ms-settings:autoplay  自动播放
ms-settings:usb       USB
ms-settings:pen       笔
ms-settings:touchkeyboard 触摸键盘
ms-settings:personalization-start 开始菜单
ms-settings:personalization-taskbar 任务栏
ms-settings:privacy-location 位置
ms-settings:privacy-camera 相机
ms-settings:privacy-microphone 麦克风
ms-settings:privacy-contacts 联系人
ms-settings:privacy-calendar 日历
ms-settings:privacy-email 邮件
ms-settings:privacy-tasks 任务
ms-settings:privacy-broadfilesystemaccess 文件系统
ms-settings:privacy-appdiagnostic 诊断
ms-settings:privacy-backgroundapps 后台应用
ms-settings:privacy-activityhistory 活动历史
ms-settings:privacy-feedback 反馈
ms-settings:privacy-speech 语音
ms-settings:privacy-eyetracker 眼动
ms-settings:windowsupdate-action 检查更新
ms-settings:windowsupdate-history 更新历史
ms-settings:windowsupdate-options 高级选项
ms-settings:windowsupdate-restartoptions 重启选项
ms-settings:windowsupdate-activehours 活动时间
ms-settings:delivery-optimization 传递优化
ms-settings:findmydevice 查找设备
ms-settings:deviceencryption 设备加密
ms-settings:workplace 工作单位
ms-settings:otherusers 其他用户
ms-settings:emailandaccounts 邮件和账户
ms-settings:signinoptions-launchfaceenrollment 面部识别
ms-settings:signinoptions-launchfingerprintenrollment 指纹
ms-settings:holographic Mixed Reality
ms-settings:surfacehub Surface Hub
ms-settings:phone     手机
ms-settings:windowsinsider 预览体验
ms-settings:screenrotation 屏幕旋转
ms-settings:network-airplanemode 飞行模式
ms-settings:network-cellular 蜂窝
ms-settings:network-dialup 拨号
ms-settings:network-directaccess DirectAccess
ms-settings:network-wifisettings WLAN 设置
ms-settings:network-wificalling WLAN 通话
ms-settings:network-wifihotspot 热点设置
ms-settings:network-wifisense WLAN 感知
ms-settings:personalization-glance 概览
ms-settings:personalization-navbar 导航栏
ms-settings:personalization-touchkeyboard 触摸键盘
ms-settings:privacy-accountinfo 账户信息
ms-settings:privacy-callhistory 通话记录
ms-settings:privacy-automaticfiledownloads 自动下载
ms-settings:privacy-documents 文档
ms-settings:privacy-downloads 下载
ms-settings:privacy-musiclibrary 音乐
ms-settings:privacy-pictures 图片
ms-settings:privacy-videos 视频
ms-settings:privacy-radios 无线电
ms-settings:privacy-speechtyping 语音键入
ms-settings:gaming-gamebar Game Bar
ms-settings:gaming-gamedvr Game DVR
ms-settings:gaming-gamemode 游戏模式
ms-settings:easeofaccess-display 显示
ms-settings:easeofaccess-narrator 讲述人
ms-settings:easeofaccess-magnifier 放大镜
ms-settings:easeofaccess-colorfilter 颜色滤镜
ms-settings:easeofaccess-highcontrast 高对比度
ms-settings:easeofaccess-keyboard 键盘
ms-settings:easeofaccess-mouse 鼠标
ms-settings:easeofaccess-eyecontrol 眼动控制
ms-settings:easeofaccess-speech 语音
ms-settings:easeofaccess-hearing 听觉
ms-settings:easeofaccess-audio 音频
ms-settings:easeofaccess-visualeffects 视觉效果
ms-settings:easeofaccess-textcursor 文本光标
ms-settings:easeofaccess-mousepointer 鼠标指针
ms-settings:easeofaccess-touch 触摸
ms-settings:easeofaccess-braille 盲文

示例:

control
control appwiz.cpl
control ncpa.cpl
control sysdm.cpl,,3
control mmsys.cpl
control timedate.cpl
control userpasswords2
control firewall.cpl
control inetcpl.cpl
control main.cpl
control intl.cpl
control joy.cpl
control access.cpl
control powercfg.cpl
control wscui.cpl
start ms-settings:
start ms-settings:about
start ms-settings:display
start ms-settings:sound
start ms-settings:network-wifi
start ms-settings:network-mobilehotspot
start ms-settings:bluetooth
start ms-settings:printers
start ms-settings:personalization
start ms-settings:colors
start ms-settings:appsfeatures
start ms-settings:defaultapps
start ms-settings:startupapps
start ms-settings:privacy
start ms-settings:windowsupdate
start ms-settings:windowsupdate-action
start ms-settings:recovery
start ms-settings:activation
start ms-settings:developers
start ms-settings:regionlanguage
start ms-settings:taskbar
start ms-settings:clipboard
start ms-settings:signinoptions
start ms-settings:dateandtime
start ms-settings:easeofaccess
start ms-settings:gaming
start ms-settings:remote-desktop
start ms-settings:troubleshoot
start ms-settings:optionalfeatures
start ms-settings:windowsdefender
start ms-settings:storagesense
start ms-settings:datausage
start ms-settings:quietmoments
start ms-settings:project
start ms-settings:crossdevice
start ms-settings:privacy-location
start ms-settings:privacy-camera
start ms-settings:privacy-microphone
start ms-settings:easeofaccess-narrator
start ms-settings:easeofaccess-magnifier
start ms-settings:easeofaccess-highcontrast
start ms-settings:gaming-gamebar
start ms-settings:gaming-gamemode
start ms-settings:signinoptions-launchfaceenrollment
start ms-settings:signinoptions-launchfingerprintenrollment
start ms-settings:emailandaccounts

MMC 管理单元 .msc 速查

msc

功能:所有常用 Microsoft 管理控制台命令。

命令                  功能
─────────────────────────────────────────
mmc                   空白 MMC 控制台
compmgmt.msc          计算机管理
devmgmt.msc           设备管理器
diskmgmt.msc          磁盘管理
services.msc          服务
eventvwr.msc          事件查看器
secpol.msc            本地安全策略
lusrmgr.msc           本地用户和组
fsmgmt.msc            共享文件夹
wf.msc                高级安全防火墙
tpm.msc               TPM 管理
certlm.msc            本地计算机证书
certmgr.msc           当前用户证书
rsop.msc              组策略结果
gpedit.msc            本地组策略编辑器
azman.msc             授权管理器
perfmon.msc           性能监视器
comexp.msc            组件服务(COM+)
dcomcnfg              组件服务(旧版)
wmimgmt.msc           WMI 控制
napclcfg.msc          NAP 客户端配置
printmanagement.msc   打印管理
taskschd.msc          任务计划程序
odbcad32              ODBC 数据源(32位)
regedt32              注册表编辑器(旧版)
ciadv.msc             索引服务(旧版)
iis.msc               IIS 管理器(需安装)
adsiedit.msc          ADSI 编辑(需 RSAT)
dnsmgmt.msc           DNS 管理器(需 RSAT)
dhcpmgmt.msc          DHCP 管理器(需 RSAT)
dsa.msc               AD 用户和计算机(需 RSAT)
dssite.msc            AD 站点和服务(需 RSAT)
domain.msc            AD 域和信任关系(需 RSAT)
gpmc.msc              组策略管理(需 RSAT)
pkiview.msc           PKI 查看器(需 RSAT)
certsrv.msc           证书颁发机构(需 RSAT)
cluadmin.msc          故障转移群集管理器(需 RSAT)
virtmgmt.msc          Hyper-V 管理器(需安装)
tsadmin.msc           远程桌面服务管理器(Server)
tscc.msc              远程桌面会话主机配置(Server)
rdvg.msc              远程桌面虚拟化主机(Server)
wsus.msc              WSUS 管理(需安装)
wmpadm.msc            WMP 管理(旧版)
servdeps.msc          服务依赖关系(旧版)

示例:

mmc
compmgmt.msc
devmgmt.msc
diskmgmt.msc
services.msc
eventvwr.msc
secpol.msc
lusrmgr.msc
fsmgmt.msc
wf.msc
tpm.msc
certlm.msc
certmgr.msc
rsop.msc
gpedit.msc
azman.msc
perfmon.msc
comexp.msc
dcomcnfg
wmimgmt.msc
printmanagement.msc
taskschd.msc
odbcad32
regedt32
:: 远程打开:
mmc compmgmt.msc /computer=server01
mmc devmgmt.msc /computer=server01
mmc services.msc /computer=server01
mmc eventvwr.msc /computer=server01
:: 创建自定义控制台:
mmc → 文件 → 添加/删除管理单元 → 选择所需工具 → 保存为 .msc

系统属性与设置快捷命令

快捷

功能:快速打开系统属性选项卡和常用设置页面。

:: 系统属性选项卡
systempropertiesadvanced       高级
systempropertiescomputername   计算机名
systempropertieshardware       硬件
systempropertiesprotection    系统保护
systempropertiesremote         远程
sysdm.cpl,,1                   计算机名
sysdm.cpl,,2                   硬件
sysdm.cpl,,3                   高级
sysdm.cpl,,4                   系统保护
sysdm.cpl,,5                   远程

:: 常用设置 URI
start ms-settings:about
start ms-settings:display
start ms-settings:sound
start ms-settings:network-wifi
start ms-settings:network-mobilehotspot
start ms-settings:bluetooth
start ms-settings:printers
start ms-settings:personalization
start ms-settings:colors
start ms-settings:appsfeatures
start ms-settings:defaultapps
start ms-settings:startupapps
start ms-settings:privacy
start ms-settings:windowsupdate
start ms-settings:windowsupdate-action
start ms-settings:recovery
start ms-settings:activation
start ms-settings:developers
start ms-settings:regionlanguage
start ms-settings:taskbar
start ms-settings:clipboard
start ms-settings:signinoptions
start ms-settings:dateandtime
start ms-settings:easeofaccess
start ms-settings:gaming
start ms-settings:remote-desktop
start ms-settings:troubleshoot
start ms-settings:optionalfeatures
start ms-settings:windowsdefender
start ms-settings:storagesense
start ms-settings:datausage
start ms-settings:quietmoments
start ms-settings:project
start ms-settings:crossdevice

:: 其他常用启动命令
cleanmgr /d C:          磁盘清理
dfrgui                  碎片整理
msconfig                系统配置
winver                  Windows 版本
slmgr /dli              许可信息
slmgr /xpr              激活状态
mrt /f                  恶意软件扫描
msdt -id NetworkDiagnosticsNetworkAdapter  网络诊断
recdisc                 修复光盘
sdclt                   备份还原
rstrui                  系统还原
perfmon /res            资源监视器
resmon                  资源监视器
taskmgr                 任务管理器
dxdiag                  DirectX 诊断
msinfo32                系统信息
control                 控制面板
explorer shell:::{ED7BA470-8E54-465E-825C-99712043E01C}  上帝模式

