2023年11月26日发(作者:)help(帮助)

cmd/t03

winver/systeminfo

winmsd

【0】基本操作

sndvol声音

sndrec录影机 mpay wiaacmgr tourstart logman openfiles(/local) mstsc iexpress

osk键盘 cal control accwid magnity utilman charmap clipbrd eudcedit eventvwr

【1】文件操作

start c:"program files" (有空格的地方一定要加引号,不然cmd会把它做两句话处理)

假设在c:program

直接输 c:program (不行)

(1)

在CMD模式下使用CMD 命令建立文件夹键入“md e:
ews..”

注意引号里有二个点哦ue005回车。现在看到在E 盘下有news.命名的文件了。

运行,键入md e:
ews..

(2)要删除这个文件夹ue005在CMD模式下使用RD命令即可。“rd e:
ews..”引号里的内容。



(3)删除目录树RD [/S] [/Q] [drive:]path



(4)隐藏attribute

attrib +s +a +h +r e:baktools

运行e:baktools

attrib -a -s -h -r e:baktools

+ 设置属性。

- 清除属性。

R 只读文件属性。

A 存档文件属性。

S 系统文件属性。

H 隐藏文件属性。

[drive:][path][filename]

指定要处理的文件属性。

/S 处理当前文件夹及其子文件夹中的匹配文件。

/D 也处理文件夹。



(5)

md 