💡 "上帝模式"可一次性显示所有控制面板设置项:

explorer shell:::{ED7BA470-8E54-465E-825C-99712043E01C}

或创建文件夹命名为

GodMode.{ED7BA470-8E54-465E-825C-99712043E01C}

🚀 批处理实战技巧

ANSI 颜色输出

Win10+

功能:在 Win10 1607+ 中使用 ANSI 转义码输出彩色文本。

:: 启用 ANSI 支持(注册表)
reg add "HKCU\Console" /v VirtualTerminalLevel /t REG_DWORD /d 1 /f
:: 或在脚本开头:
for /f %%a in ('echo prompt $E ^| cmd') do set "ESC=%%a"
:: 颜色代码:
:: %ESC%[30m 黑  %ESC%[31m 红  %ESC%[32m 绿  %ESC%[33m 黄
:: %ESC%[34m 蓝  %ESC%[35m 紫  %ESC%[36m 青  %ESC%[37m 白
:: %ESC%[90m 灰  %ESC%[91m 亮红  %ESC%[92m 亮绿  %ESC%[93m 亮黄
:: %ESC%[94m 亮蓝  %ESC%[95m 亮紫  %ESC%[96m 亮青  %ESC%[97m 亮白
:: 背景:%ESC%[40m~%ESC%[47m  %ESC%[100m~%ESC%[107m
:: 样式:%ESC%[1m 粗体  %ESC%[3m 斜体  %ESC%[4m 下划线
::       %ESC%[7m 反色  %ESC%[9m 删除线  %ESC%[0m 重置

示例:

@echo off
for /f %%a in ('echo prompt $E ^| cmd') do set "ESC=%%a"
echo %ESC%[31m错误:文件不存在%ESC%[0m
echo %ESC%[32m成功:操作完成%ESC%[0m
echo %ESC%[33m警告:磁盘空间不足%ESC%[0m
echo %ESC%[34m信息:正在处理...%ESC%[0m
echo %ESC%[1;31m粗体红色%ESC%[0m
echo %ESC%[4;32m下划线绿色%ESC%[0m
echo %ESC%[7m反色文本%ESC%[0m
echo %ESC%[93;44m亮黄字蓝底%ESC%[0m
echo %ESC%[1;4;36m粗体下划线青色%ESC%[0m

进度条

进度

功能:在批处理中显示文本进度条。

@echo off
setlocal enabledelayedexpansion
set "total=50"
for /l %%i in (1,1,%total%) do (
    set /a "pct=%%i*100/%total%"
    set "bar="
    set /a "filled=%%i*40/%total%"
    for /l %%j in (1,1,!filled!) do set "bar=!bar!█"
    set /a "empty=40-!filled!"
    for /l %%j in (1,1,!empty!) do set "bar=!bar!░"
    <nul set /p "=进度:[!bar!] !pct!%% (%%i/%total%)\r"
    timeout /t 0 /nobreak >nul
)
echo.
echo 完成!
endlocal

菜单系统

菜单

功能:创建交互式菜单。

@echo off
title 系统维护工具
color 0a
:menu
cls
echo ========================================
echo        系统维护工具 v1.0
echo ========================================
echo.
echo   [1] 系统信息
echo   [2] 网络诊断
echo   [3] 磁盘检查
echo   [4] 清理临时文件
echo   [5] 查看进程
echo   [6] 退出
echo.
echo ========================================
set /p choice=请选择 [1-6]:
if "%choice%"=="1" goto sysinfo
if "%choice%"=="2" goto network
if "%choice%"=="3" goto disk
if "%choice%"=="4" goto clean
if "%choice%"=="5" goto process
if "%choice%"=="6" goto :eof
echo 无效选择,请重新输入。
timeout /t 2 >nul
goto menu

:sysinfo
cls
systeminfo
pause
goto menu

:network
cls
ipconfig /all
ping -n 4 8.8.8.8
tracert -d 8.8.8.8
pause
goto menu

:disk
cls
chkdsk C: /scan
pause
goto menu

:clean
cls
echo 正在清理临时文件...
del /q /f /s %TEMP%\*.* 2>nul
del /q /f /s C:\Windows\Temp\*.* 2>nul
echo 清理完成!
pause
goto menu

:process
cls
tasklist /v
pause
goto menu

日志记录函数

日志

功能:带时间戳的日志记录。

@echo off
setlocal enabledelayedexpansion
set "LOG_FILE=%~dp0app.log"

call :log "INFO" "脚本启动"
call :log "INFO" "开始处理任务"
:: ... 执行操作 ...
if errorlevel 1 (
    call :log "ERROR" "任务执行失败,错误码:%errorlevel%"
    exit /b 1
)
call :log "INFO" "任务执行成功"
call :log "INFO" "脚本结束"
exit /b 0

:log <级别> <消息>
set "level=%~1"
set "msg=%~2"
:: 获取时间戳
for /f "tokens=1-3 delims=/-" %%a in ("%date%") do set "d=%%a-%%b-%%c"
for /f "tokens=1-3 delims=:." %%a in ("%time%") do set "t=%%a:%%b:%%c"
echo [!d! !t!] [!level!] !msg! >> "%LOG_FILE%"
echo [!d! !t!] [!level!] !msg!
goto :eof

参数验证

验证

功能:验证脚本参数。

@echo off
setlocal

:: 检查参数数量
if "%~1"=="" goto usage
if "%~2"=="" goto usage

set "SRC=%~1"
set "DST=%~2"

:: 验证源目录存在
if not exist "%SRC%\" (
    echo 错误:源目录不存在:%SRC%
    exit /b 1
)

:: 验证目标目录(不存在则创建)
if not exist "%DST%\" (
    echo 目标目录不存在,正在创建:%DST%
    mkdir "%DST%" || (
        echo 错误:无法创建目标目录
        exit /b 1
    )
)

:: 验证源目录不为空
dir /b "%SRC%" 2>nul | findstr "." >nul || (
    echo 错误:源目录为空
    exit /b 1
)

echo 源:%SRC%
echo 目标:%DST%
echo 验证通过,开始复制...
robocopy "%SRC%" "%DST%" /e /mt:8
exit /b 0

:usage
echo 用法:%~nx0 ^<源目录^> ^<目标目录^>
echo 示例:%~nx0 D:\Data E:\Backup
exit /b 1

错误处理

错误

功能:批处理错误处理和重试机制。

@echo off
setlocal enabledelayedexpansion
set "MAX_RETRY=3"
set "RETRY_DELAY=5"

call :execute_with_retry "ping -n 1 192.168.1.1"
if errorlevel 1 (
    echo 最终失败:网络不可达
    exit /b 1
)
echo 成功:网络可达
exit /b 0

:execute_with_retry <命令>
set "cmd=%~1"
set /a "attempt=0"
:retry_loop
set /a "attempt+=1"
echo 尝试 !attempt!/%MAX_RETRY%:%cmd%
%cmd% >nul 2>&1
if errorlevel 1 (
    if !attempt! LSS %MAX_RETRY% (
        echo 失败,%RETRY_DELAY% 秒后重试...
        timeout /t %RETRY_DELAY% /nobreak >nul
        goto retry_loop
    ) else (
        echo 已达最大重试次数
        exit /b 1
    )
)
exit /b 0

文件遍历

遍历

功能:递归遍历文件并执行操作。

@echo off
setlocal enabledelayedexpansion

:: 统计指定类型文件数量和总大小
set "ext=*.log"
set "dir=C:\Logs"
set /a "count=0"
set /a "total=0"

for /r "%dir%" %%f in (%ext%) do (
    set /a "count+=1"
    set /a "total+=%%~zf"
    echo [!count!] %%~nxf - %%~zf 字节 - %%~tf
)

echo.
echo 总计:!count! 个 %ext% 文件
echo 总大小:!total! 字节
set /a "totalKB=!total!/1024"
echo 约:!totalKB! KB

:: 删除 30 天前的日志
echo.
echo 正在删除 30 天前的日志...
forfiles /p "%dir%" /m *.log /d -30 /c "cmd /c del @path" 2>nul
echo 清理完成

endlocal

日期时间处理

日期

功能:获取和格式化日期时间。

@echo off
setlocal enabledelayedexpansion

:: 获取当前日期时间
for /f "tokens=1-3 delims=/-" %%a in ("%date%") do (
    set "year=%%a"
    set "month=%%b"
    set "day=%%c"
)
for /f "tokens=1-3 delims=:." %%a in ("%time%") do (
    set "hour=%%a"
    set "minute=%%b"
    set "second=%%c"
)

:: 补零
if "!month:~1,1!"=="" set "month=0!month!"
if "!day:~1,1!"=="" set "day=0!day!"
if "!hour:~1,1!"=="" set "hour=0!hour!"
if "!minute:~1,1!"=="" set "minute=0!minute!"
if "!second:~1,1!"=="" set "second=0!second!"

:: 格式化
set "timestamp=!year!!month!!day!_!hour!!minute!!second!"
set "datestr=!year!-!month!-!day!"
set "timestr=!hour!:!minute!:!second!"

echo 时间戳:!timestamp!
echo 日期:!datestr!
echo 时间:!timestr!

:: 创建带时间戳的备份目录
set "BACKUP_DIR=D:\Backup_!timestamp!"
mkdir "!BACKUP_DIR!"
echo 备份目录:!BACKUP_DIR!

:: 使用 wmic 获取标准格式日期(不受区域设置影响)
for /f "tokens=2 delims==" %%i in ('wmic os get localdatetime /value') do set "dt=%%i"
set "wmic_date=!dt:~0,4!-!dt:~4,2!-!dt:~6,2!"
set "wmic_time=!dt:~8,2!:!dt:~10,2!:!dt:~12,2!"
echo WMIC 日期:!wmic_date!
echo WMIC 时间:!wmic_time!

endlocal

数组模拟

数组

功能:在批处理中模拟数组操作。

@echo off
setlocal enabledelayedexpansion

:: 定义数组
set "arr[0]=Apple"
set "arr[1]=Banana"
set "arr[2]=Cherry"
set "arr[3]=Date"
set "arr[4]=Elderberry"
set "arr_len=5"

:: 遍历数组
echo === 正向遍历 ===
for /l %%i in (0,1,!arr_len!) do (
    if defined arr[%%i] echo [%%i] !arr[%%i]!
)

:: 逆序遍历
echo === 逆序遍历 ===
set /a "last=!arr_len!-1"
for /l %%i in (!last!,-1,0) do (
    echo [%%i] !arr[%%i]!
)

:: 查找元素
echo === 查找 Cherry ===
set "found="
for /l %%i in (0,1,!arr_len!) do (
    if "!arr[%%i]!"=="Cherry" (
        echo 找到:索引 %%i
        set "found=%%i"
    )
)
if not defined found echo 未找到

:: 添加元素
set "arr[!arr_len!]=Fig"
set /a "arr_len+=1"
echo 添加后长度:!arr_len!

:: 删除元素(置空)
set "arr[2]="
echo 删除索引2后:!arr[2]!

:: 从文件读取到数组
set /a "idx=0"
for /f "usebackq delims=" %%l in ("data.txt") do (
    set "lines[!idx!]=%%l"
    set /a "idx+=1"
)
echo 读取了 !idx! 行

endlocal

注册表操作

注册表

功能:在批处理中操作注册表。

@echo off
setlocal

:: 读取注册表值
for /f "tokens=2*" %%a in ('reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion" /v ProgramFilesDir 2^>nul') do set "PF=%%b"
echo ProgramFiles:%PF%

:: 检查键是否存在
reg query "HKCU\Software\MyApp" >nul 2>&1
if errorlevel 1 (
    echo 键不存在,正在创建...
    reg add "HKCU\Software\MyApp" /f
)

:: 写入值
reg add "HKCU\Software\MyApp" /v "Version" /t REG_SZ /d "2.0" /f
reg add "HKCU\Software\MyApp" /v "MaxRetries" /t REG_DWORD /d 5 /f
reg add "HKCU\Software\MyApp" /v "Settings" /t REG_MULTI_SZ /d "Opt1\0Opt2\0Opt3" /f

:: 删除值
reg delete "HKCU\Software\MyApp" /v "OldSetting" /f 2>nul

:: 导出备份
reg export "HKCU\Software\MyApp" "%USERPROFILE%\Desktop\myapp_backup.reg" /y

:: 导入
reg import "%USERPROFILE%\Desktop\myapp_backup.reg"

:: 枚举子键
for /f "tokens=*" %%k in ('reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" 2^>nul') do (
    echo %%k
)

:: 搜索注册表
reg query "HKLM\SOFTWARE" /f "Python" /s /t REG_SZ /d 2>nul | findstr /i "python"

endlocal

服务管理

服务

功能:在批处理中管理服务。

@echo off
setlocal

set "SVC_NAME=MyService"

:: 检查服务是否存在
sc query "%SVC_NAME%" >nul 2>&1
if errorlevel 1 (
    echo 服务不存在:%SVC_NAME%
    exit /b 1
)

:: 获取服务状态
for /f "tokens=3 delims=: " %%s in ('sc query "%SVC_NAME%" ^| findstr "STATE"') do set "STATE=%%s"
echo 当前状态:%STATE%

:: 停止服务(如果正在运行)
if "%STATE%"=="RUNNING" (
    echo 正在停止服务...
    net stop "%SVC_NAME%"
    if errorlevel 1 (
        echo 停止失败,尝试强制终止...
        sc stop "%SVC_NAME%"
    )
)

:: 执行维护操作...
echo 执行维护操作...
timeout /t 3 >nul

:: 启动服务
echo 正在启动服务...
net start "%SVC_NAME%"
if errorlevel 1 (
    echo 启动失败!
    exit /b 1
)

:: 验证服务状态
for /f "tokens=3 delims=: " %%s in ('sc query "%SVC_NAME%" ^| findstr "STATE"') do set "STATE=%%s"
if "%STATE%"=="RUNNING" (
    echo 服务已成功启动
) else (
    echo 警告:服务状态异常 - %STATE%
)

:: 设置启动类型
sc config "%SVC_NAME%" start= auto
sc config "%SVC_NAME%" start= demand
sc config "%SVC_NAME%" start= disabled

:: 设置失败恢复
sc failure "%SVC_NAME%" reset= 86400 actions= restart/5000/restart/10000/run/30000

:: 修改描述
sc description "%SVC_NAME%" "这是我的自定义服务描述"

endlocal

网络操作

网络

功能:在批处理中执行网络操作。

@echo off
setlocal enabledelayedexpansion

:: 检查网络连通性
set "HOST=8.8.8.8"
ping -n 1 -w 1000 %HOST% >nul 2>&1
if errorlevel 1 (
    echo 网络不可达:%HOST%
    exit /b 1
)
echo 网络正常:%HOST%

:: 获取本机 IP
for /f "tokens=2 delims=:" %%a in ('ipconfig ^| findstr /c:"IPv4"') do (
    for /f "tokens=1" %%b in ("%%a") do (
        echo 本机 IP:%%b
    )
)

:: 检查端口是否开放
set "TARGET=192.168.1.1"
set "PORT=80"
powershell -Command "Test-NetConnection -ComputerName %TARGET% -Port %PORT% -InformationLevel Quiet" 2>nul | findstr "True" >nul
if errorlevel 1 (
    echo 端口关闭:%TARGET%:%PORT%
) else (
    echo 端口开放:%TARGET%:%PORT%
)

:: 使用 curl 下载文件
set "URL=https://example.com/file.zip"
set "OUT=%TEMP%\download.zip"
curl -L -o "%OUT%" "%URL%" --connect-timeout 10 --max-time 60 --retry 3
if errorlevel 1 (
    echo 下载失败
    exit /b 1
)
echo 下载完成:%OUT%

:: 使用 certutil 下载(备用方案)
certutil -urlcache -split -f "%URL%" "%OUT%"

:: DNS 查询
for /f "tokens=2 delims=:" %%a in ('nslookup example.com ^| findstr /c:"Address" ^| findstr /v /c:"#"') do (
    for /f "tokens=1" %%b in ("%%a") do echo DNS 解析:%%b
)

:: 检查共享是否可访问
set "SHARE=\\server01\docs"
dir "%SHARE%" >nul 2>&1
if errorlevel 1 (
    echo 共享不可访问:%SHARE%
) else (
    echo 共享可访问:%SHARE%
)

:: 映射网络驱动器
net use Z: "%SHARE%" /user:domain\admin P@ss123 /persistent:no
if errorlevel 1 (
    echo 映射失败
) else (
    echo 映射成功:Z: -> %SHARE%
    dir Z:\
    net use Z: /delete /yes
)

endlocal

数学运算

数学

功能:批处理中的数学运算技巧。

@echo off
setlocal enabledelayedexpansion

:: 基础运算
set /a "sum=10+20"
set /a "diff=100-37"
set /a "prod=12*8"
set /a "quot=100/7"
set /a "rem=100%%7"
echo 加:%sum% 减:%diff% 乘:%prod% 除:%quot% 余:%rem%

:: 位运算
set /a "and=12&10"
set /a "or=12|10"
set /a "xor=12^10"
set /a "not=!0"
set /a "shl=1<<4"
set /a "shr=256>>3"
echo 与:%and% 或:%or% 异或:%xor% 非:%not% 左移:%shl% 右移:%shr%

:: 复合赋值
set /a "x=5"
set /a "x+=3"
set /a "x*=2"
set /a "x-=4"
set /a "x/=3"
echo x=%x%

:: 多变量同时计算
set /a "a=1,b=2,c=a+b,d=c*2,e=d-a"
echo a=%a% b=%b% c=%c% d=%d% e=%e%

:: 十六进制和八进制
set /a "hex=0xFF"
set /a "oct=077"
echo 十六进制 0xFF = %hex%
echo 八进制 077 = %oct%

:: 生成随机数
set /a "rand=%RANDOM%"
echo 随机数:%rand%

:: 范围随机数(1-100)
set /a "rand100=%RANDOM%%%100+1"
echo 1-100 随机:%rand100%

:: 计算文件大小(KB/MB)
set "file=C:\Windows\System32\cmd.exe"
for %%f in ("%file%") do set "size=%%~zf"
set /a "sizeKB=%size%/1024"
set /a "sizeMB=%sizeKB%/1024"
echo 文件大小:%size% 字节 = %sizeKB% KB = %sizeMB% MB

:: 计算目录总大小
set /a "total=0"
for /r "C:\Logs" %%f in (*.log) do set /a "total+=%%~zf"
set /a "totalMB=%total%/1048576"
echo 日志总大小:%total% 字节 = %totalMB% MB

:: 判断奇偶
set /a "num=42"
set /a "mod=%num%%%2"
if %mod% equ 0 (echo %num% 是偶数) else (echo %num% 是奇数)

:: 最大值/最小值
set /a "a=15,b=27,c=8"
set /a "max=a"
if %b% gtr %max% set /a "max=b"
if %c% gtr %max% set /a "max=c"
set /a "min=a"
if %b% lss %min% set /a "min=b"
if %c% lss %min% set /a "min=c"
echo 最大值:%max% 最小值:%min%

endlocal

字符串处理函数库

字符串

功能:常用字符串处理函数。

@echo off
setlocal enabledelayedexpansion

:: 字符串长度
call :strlen "Hello World" len
echo 长度:%len%

:: 转大写
call :toupper "hello world" upper
echo 大写:%upper%

:: 转小写
call :tolower "HELLO WORLD" lower
echo 小写:%lower%

:: 左填充
call :lpad "42" "0" 5 padded
echo 左填充:%padded%

:: 右填充
call :rpad "Hi" "." 10 padded
echo 右填充:%padded%

:: 替换
call :replace "Hello World" "World" "CMD" result
echo 替换:%result%

:: 截取
call :substr "Hello World" 6 5 result
echo 截取:%result%

:: 修剪空格
call :trim "  Hello World  " result
echo 修剪:[%result%]

:: 反转
call :reverse "Hello" result
echo 反转:%result%

:: 包含检查
call :contains "Hello World" "World" found
echo 包含:%found%

:: 分割字符串
call :split "a,b,c,d" "," parts
echo 分割:%parts%

exit /b 0

:strlen <字符串> <返回变量>
set "s=%~1"
set /a "%~2=0"
:strlen_loop
if defined s (
    set /a "%~2+=1"
    set "s=!s:~1!"
    goto strlen_loop
)
goto :eof

:toupper <字符串> <返回变量>
set "s=%~1"
for %%c in (A B C D E F G H I J K L M N O P Q R S T U V W X Y Z) do (
    set "s=!s:%%c=%%c!"
)
:: 注意:CMD 没有内置大小写转换,需借助 PowerShell 或逐字符处理
for /f "usebackq" %%u in (`powershell -Command "'%~1'.ToUpper()"`) do set "%~2=%%u"
goto :eof

:tolower <字符串> <返回变量>
for /f "usebackq" %%l in (`powershell -Command "'%~1'.ToLower()"`) do set "%~2=%%l"
goto :eof

:lpad <字符串> <填充字符> <总长度> <返回变量>
set "s=%~1"
set "pad=%~2"
set /a "total=%~3"
:lpad_loop
if "!s:~0,%total%!" neq "%~1" (
    set "s=%pad%!s!"
    goto lpad_loop
)
set "%~4=!s:~-%total%!"
goto :eof

:rpad <字符串> <填充字符> <总长度> <返回变量>
set "s=%~1"
set "pad=%~2"
set /a "total=%~3"
:rpad_loop
set "test=!s:~0,%total%!"
if "!test:~%total%,1!"=="" (
    set "s=!s!%pad%"
    goto rpad_loop
)
set "%~4=!s:~0,%total%!"
goto :eof

:replace <字符串> <查找> <替换> <返回变量>
set "s=%~1"
set "%~4=!s:%~2=%~3!"
goto :eof

:substr <字符串> <起始> <长度> <返回变量>
set "s=%~1"
set "%~4=!s:~%~2,%~3!"
goto :eof

:trim <字符串> <返回变量>
set "s=%~1"
:trim_l
if "!s:~0,1!"==" " (set "s=!s:~1!" & goto trim_l)
:trim_r
if "!s:~-1!"==" " (set "s=!s:~0,-1!" & goto trim_r)
set "%~2=!s!"
goto :eof

:reverse <字符串> <返回变量>
set "s=%~1"
set "rev="
:rev_loop
if defined s (
    set "rev=!s:~0,1!!rev!"
    set "s=!s:~1!"
    goto rev_loop
)
set "%~2=!rev!"
goto :eof

:contains <字符串> <子串> <返回变量>
set "s=%~1"
if "!s:%~2=!" neq "%~1" (set "%~3=True") else (set "%~3=False")
goto :eof

:split <字符串> <分隔符> <返回变量>
set "s=%~1"
set "delim=%~2"
set "result="
:split_loop
for /f "tokens=1* delims=%delim%" %%a in ("!s!") do (
    set "result=!result! [%%a]"
    set "s=%%b"
)
if defined s goto split_loop
set "%~3=!result!"
goto :eof

🆕 现代 Windows 命令

winget

包管理器

功能:Windows 10 1709+ / Windows 11 内置包管理器。

winget search [关键词]           搜索应用
winget show [ID]                 显示应用详情
winget install [ID] [--silent] [--exact] [--version 版本] [--source 源]
winget uninstall [ID]            卸载应用
winget upgrade [ID|--all]        升级应用
winget list [关键词]             列出已安装应用
winget source list|update|add|remove|reset
winget export [文件.json]        导出已安装应用列表
winget import [文件.json]        导入并安装应用列表
winget pin [ID]                  固定版本(不自动升级)
winget unpin [ID]                取消固定
winget hash [文件]               计算文件哈希
winget validate [清单]           验证清单
winget settings                  打开设置
winget features                  显示实验性功能
winget --version                 显示版本
winget --info                    显示信息
常用参数:
  --silent / -s    静默安装
  --exact / -e     精确匹配
  --interactive    交互模式
  --locale         指定语言
  --override       覆盖安装参数
  --location       安装位置
  --scope          user|machine
  --accept-package-agreements
  --accept-source-agreements
  --force          强制操作
  --ignore-local-archive-malware-scan
  --disable-interactivity

示例:

winget search vscode
winget show Microsoft.VisualStudioCode
winget install Microsoft.VisualStudioCode --silent
winget install -e --id Microsoft.VisualStudioCode
winget install Python.Python.3.12 --silent
winget install Git.Git --scope machine
winget uninstall Microsoft.VisualStudioCode
winget upgrade --all
winget upgrade Microsoft.VisualStudioCode
winget list
winget list --name "Visual Studio"
winget export C:\apps.json
winget import C:\apps.json
winget pin Microsoft.VisualStudioCode
winget unpin Microsoft.VisualStudioCode
winget hash C:\Downloads\setup.exe
winget source update
winget source reset --force
winget settings
winget features
winget --version
winget --info
winget install Microsoft.PowerToys --silent --accept-package-agreements
winget install 7zip.7zip --scope machine --silent
winget install VideoLAN.VLC --silent
winget install GIMP.GIMP --silent
winget install Notepad++.Notepad++ --silent
winget install Mozilla.Firefox --silent
winget install Google.Chrome --silent
winget install Microsoft.Edge --silent
winget install Microsoft.WindowsTerminal --silent
winget install Microsoft.PowerShell --silent
winget install Docker.DockerDesktop --silent
winget install Kubernetes.kubectl --silent
winget install Hashicorp.Terraform --silent
winget install Git.Git --silent --scope machine
winget install Python.Python.3.12 --silent
winget install NodeJS.NodeJS.LTS --silent
winget install GoLang.Go --silent
winget install Rustlang.Rustup --silent
winget install JetBrains.IntelliJIDEA.Community --silent
winget install Microsoft.VisualStudio.2022.Community --silent
winget install Microsoft.SQLServerManagementStudio --silent
winget install PostgreSQL.PostgreSQL --silent
winget install MySQL.MySQLServer --silent
winget install Redis.Redis --silent
winget install MongoDB.Server --silent
winget install Elastic.Elasticsearch --silent
winget install Grafana.Grafana --silent
winget install Prometheus.Prometheus --silent
winget install Nginx.Nginx --silent
winget install Apache.Apache --silent

wsl

Linux子系统

功能:Windows Subsystem for Linux 管理(Win10 1607+)。

wsl --install [-d 发行版] [--no-launch] [--web-download]
wsl --list [-v|--verbose|--running|--all|--online]
wsl --set-default [发行版]
wsl --set-version [发行版] [1|2]
wsl --set-default-version [1|2]
wsl --terminate [发行版|--all]
wsl --shutdown
wsl --status
wsl --update [--pre-release] [--web-download]
wsl --version
wsl --export [发行版] [文件.tar]
wsl --import [名称] [路径] [文件.tar] [--version 1|2]
wsl --unregister [发行版]
wsl --mount [磁盘] [--vhd] [--bare] [--type 类型] [--options 选项]
wsl --unmount [磁盘]
wsl --manage [发行版] [--set-sparse true|false]
wsl -d [发行版] [命令]
wsl -u [用户] [命令]
wsl --cd [路径]
wsl --exec [命令]
wsl --system [命令]
wsl --debug-shell

示例:

wsl --install
wsl --install -d Ubuntu
wsl --install -d Debian --no-launch
wsl --list -v
wsl --list --online
wsl --list --running
wsl --set-default Ubuntu
wsl --set-version Ubuntu 2
wsl --set-default-version 2
wsl --terminate Ubuntu
wsl --shutdown
wsl --status
wsl --update
wsl --version
wsl --export Ubuntu C:\backup\ubuntu.tar
wsl --import MyUbuntu D:\WSL\Ubuntu C:\backup\ubuntu.tar --version 2
wsl --unregister OldDistro
wsl --mount \\.\PHYSICALDRIVE1 --vhd
wsl --unmount \\.\PHYSICALDRIVE1
wsl -d Ubuntu ls -la /home
wsl -u root apt update
wsl --cd /var/log
wsl --exec docker ps
wsl --system systemctl status
wsl --debug-shell
wsl -d Ubuntu -e bash -c "echo Hello from Linux"
wsl cat /etc/os-release
wsl uname -a
wsl df -h
wsl free -m
wsl ps aux
wsl netstat -tlnp
wsl systemctl list-units --type=service
wsl journalctl -xe
wsl apt list --installed
wsl snap list
wsl docker --version
wsl python3 --version
wsl node --version
wsl git --version

wt

Windows终端

功能:Windows Terminal 命令行启动(Win10 1903+,需安装)。

wt [选项] [命令]
wt -p "配置文件" [命令]     指定配置文件
wt -d [目录] [命令]         指定起始目录
wt -s 大小 [命令]           指定窗口大小
wt -w 窗口ID [命令]         指定窗口
wt -f 全屏 [命令]           全屏启动
wt -m 最大化 [命令]         最大化启动
wt -M 启动时最大化
wt -F 启动时全屏
wt --title 标题 [命令]      设置标题
wt --tabColor 颜色 [命令]   设置标签颜色
wt --suppressApplicationTitle [命令]
wt --window 窗口ID [命令]
wt --size 列,行 [命令]
wt --startingDirectory 目录 [命令]
wt --profile 配置文件 [命令]
wt --commandline 命令
wt split-pane [选项] [命令]  分割窗格
wt focus-tab [选项]          聚焦标签
wt move-focus [方向]         移动焦点
wt resize-pane [选项]        调整窗格大小
wt close-pane                关闭窗格
wt new-tab [选项] [命令]     新建标签
wt rename-tab 标题           重命名标签

示例:

wt
wt -p "Ubuntu"
wt -d D:\Projects
wt -s 120,40
wt -f
wt -m
wt --title "开发环境"
wt --tabColor #0078D4
wt -p "PowerShell" -d C:\Scripts
wt -p "Ubuntu" -d /home/user/projects
wt split-pane -V -p "Command Prompt"
wt split-pane -H -p "Ubuntu"
wt split-pane -V -s 0.3 -p "PowerShell"
wt new-tab -p "Ubuntu" -d /var/log
wt focus-tab -t 2
wt move-focus left
wt resize-pane --width 80
wt close-pane
wt rename-tab "构建"
wt -w 0 -p "Ubuntu" -d /home/user
wt -w 1 -p "PowerShell" -d C:\Scripts
wt --window 0 --size 100,30 --profile "Command Prompt" --startingDirectory C:\
wt --commandline "cmd /k echo Hello"
wt -p "Ubuntu" --title "Linux" --tabColor #E74856 -d /home/user/projects

ssh-keygen / ssh-add / ssh-agent

SSH密钥

功能:OpenSSH 密钥管理工具(Win10 1809+)。

ssh-keygen -t ed25519|rsa|ecdsa|dsa [-b 位数] [-C "注释"] [-f 文件] [-N "密码"] [-q]
ssh-keygen -l -f [文件]          显示密钥指纹
ssh-keygen -y -f [私钥]          从私钥生成公钥
ssh-keygen -p -f [文件]          修改密钥密码
ssh-keygen -R [主机]             从 known_hosts 删除主机
ssh-keygen -F [主机]             在 known_hosts 中查找主机
ssh-keygen -A                    生成所有主机密钥
ssh-keygen -t ed25519 -a 100     增加 KDF 轮数
ssh-add [密钥文件]               添加密钥到代理
ssh-add -l                       列出代理中的密钥
ssh-add -L                       列出公钥
ssh-add -d [密钥]                删除密钥
ssh-add -D                       删除所有密钥
ssh-add -x                       锁定代理
ssh-add -X                       解锁代理
ssh-add -t 秒 [密钥]             添加带生命周期的密钥
ssh-add -c [密钥]                添加需确认的密钥
ssh-agent                        启动代理
eval $(ssh-agent)                启动并设置环境变量
ssh-agent -k                     终止代理

示例:

ssh-keygen -t ed25519 -C "admin@company.com"
ssh-keygen -t rsa -b 4096 -C "user@example.com"
ssh-keygen -t ecdsa -b 521 -C "secure@example.com"
ssh-keygen -t ed25519 -f C:\keys\mykey -N "" -q
ssh-keygen -l -f C:\Users\Admin\.ssh\id_ed25519
ssh-keygen -y -f C:\Users\Admin\.ssh\id_ed25519
ssh-keygen -p -f C:\Users\Admin\.ssh\id_ed25519
ssh-keygen -R github.com
ssh-keygen -F github.com
ssh-keygen -A
ssh-keygen -t ed25519 -a 100 -C "high-security"
ssh-add C:\Users\Admin\.ssh\id_ed25519
ssh-add -l
ssh-add -L
ssh-add -d C:\Users\Admin\.ssh\id_ed25519
ssh-add -D
ssh-add -x
ssh-add -X
ssh-add -t 3600 C:\Users\Admin\.ssh\id_ed25519
ssh-add -c C:\Users\Admin\.ssh\id_ed25519
eval $(ssh-agent)
ssh-agent -k
:: 复制公钥到服务器(Git Bash/WSL)
ssh-copy-id user@server
:: Windows 手动复制
type %USERPROFILE%\.ssh\id_ed25519.pub | ssh user@server "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"

sftp

安全FTP

功能:SSH 文件传输协议客户端(Win10 1809+)。

sftp [用户@]主机 [-P 端口] [-i 密钥] [-b 批处理文件] [-o 选项]
交互命令:
  ls / lls          列出远程/本地文件
  cd / lcd          切换远程/本地目录
  pwd / lpwd        显示远程/本地当前目录
  get 远程 [本地]   下载文件
  mget 掩码         批量下载
  put 本地 [远程]   上传文件
  mput 掩码         批量上传
  mkdir 目录        创建远程目录
  rmdir 目录        删除远程目录
  rm 文件           删除远程文件
  rename 旧 新      重命名
  chmod 模式 文件   修改权限
  chown 用户 文件   修改所有者
  chgrp 组 文件     修改组
  symlink 链接 目标 创建符号链接
  readlink 链接     读取符号链接
  df                显示磁盘空间
  stat 文件         显示文件状态
  lstat 文件        显示本地文件状态
  !命令             执行本地命令
  bye / quit / exit 退出

示例:

sftp user@server
sftp -P 2222 user@server
sftp -i C:\keys\id_ed25519 user@server
sftp -b batch.txt user@server
:: batch.txt 内容:
:: cd /uploads
:: put report.pdf
:: put data.csv
:: chmod 644 report.pdf
:: ls -la
:: bye
:: 交互模式:
sftp user@server
sftp> ls -la
sftp> cd /var/www
sftp> lcd C:\Projects
sftp> put index.html
sftp> mput *.css
sftp> get config.json
sftp> mget *.log
sftp> mkdir backup
sftp> chmod 755 backup
sftp> df
sftp> stat index.html
sftp> !dir C:\Projects
sftp> bye

certreq

证书请求

功能:证书请求工具,用于向 CA 申请、接受、检索证书。

certreq -new [策略文件] [请求文件]     创建证书请求
certreq -submit [请求文件] [证书文件]   提交请求到 CA
certreq -retrieve [请求ID] [证书文件]   检索证书
certreq -accept [证书文件]              接受并安装证书
certreq -enroll -cert [模板]            自动注册
certreq -enroll -machine -cert [模板]   计算机自动注册
certreq -sign [请求文件] [证书文件]     签名请求
certreq -verify [证书文件]              验证证书
certreq -dump [文件]                    显示证书/请求信息
certreq -?                              帮助

示例:

certreq -new request.inf request.csr
certreq -submit request.csr certificate.cer
certreq -retrieve 12345 certificate.cer
certreq -accept certificate.cer
certreq -enroll -cert WebServer
certreq -enroll -machine -cert Computer
certreq -sign request.csr signed.cer
certreq -verify certificate.cer
certreq -dump certificate.cer
certreq -dump request.csr
:: request.inf 示例:
:: [NewRequest]
:: Subject = "CN=server.example.com, O=Example Corp, C=CN"
:: KeySpec = 1
:: KeyLength = 2048
:: Exportable = TRUE
:: MachineKeySet = TRUE
:: SMIME = False
:: PrivateKeyArchive = FALSE
:: UserProtected = FALSE
:: UseExistingKeySet = FALSE
:: ProviderName = "Microsoft RSA SChannel Cryptographic Provider"
:: ProviderType = 12
:: RequestType = PKCS10
:: KeyUsage = 0xa0
:: [EnhancedKeyUsageExtension]
:: OID=1.3.6.1.5.5.7.3.1 ; Server Authentication
:: OID=1.3.6.1.5.5.7.3.2 ; Client Authentication

lpksetup

语言包

功能:安装或卸载 Windows 显示语言包。

lpksetup /i [语言代码] [/p 路径]   安装
lpksetup /u [语言代码]             卸载
lpksetup                           图形界面
lpksetup /r                        静默模式

示例:

lpksetup
lpksetup /i zh-CN /p D:\langpacks
lpksetup /u en-GB
lpksetup /i ja-JP /r
lpksetup /u fr-FR /r

pnputil

驱动管理

功能:管理 Windows 驱动程序包。

pnputil /enum-drivers              列出第三方驱动
pnputil /enum-devices [/connected] [/class 类] [/instanceid ID]
pnputil /add-driver 文件.inf [/install] [/subdirs] [/reboot]
pnputil /delete-driver oem编号.inf [/uninstall] [/force] [/reboot]
pnputil /disable-device [实例ID]
pnputil /enable-device [实例ID]
pnputil /restart-device [实例ID]
pnputil /scan-devices              扫描硬件变更
pnputil /export-driver [oem编号.inf] [目标目录]
pnputil /enum-classes              列出设备类
pnputil /enum-interfaces [/class 类]
pnputil /enable-interface [接口ID]
pnputil /disable-interface [接口ID]

示例:

pnputil /enum-drivers
pnputil /enum-devices /connected
pnputil /enum-devices /class "Net"
pnputil /add-driver C:\drivers\net.inf /install
pnputil /add-driver D:\drivers\*.inf /subdirs /install
pnputil /delete-driver oem12.inf /uninstall
pnputil /delete-driver oem12.inf /uninstall /force
pnputil /scan-devices
pnputil /export-driver oem5.inf C:\backup\drivers
pnputil /enum-classes
pnputil /enum-interfaces /class "USB"
pnputil /disable-device "USB\VID_1234&PID_5678\ABC123"
pnputil /enable-device "USB\VID_1234&PID_5678\ABC123"
pnputil /restart-device "PCI\VEN_8086&DEV_1234\ABC123"

dism /AppxProvisionedPackage

应用管理

功能:管理 Windows 预配应用包(AppX/MSIX)。

DISM /Online /Get-ProvisionedAppxPackages
DISM /Online /Remove-ProvisionedAppxPackage /PackageName:名称
DISM /Online /Add-ProvisionedAppxPackage /PackagePath:路径 [/SkipLicense] [/DependencyPackagePath:路径] [/Region:区域]
DISM /Online /Get-AppxProvisionedPackage
DISM /Online /Remove-AppxProvisionedPackage /PackageName:名称
DISM /Online /Add-AppxProvisionedPackage /PackagePath:路径 [/SkipLicense]
:: PowerShell 替代:
Get-AppxPackage
Get-AppxPackage -AllUsers
Remove-AppxPackage -Package 名称
Remove-AppxPackage -Package 名称 -AllUsers
Add-AppxPackage -Path 路径
Get-AppxProvisionedPackage -Online
Remove-AppxProvisionedPackage -Online -PackageName 名称
Add-AppxProvisionedPackage -Online -PackagePath 路径 -SkipLicense

示例:

DISM /Online /Get-ProvisionedAppxPackages
DISM /Online /Remove-ProvisionedAppxPackage /PackageName:Microsoft.XboxApp_...
DISM /Online /Add-ProvisionedAppxPackage /PackagePath:D:\apps\app.msixbundle /SkipLicense
DISM /Online /Get-AppxProvisionedPackage
DISM /Online /Remove-AppxProvisionedPackage /PackageName:Microsoft.ZuneMusic_...
DISM /Online /Add-AppxProvisionedPackage /PackagePath:D:\apps\calculator.msix /SkipLicense /Region:CN
:: PowerShell:
powershell "Get-AppxPackage | Select Name,PackageFullName"
powershell "Get-AppxPackage *xbox* | Remove-AppxPackage"
powershell "Get-AppxPackage -AllUsers *zune* | Remove-AppxPackage -AllUsers"
powershell "Add-AppxPackage -Path D:\apps\app.msixbundle"
powershell "Get-AppxProvisionedPackage -Online | Select DisplayName,PackageName"
powershell "Remove-AppxProvisionedPackage -Online -PackageName Microsoft.XboxApp_..."
powershell "Add-AppxProvisionedPackage -Online -PackagePath D:\apps\app.msixbundle -SkipLicense"

tar 高级用法

归档

功能:tar 命令的高级选项和技巧。

tar -cvf 包.tar 文件/目录     创建(显示过程)
tar -xvf 包.tar              解压(显示过程)
tar -tvf 包.tar              列出内容
tar -czvf 包.tar.gz 目录     gzip 压缩
tar -xzvf 包.tar.gz          解压 gzip
tar -cjvf 包.tar.bz2 目录    bzip2 压缩
tar -xjvf 包.tar.bz2         解压 bzip2
tar -cJvf 包.tar.xz 目录     xz 压缩
tar -xJvf 包.tar.xz          解压 xz
tar --delete -f 包.tar 文件  从包中删除
tar -rvf 包.tar 文件         追加文件
tar -uvf 包.tar 文件         更新文件
tar -dvf 包.tar 文件         比较差异
-C 目录                      指定解压目标
--exclude="模式"             排除文件
--exclude-from=文件          从文件读取排除列表
--wildcards                  启用通配符
--no-wildcards               禁用通配符
--anchored                   锚定模式
--no-anchored                非锚定模式
--totals                     显示总字节数
--checkpoint=N               每 N 个文件显示进度
--checkpoint-action=echo=文本  检查点动作
--one-file-system            不跨文件系统
--numeric-owner              使用数字所有者
--owner=用户                 设置所有者
--group=组                   设置组
--mode=模式                  设置权限
--mtime=日期                 设置修改时间
--clamp-mtime                限制修改时间
--sort=name|inode|none       排序方式
--pax-option=关键字=值       PAX 选项
--posix                      POSIX 格式
--gnu                        GNU 格式
--format=gnu|oldgnu|posix|ustar|v7  格式
--use-compress-program=程序  自定义压缩程序
--to-command=命令            解压到命令
--transform=表达式           转换文件名
--strip-components=N         去掉前 N 层目录
--keep-newer-files           保留较新文件
--keep-old-files             不覆盖已有文件
--overwrite                  覆盖已有文件
--overwrite-dir              覆盖目录权限
--no-overwrite-dir           不覆盖目录权限
--skip-old-files             跳过已有文件
--unlink-first               解压前删除
--recursive-unlink           递归删除
--absolute-names             保留绝对路径
--no-absolute-names          不保留绝对路径
--dereference                跟随符号链接
--no-dereference             不跟随符号链接
--hard-dereference           跟随硬链接
--no-hard-dereference        不跟随硬链接
--same-owner                 保留所有者
--no-same-owner              不保留所有者
--same-permissions           保留权限
--no-same-permissions        不保留权限
--same-order                 按归档顺序
--no-same-order              不按归档顺序
--sparse                     处理稀疏文件
--no-sparse                  不处理稀疏文件
--incremental                增量备份
--listed-incremental=文件    列出的增量备份
--level=级别                 增量级别
--multi-volume               多卷归档
--tape-length=N              磁带长度
--volume-number=N            卷号
--verify                     验证归档
--warning=关键字             警告控制
--no-warnings                禁用警告
--ignore-failed-read         忽略读取失败
--ignore-zeros               忽略零块
--no-ignore-zeros            不忽略零块
--ignore-command-error       忽略命令错误
--no-ignore-command-error    不忽略命令错误
--index-file=文件            索引文件
--logfile=文件               日志文件
--null                       空分隔
--no-null                    非空分隔
--no-recursion               不递归
--recursion                  递归
--no-unquote                 不取消引用
--unquote                    取消引用
--no-quote                   不引用
--quote                      引用
--quoting-style=风格         引用风格
--show-omitted-dirs          显示省略目录
--no-show-omitted-dirs       不显示省略目录
--show-transformed-names     显示转换后名称
--no-show-transformed-names  不显示转换后名称
--show-stored-names          显示存储名称
--no-show-stored-names       不显示存储名称
--show-defaults              显示默认值
--no-show-defaults           不显示默认值
--show-snapshot-field-ranges 显示快照字段范围
--no-show-snapshot-field-ranges 不显示快照字段范围
--show-valid-range           显示有效范围
--no-show-valid-range        不显示有效范围

示例:

tar -czvf backup.tar.gz C:\project
tar -xvf data.tar -C D:\extract
tar -tvf archive.tar
tar -xzvf release.tar.gz -C C:\deploy
tar -cvf logs.tar *.log --exclude="*.tmp"
tar -czvf backup.tar.gz --exclude-from=exclude.txt C:\data
tar -xzvf archive.tar.gz --strip-components=1
tar -czvf backup.tar.gz --totals --checkpoint=1000 C:\data
tar -xvf archive.tar --keep-old-files
tar -xvf archive.tar --skip-old-files
tar -czvf backup.tar.gz --one-file-system /
tar -xvf archive.tar --numeric-owner
tar -czvf backup.tar.gz --owner=1000 --group=1000 C:\data
tar -czvf backup.tar.gz --mode=644 C:\data
tar -czvf backup.tar.gz --mtime="2026-01-01" C:\data
tar -czvf backup.tar.gz --sort=name C:\data
tar -czvf backup.tar.gz --posix C:\data
tar -czvf backup.tar.gz --gnu C:\data
tar -czvf backup.tar.gz --format=ustar C:\data
tar -xzvf archive.tar.gz --to-command="cat > /dev/null"
tar -czvf backup.tar.gz --transform="s/^C/data/" C:\data
tar -xzvf archive.tar.gz --absolute-names
tar -xzvf archive.tar.gz --no-absolute-names
tar -czvf backup.tar.gz --dereference C:\links
tar -xzvf archive.tar.gz --same-owner
tar -xzvf archive.tar.gz --same-permissions
tar -czvf backup.tar.gz --sparse C:\sparse.dat
tar -czvf backup.tar.gz --incremental --listed-incremental=snapshot.snar C:\data
tar -czvf backup.tar.gz --level=0 --listed-incremental=snapshot.snar C:\data
tar -czvf backup.tar.gz --level=1 --listed-incremental=snapshot.snar C:\data
tar -czvf backup.tar.gz --multi-volume --tape-length=102400 C:\data
tar -czvf backup.tar.gz --verify C:\data
tar -xzvf archive.tar.gz --warning=no-timestamp
tar -xzvf archive.tar.gz --ignore-failed-read
tar -xzvf archive.tar.gz --ignore-zeros
tar -czvf backup.tar.gz --index-file=index.txt C:\data
tar -czvf backup.tar.gz --logfile=tar.log C:\data
tar -czvf backup.tar.gz --null --files-from=filelist.txt
tar -czvf backup.tar.gz --no-recursion C:\data
tar -czvf backup.tar.gz --recursion C:\data
tar -czvf backup.tar.gz --no-unquote C:\data
tar -czvf backup.tar.gz --unquote C:\data
tar -czvf backup.tar.gz --quoting-style=escape C:\data
tar -xzvf archive.tar.gz --show-omitted-dirs
tar -xzvf archive.tar.gz --show-transformed-names
tar -xzvf archive.tar.gz --show-stored-names
tar -czvf backup.tar.gz --show-defaults
tar -xzvf archive.tar.gz --show-snapshot-field-ranges
tar -xzvf archive.tar.gz --show-valid-range

🔍 故障排查流程

网络故障排查

网络

功能:系统化的网络故障排查步骤。

:: 步骤1:检查本地网络配置
ipconfig /all
:: 确认 IP、子网掩码、网关、DNS 是否正确

:: 步骤2:检查本地回环
ping 127.0.0.1
:: 失败 → TCP/IP 协议栈损坏 → netsh winsock reset && netsh int ip reset

:: 步骤3:检查本机 IP
ping 本机IP
:: 失败 → 网卡驱动或配置问题

:: 步骤4:检查网关
ping 默认网关
:: 失败 → 物理连接或交换机问题

:: 步骤5:检查外网 IP
ping 8.8.8.8
:: 失败 → 路由器或 ISP 问题

:: 步骤6:检查 DNS 解析
ping www.baidu.com
nslookup www.baidu.com
:: 失败 → DNS 配置问题 → ipconfig /flushdns

:: 步骤7:检查路由
tracert 8.8.8.8
pathping 8.8.8.8
:: 定位丢包节点

:: 步骤8:检查端口和连接
netstat -ano | findstr :443
netstat -ano | findstr ESTABLISHED
:: 确认目标端口是否监听

:: 步骤9:检查防火墙
netsh advfirewall show allprofiles state
netsh advfirewall firewall show rule name=all | findstr "目标端口"
:: 临时关闭测试:netsh advfirewall set allprofiles state off

:: 步骤10:检查 ARP
arp -a
:: 确认网关 MAC 是否正确

:: 步骤11:检查 NetBIOS/WINS
nbtstat -n
nbtstat -c
nbtstat -R

:: 步骤12:检查路由表
route print
:: 确认是否有冲突路由

:: 步骤13:重置网络(终极方案)
netsh winsock reset
netsh int ip reset
netsh int ipv4 reset
netsh int ipv6 reset
netsh int tcp reset
ipconfig /flushdns
ipconfig /release
ipconfig /renew
:: 重启计算机

:: 步骤14:检查 WinHTTP 代理
netsh winhttp show proxy
netsh winhttp reset proxy

:: 步骤15:检查 DNS 客户端缓存
ipconfig /displaydns
ipconfig /flushdns
ipconfig /registerdns

:: 步骤16:检查网络适配器
netsh interface show interface
netsh interface set interface "以太网" disable
netsh interface set interface "以太网" enable

:: 步骤17:检查 DHCP
ipconfig /release
ipconfig /renew
:: 检查 DHCP 服务器是否可达

:: 步骤18:检查无线(如适用)
netsh wlan show interfaces
netsh wlan show networks mode=bssid
netsh wlan show profile name="WiFi名" key=clear
netsh wlan delete profile name="WiFi名"
netsh wlan connect name="WiFi名"

:: 步骤19:抓包分析
pktmon start --capture -f C:\logs\capture.etl
:: 复现问题...
pktmon stop
pktmon etl2pcap C:\logs\capture.etl -o C:\logs\capture.pcap
:: 用 Wireshark 分析

:: 步骤20:检查系统日志
eventvwr.msc
:: Windows 日志 → 系统 → 筛选 TCP/IP、DHCP、DNS 相关错误
wevtutil qe System /q:"*[System[Provider[@Name='Tcpip']]]" /c:10 /f:text
wevtutil qe System /q:"*[System[Provider[@Name='DHCP-Client']]]" /c:10 /f:text
wevtutil qe System /q:"*[System[Provider[@Name='DNS Client Events']]]" /c:10 /f:text

系统性能排查

性能

功能:系统性能问题排查步骤。

:: 步骤1:查看整体资源使用
taskmgr
resmon
perfmon /res

:: 步骤2:查看 CPU 占用
tasklist /v /fo csv | sort /r
wmic process get name,processid,workingsetsize
:: 按 CPU 排序:任务管理器 → 详细信息 → CPU 列

:: 步骤3:查看内存占用
tasklist /v /fi "memusage gt 100000"
wmic OS get FreePhysicalMemory,TotalVisibleMemorySize
:: 内存泄漏排查:
logman create counter MemLog -c "\Memory\Available MBytes" "\Process(*)\Working Set" -si 5 -o C:\logs\mem.blg
logman start MemLog
:: 复现问题...
logman stop MemLog
logman delete MemLog
relog C:\logs\mem.blg -o C:\logs\mem.csv -f csv

:: 步骤4:查看磁盘 I/O
resmon → 磁盘
typeperf "\PhysicalDisk(*)\% Disk Time" "\PhysicalDisk(*)\Avg. Disk Queue Length" "\PhysicalDisk(*)\Disk Reads/sec" "\PhysicalDisk(*)\Disk Writes/sec" -si 2 -sc 30

:: 步骤5:查看网络 I/O
resmon → 网络
typeperf "\Network Interface(*)\Bytes Total/sec" "\Network Interface(*)\Packets/sec" -si 2 -sc 30

:: 步骤6:检查磁盘健康
wmic diskdrive get status,model,size
chkdsk C: /scan
:: 使用 CrystalDiskInfo 或 smartctl 查看 SMART 数据

:: 步骤7:检查系统文件完整性
sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealth

:: 步骤8:检查驱动问题
driverquery /v /fo csv > drivers.csv
driverquery /si | findstr "已签名"
verifier /standard /driver 可疑驱动.sys
:: 复现问题后:
verifier /reset

:: 步骤9:检查启动项和服务
msconfig
wmic startup get caption,command,location
sc query type= service state= all | findstr "RUNNING"
:: 干净启动排查:
:: 1. msconfig → 服务 → 隐藏 Microsoft → 全部禁用
:: 2. 任务管理器 → 启动 → 全部禁用
:: 3. 重启

:: 步骤10:检查事件日志
eventvwr.msc
wevtutil qe System /q:"*[System[(Level=1 or Level=2)]]" /c:20 /f:text
wevtutil qe Application /q:"*[System[(Level=1 or Level=2)]]" /c:20 /f:text

:: 步骤11:检查电源计划
powercfg /list
powercfg /setactive 8c5e7fda-e8bf-4a96-9a85-a6e23a8c635c
powercfg /requests
powercfg /waketimers

:: 步骤12:检查 Windows Update
wuauclt /detectnow
wuauclt /reportnow
:: 或设置 → Windows Update → 检查更新

:: 步骤13:检查磁盘碎片(HDD)
defrag C: /a
defrag C: /o /u /v

:: 步骤14:检查临时文件和缓存
cleanmgr /d C:
del /q /f /s %TEMP%\*.* 2>nul
del /q /f /s C:\Windows\Temp\*.* 2>nul
Dism.exe /Online /Cleanup-Image /StartComponentCleanup

:: 步骤15:生成系统诊断报告
perfmon /report
msinfo32 /report C:\sysinfo.nfo
dxdiag /t C:\dxdiag.txt

磁盘故障排查

磁盘

功能:磁盘和文件系统问题排查。

:: 步骤1:检查磁盘状态
wmic diskdrive get status,model,size,interfacetype
wmic logicaldisk get name,size,freespace,filesystem,volumename
fsutil volume diskfree C:

:: 步骤2:检查文件系统错误
chkdsk C: /scan
chkdsk C: /f /r /x
:: 系统盘需重启后执行

:: 步骤3:检查 SMART 数据
wmic diskdrive get size,model,status
:: 使用 CrystalDiskInfo 或:
powershell "Get-PhysicalDisk | Get-StorageReliabilityCounter | Select *"

:: 步骤4:检查磁盘 I/O 性能
typeperf "\PhysicalDisk(*)\% Disk Time" "\PhysicalDisk(*)\Avg. Disk Queue Length" -si 2 -sc 30
resmon → 磁盘

:: 步骤5:检查磁盘碎片(HDD)
defrag C: /a
defrag C: /o /u /v

:: 步骤6:检查卷影复制
vssadmin list shadows
vssadmin list writers
vssadmin list shadowstorage

:: 步骤7:检查磁盘配额
fsutil quota query C:

:: 步骤8:检查 NTFS 压缩
compact /s C:\data

:: 步骤9:检查加密文件
cipher /s C:\data

:: 步骤10:检查磁盘分区
diskpart
DISKPART> list disk
DISKPART> select disk 0
DISKPART> detail disk
DISKPART> list partition
DISKPART> select partition 1
DISKPART> detail partition

:: 步骤11:检查 BitLocker 状态
manage-bde -status C:
manage-bde -status D:

:: 步骤12:检查 USN 日志
fsutil usn queryjournal C:

:: 步骤13:检查稀疏文件
fsutil sparse queryflag C:\sparse.dat

:: 步骤14:检查硬链接
fsutil hardlink list C:\file.txt

:: 步骤15:检查重解析点(符号链接/联接)
fsutil reparsepoint query C:\junction

:: 步骤16:检查对象 ID
fsutil objectid query C:\file.txt

:: 步骤17:检查 8.3 文件名
fsutil 8dot3name query C:

:: 步骤18:检查脏位
fsutil dirty query C:

:: 步骤19:检查卷安装点
mountvol /l

:: 步骤20:检查磁盘事件日志
wevtutil qe System /q:"*[System[Provider[@Name='disk']]]" /c:20 /f:text
wevtutil qe System /q:"*[System[Provider[@Name='Ntfs']]]" /c:20 /f:text
wevtutil qe System /q:"*[System[Provider[@Name='volmgr']]]" /c:20 /f:text

启动故障排查

启动

功能:Windows 无法启动时的排查和修复。

:: 进入 WinRE:
1. 强制重启 3 次触发自动修复
2. 安装介质启动 → 修复计算机 → 疑难解答 → 命令提示符
3. Shift + 重启(如果能进入登录界面)

:: 步骤1:确认 Windows 安装位置
diskpart
list volume
exit
dir C:\Windows
dir D:\Windows
:: 找到包含 Windows 目录的盘符(假设为 C:)

:: 步骤2:修复 MBR 和引导扇区(BIOS/MBR)
bootrec /fixmbr
bootrec /fixboot
bootrec /scanos
bootrec /rebuildbcd

:: 步骤3:修复 UEFI 引导
diskpart
list volume
:: 找到 EFI 系统分区(FAT32,100-500MB,通常无盘符)
select volume 0
assign letter=S
exit
bcdboot C:\Windows /s S: /f UEFI /v

:: 步骤4:修复 BCD 存储
bcdedit /export C:\bcd_backup.bak
bcdedit /import C:\bcd_backup.bak
:: 或重建:
bcdboot C:\Windows /f ALL

:: 步骤5:修复引导扇区(旧版)
bootsect /nt60 C: /force
bootsect /nt60 ALL /force /mbr

:: 步骤6:检查并修复系统文件
sfc /scannow /offbootdir=C:\ /offwindir=C:\Windows
DISM /Image:C:\ /Cleanup-Image /RestoreHealth
DISM /Image:C:\ /Cleanup-Image /RestoreHealth /Source:D:\sources\install.wim /LimitAccess

:: 步骤7:检查磁盘错误
chkdsk C: /f /r /x

:: 步骤8:检查注册表
reg load HKLM\Temp C:\Windows\System32\config\SOFTWARE
reg query HKLM\Temp\Microsoft\Windows\CurrentVersion
reg unload HKLM\Temp
:: 如果注册表损坏,从 RegBack 恢复(Win10 1803 前):
copy C:\Windows\System32\config\RegBack\* C:\Windows\System32\config\

:: 步骤9:系统还原
rstrui /offline:C:\Windows

:: 步骤10:卸载最近的更新
DISM /Image:C:\ /Get-Packages
DISM /Image:C:\ /Remove-Package /PackageName:Package_for_RollupFix~...

:: 步骤11:禁用驱动签名强制
bcdedit /set {default} nointegritychecks on
bcdedit /set {default} testsigning on
:: 修复后恢复:
bcdedit /deletevalue {default} nointegritychecks
bcdedit /deletevalue {default} testsigning

:: 步骤12:安全模式
bcdedit /set {default} safeboot minimal
bcdedit /set {default} safeboot network
:: 修复后:
bcdedit /deletevalue {default} safeboot

:: 步骤13:启用启动日志
bcdedit /set {default} bootlog yes
bcdedit /set {default} sos yes
:: 查看日志:C:\Windows\ntbtlog.txt

:: 步骤14:检查最近硬件变更
:: 断开所有非必要外设
:: 检查内存:mdsched.exe(Windows 内存诊断)
:: 检查磁盘:chkdsk

:: 步骤15:重置 BIOS/UEFI
:: 进入 BIOS → 加载默认设置
:: 确认启动模式(UEFI/Legacy)与系统匹配
:: 确认安全启动(Secure Boot)设置

:: 步骤16:最后手段 - 重置/重装
:: 设置 → 更新和安全 → 恢复 → 重置此电脑
:: 或使用安装介质全新安装

服务故障排查

服务

功能:Windows 服务无法启动或异常时的排查。

:: 步骤1:查看服务状态
sc query [服务名]
sc queryex [服务名]
sc qc [服务名]
net start | findstr "服务名"

:: 步骤2:查看服务配置
sc qc [服务名]
:: 确认二进制路径、启动类型、登录账户

:: 步骤3:查看服务描述
sc qdescription [服务名]

:: 步骤4:查看服务依赖
sc enumdepend [服务名]
:: 确认依赖服务是否运行

:: 步骤5:查看服务触发器
sc triggerinfo [服务名]

:: 步骤6:查看服务权限
sc sdshow [服务名]

:: 步骤7:尝试启动/停止
net start [服务名]
net stop [服务名]
sc start [服务名]
sc stop [服务名]

:: 步骤8:查看服务失败恢复配置
sc qfailure [服务名]
:: 设置失败恢复:
sc failure [服务名] reset= 86400 actions= restart/5000/restart/10000/run/30000

:: 步骤9:检查服务二进制文件
:: 确认 binPath 指向的文件存在且未损坏
dir "C:\Path\To\Service.exe"
:: 检查文件签名:
sigcheck.exe "C:\Path\To\Service.exe"
:: 或 PowerShell:
powershell "Get-AuthenticodeSignature 'C:\Path\To\Service.exe'"

:: 步骤10:检查服务账户权限
:: 确认服务登录账户有足够权限
:: LocalSystem / LocalService / NetworkService / 自定义账户
whoami /priv
:: 检查文件系统权限:
icacls "C:\Path\To\Service.exe"
icacls "C:\Path\To\Data"

:: 步骤11:检查端口冲突
netstat -ano | findstr :端口号
:: 如果端口被占用,终止占用进程或修改服务配置

:: 步骤12:查看事件日志
eventvwr.msc → Windows 日志 → 系统
wevtutil qe System /q:"*[System[Provider[@Name='Service Control Manager']]]" /c:20 /f:text
wevtutil qe Application /q:"*[System[Provider[@Name='服务名']]]" /c:20 /f:text

:: 步骤13:检查注册表服务项
reg query "HKLM\SYSTEM\CurrentControlSet\Services\[服务名]"
reg query "HKLM\SYSTEM\CurrentControlSet\Services\[服务名]\Parameters"

:: 步骤14:重新注册服务
:: 卸载:
sc delete [服务名]
:: 重新安装(使用程序自带的安装命令):
"C:\Path\To\Service.exe" /install
:: 或手动创建:
sc create [服务名] binPath= "C:\Path\To\Service.exe" start= auto DisplayName= "显示名称"

:: 步骤15:检查 .NET 服务
:: 确认 .NET Framework 版本兼容
reg query "HKLM\SOFTWARE\Microsoft\NET Framework Setup\NDP" /s

:: 步骤16:检查 Windows 更新
:: 某些服务依赖特定更新
wuauclt /detectnow

:: 步骤17:系统文件检查
sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealth

:: 步骤18:干净启动排查
msconfig → 服务 → 隐藏 Microsoft → 全部禁用
:: 逐个启用定位冲突服务

:: 步骤19:检查 WMI
wmic service where "name='[服务名]'" get name,state,startmode,pathname
:: 重建 WMI 仓库(最后手段):
net stop winmgmt
cd /d C:\Windows\System32\wbem
ren repository repository.old
net start winmgmt
:: 或:
winmgmt /salvagerepository
winmgmt /resetrepository

:: 步骤20:检查组件存储
DISM /Online /Cleanup-Image /RestoreHealth
DISM /Online /Get-Features /Format:Table
DISM /Online /Enable-Feature /FeatureName:功能名 /All

应用程序故障排查

应用

功能:应用程序崩溃、无响应或无法启动时的排查。

:: 步骤1:查看进程状态
tasklist /v /fi "imagename eq app.exe"
tasklist /m | findstr app.exe
wmic process where "name='app.exe'" get processid,commandline,workingsetsize

:: 步骤2:终止无响应进程
taskkill /im app.exe /f
taskkill /fi "status eq not responding" /f

:: 步骤3:查看应用程序事件日志
eventvwr.msc → Windows 日志 → 应用程序
wevtutil qe Application /q:"*[System[(Level=1 or Level=2)]]" /c:20 /f:text
wevtutil qe Application /q:"*[System[Provider[@Name='Application Error']]]" /c:10 /f:text
wevtutil qe Application /q:"*[System[Provider[@Name='Application Hang']]]" /c:10 /f:text
wevtutil qe Application /q:"*[System[Provider[@Name='Windows Error Reporting']]]" /c:10 /f:text

:: 步骤4:检查应用程序兼容性
:: 右键 → 属性 → 兼容性
:: 或使用命令行:
reg query "HKCU\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers" /s
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers" /s
:: 设置兼容性:
reg add "HKCU\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers" /v "C:\Path\To\app.exe" /t REG_SZ /d "~ WIN8RTM" /f

:: 步骤5:检查 .NET Framework
reg query "HKLM\SOFTWARE\Microsoft\NET Framework Setup\NDP" /s
:: 安装/修复 .NET:
DISM /Online /Enable-Feature /FeatureName:NetFx3 /All
DISM /Online /Enable-Feature /FeatureName:NetFx4-AdvSrvs /All

:: 步骤6:检查 Visual C++ 运行库
reg query "HKLM\SOFTWARE\Microsoft\VisualStudio\14.0\VC\Runtimes\x64" /s
reg query "HKLM\SOFTWARE\WOW6432Node\Microsoft\VisualStudio\14.0\VC\Runtimes\x64" /s
:: 重新安装 VC++ Redistributable

:: 步骤7:检查 DirectX
dxdiag /t C:\dxdiag.txt
:: 安装/修复 DirectX

:: 步骤8:检查应用程序依赖
:: 使用 Dependency Walker 或 dumpbin:
dumpbin /dependents app.exe
:: 或使用 PowerShell:
powershell "(Get-Command app.exe).FileVersionInfo"

:: 步骤9:检查文件权限
icacls "C:\Path\To\app.exe"
icacls "C:\Path\To\AppData"
takeown /f "C:\Path\To\AppData" /r /d Y
icacls "C:\Path\To\AppData" /grant %USERNAME%:F /t

:: 步骤10:检查注册表配置
reg query "HKCU\Software\AppVendor\AppName" /s
reg query "HKLM\SOFTWARE\AppVendor\AppName" /s
reg query "HKLM\SOFTWARE\WOW6432Node\AppVendor\AppName" /s

:: 步骤11:清除应用程序缓存
del /q /f /s "%APPDATA%\AppName\*.*" 2>nul
del /q /f /s "%LOCALAPPDATA%\AppName\*.*" 2>nul
del /q /f /s "%TEMP%\AppName\*.*" 2>nul

:: 步骤12:检查防病毒软件
:: 临时禁用防病毒软件测试
:: 添加应用程序到排除列表
powershell "Get-MpPreference | Select ExclusionPath"
powershell "Add-MpPreference -ExclusionPath 'C:\Path\To\app.exe'"

:: 步骤13:检查 Windows Defender 应用控制
:: 查看是否被 WDAC 阻止
wevtutil qe "Microsoft-Windows-CodeIntegrity/Operational" /c:20 /f:text

:: 步骤14:检查 AppLocker
:: 查看是否被 AppLocker 阻止
wevtutil qe "Microsoft-Windows-AppLocker/EXE and DLL" /c:20 /f:text
wevtutil qe "Microsoft-Windows-AppLocker/MSI and Script" /c:20 /f:text

:: 步骤15:检查 DEP(数据执行保护)
bcdedit /enum {current} | findstr nx
:: 为特定程序禁用 DEP:
:: 系统属性 → 高级 → 性能设置 → 数据执行保护 → 添加例外

:: 步骤16:检查 ASLR
:: 系统属性 → 高级 → 性能设置 → 数据执行保护
:: 或使用 PowerShell:
powershell "Get-ProcessMitigation -Name app.exe"

:: 步骤17:检查 UAC
:: 以管理员身份运行测试
runas /user:Administrator "C:\Path\To\app.exe"

:: 步骤18:检查系统资源
:: 确认内存、磁盘空间充足
wmic OS get FreePhysicalMemory,TotalVisibleMemorySize
wmic logicaldisk get name,freespace,size

:: 步骤19:重新安装应用程序
:: 卸载:
wmic product where "name like '%%AppName%%'" call uninstall /nointeractive
:: 或使用程序自带卸载程序
:: 清理残留:
reg delete "HKCU\Software\AppVendor" /f
reg delete "HKLM\SOFTWARE\AppVendor" /f
del /q /f /s "%APPDATA%\AppVendor" 2>nul
del /q /f /s "%LOCALAPPDATA%\AppVendor" 2>nul
:: 重新安装

:: 步骤20:检查 Windows Update
:: 某些应用依赖特定系统更新
wuauclt /detectnow
:: 设置 → Windows Update → 检查更新

用户配置文件故障排查

配置文件

功能:用户配置文件损坏或加载失败时的排查。

:: 步骤1:确认配置文件路径
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList" /s
:: 查找对应用户 SID 的 ProfileImagePath

:: 步骤2:检查配置文件目录
dir %USERPROFILE%
dir C:\Users\用户名
:: 确认目录存在且权限正确

:: 步骤3:检查配置文件权限
icacls C:\Users\用户名
:: 修复权限:
icacls C:\Users\用户名 /reset /t /q
icacls C:\Users\用户名 /grant 用户名:(OI)(CI)F /t

:: 步骤4:检查注册表配置文件项
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-..." /v ProfileImagePath
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-..." /v State
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-..." /v Flags
:: State 值:0=正常 1=临时 2=损坏
:: 如果 State=1 或 2,配置文件可能损坏

:: 步骤5:检查 .bak 后缀
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList" /s | findstr ".bak"
:: 如果存在 .bak 后缀的项,说明配置文件加载失败
:: 修复方法:
:: 1. 删除不带 .bak 的项
:: 2. 将 .bak 项重命名(去掉 .bak)
:: 3. 设置 State=0, Flags=0

:: 步骤6:创建新用户配置文件
:: 备份旧配置文件:
robocopy C:\Users\旧用户 C:\Users\旧用户_backup /e /copy:DAT /r:1 /w:1
:: 删除旧配置文件注册表项:
reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-..." /f
:: 删除旧配置文件目录:
rd /s /q C:\Users\旧用户
:: 重新登录,系统会自动创建新配置文件
:: 从备份恢复数据:
robocopy C:\Users\旧用户_backup C:\Users\旧用户 /e /copy:DAT /r:1 /w:1 /xf ntuser.dat ntuser.dat.log* ntuser.ini

:: 步骤7:检查 ntuser.dat
dir C:\Users\用户名\ntuser.dat
:: 确认文件存在且未损坏
:: 如果损坏,从备份恢复或创建新配置文件

:: 步骤8:检查用户配置文件服务
sc query ProfSvc
sc qc ProfSvc
net start ProfSvc

:: 步骤9:检查磁盘空间
wmic logicaldisk get name,freespace,size
:: 配置文件需要足够磁盘空间

:: 步骤10:检查事件日志
wevtutil qe Application /q:"*[System[Provider[@Name='Microsoft-Windows-User Profiles Service']]]" /c:20 /f:text
wevtutil qe System /q:"*[System[Provider[@Name='Microsoft-Windows-User Profiles Service']]]" /c:20 /f:text

:: 步骤11:检查组策略
gpresult /r /scope:user
:: 检查是否有配置文件相关策略限制

:: 步骤12:检查漫游配置文件(域环境)
reg query "HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Shell
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit
:: 检查漫游配置文件路径:
reg query "HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" /v UNCPath
:: 确认网络路径可访问:
dir \\server\profiles\用户名

:: 步骤13:检查临时配置文件
:: 如果登录时提示"已使用临时配置文件登录":
:: 1. 重启计算机(可能自动修复)
:: 2. 检查注册表 ProfileList 中的 State 值
:: 3. 检查磁盘空间和权限
:: 4. 检查防病毒软件是否锁定文件

:: 步骤14:检查系统文件
sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealth

:: 步骤15:检查用户账户
net user 用户名
net user 用户名 /active:yes
:: 确认账户未禁用、未锁定

:: 步骤16:检查用户所属组
net user 用户名 | findstr "本地组"
whoami /groups
:: 确认用户属于必要的组(Users、Administrators 等)

:: 步骤17:检查用户权限
whoami /priv
:: 确认用户有必要的权限(SeInteractiveLogonRight 等)

:: 步骤18:检查安全软件
:: 某些安全软件可能阻止配置文件加载
:: 临时禁用安全软件测试

:: 步骤19:检查 Windows Update
:: 某些更新可能修复配置文件问题
wuauclt /detectnow

:: 步骤20:最后手段 - 系统还原或重置
rstrui
:: 或设置 → 更新和安全 → 恢复 → 重置此电脑

Windows Update 故障排查

更新

功能:Windows Update 失败或无法检查更新时的排查。

:: 步骤1:运行 Windows Update 疑难解答
msdt -id WindowsUpdateDiagnostic
:: 或设置 → 更新和安全 → 疑难解答 → Windows Update

:: 步骤2:检查更新服务状态
sc query wuauserv
sc query bits
sc query cryptsvc
sc query msiserver
:: 确保以下服务正在运行:
net start wuauserv
net start bits
net start cryptsvc
net start msiserver

:: 步骤3:重置 Windows Update 组件
net stop wuauserv
net stop bits
net stop cryptsvc
net stop msiserver
ren C:\Windows\SoftwareDistribution SoftwareDistribution.old
ren C:\Windows\System32\catroot2 catroot2.old
net start wuauserv
net start bits
net start cryptsvc
net start msiserver

:: 步骤4:清除更新缓存
del /q /f /s C:\Windows\SoftwareDistribution\Download\*.* 2>nul
del /q /f /s C:\Windows\SoftwareDistribution\DataStore\*.* 2>nul

:: 步骤5:重新注册更新相关 DLL
regsvr32 /s wuapi.dll
regsvr32 /s wuaueng.dll
regsvr32 /s wuaueng1.dll
regsvr32 /s wucltui.dll
regsvr32 /s wups.dll
regsvr32 /s wups2.dll
regsvr32 /s wuweb.dll
regsvr32 /s wucltux.dll
regsvr32 /s atl.dll
regsvr32 /s urlmon.dll
regsvr32 /s msxml3.dll
regsvr32 /s msxml6.dll
regsvr32 /s softpub.dll
regsvr32 /s wintrust.dll
regsvr32 /s dssenh.dll
regsvr32 /s rsaenh.dll
regsvr32 /s gpkcsp.dll
regsvr32 /s sccbase.dll
regsvr32 /s slbcsp.dll
regsvr32 /s cryptdlg.dll
regsvr32 /s qmgr.dll
regsvr32 /s qmgrprxy.dll

:: 步骤6:重置 Winsock 和 TCP/IP
netsh winsock reset
netsh int ip reset
:: 重启计算机

:: 步骤7:检查代理设置
netsh winhttp show proxy
netsh winhttp reset proxy
:: 检查 IE/Edge 代理:
reg query "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v ProxyEnable
reg query "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v ProxyServer

:: 步骤8:检查 DNS
ipconfig /flushdns
nslookup windowsupdate.microsoft.com
nslookup download.windowsupdate.com

:: 步骤9:检查系统文件
sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealth

:: 步骤10:检查磁盘空间
wmic logicaldisk get name,freespace,size
:: Windows Update 需要至少 10-20GB 可用空间

:: 步骤11:检查日期和时间
date /t
time /t
:: 日期时间不正确会导致 SSL 证书验证失败

:: 步骤12:检查事件日志
wevtutil qe System /q:"*[System[Provider[@Name='Microsoft-Windows-WindowsUpdateClient']]]" /c:20 /f:text
wevtutil qe Application /q:"*[System[Provider[@Name='Windows Update Agent']]]" /c:20 /f:text

:: 步骤13:手动下载更新
:: 访问 Microsoft Update Catalog:
:: https://www.catalog.update.microsoft.com/
:: 搜索 KB 编号,下载对应版本的 .msu 文件
:: 安装:
wusa C:\Downloads\windows10.0-kb5001234-x64.msu /quiet /norestart

:: 步骤14:使用 DISM 安装更新
DISM /Online /Add-Package /PackagePath:C:\Updates\package.cab
DISM /Online /Get-Packages
DISM /Online /Remove-Package /PackageName:Package_for_RollupFix~...

:: 步骤15:检查组策略
gpresult /r /scope:computer
:: 检查是否有 Windows Update 相关策略限制
reg query "HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate" /s
reg query "HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU" /s

:: 步骤16:检查 Windows Update  Medic Service
sc query WaaSMedicSvc
sc qc WaaSMedicSvc
net start WaaSMedicSvc

:: 步骤17:检查 Update Orchestrator Service
sc query UsoSvc
sc qc UsoSvc
net start UsoSvc

:: 步骤18:强制检查更新
wuauclt /detectnow
wuauclt /reportnow
:: 或 PowerShell:
powershell "(New-Object -ComObject Microsoft.Update.AutoUpdate).DetectNow()"

:: 步骤19:检查更新历史
wmic qfe list brief /format:table
:: 或设置 → Windows Update → 查看更新历史

:: 步骤20:卸载有问题的更新
wmic qfe list brief /format:table
wusa /uninstall /kb:5001234 /quiet /norestart
:: 或设置 → Windows Update → 查看更新历史 → 卸载更新

:: 步骤21:使用媒体创建工具
:: 下载 Windows 媒体创建工具:
:: https://www.microsoft.com/software-download/
:: 选择"立即升级这台电脑"进行就地升级修复

:: 步骤22:检查组件存储
DISM /Online /Cleanup-Image /ScanHealth
DISM /Online /Cleanup-Image /CheckHealth
DISM /Online /Cleanup-Image /RestoreHealth
DISM /Online /Cleanup-Image /RestoreHealth /Source:D:\sources\install.wim /LimitAccess

:: 步骤23:检查 Windows Update 数据库
:: 如果 SoftwareDistribution 损坏:
net stop wuauserv
net stop bits
del /q /f /s C:\Windows\SoftwareDistribution\*.* 2>nul
net start wuauserv
net start bits

:: 步骤24:检查 BITS 服务
sc query bits
sc qc bits
bitsadmin /list
bitsadmin /reset /allusers

:: 步骤25:检查证书
certutil -store Root
certutil -store CA
certutil -store AuthRoot
:: 确认证书存储完整
← 返回IT 技术 yicool 百科 · 💻 Windows CMD 命令大全

评论 0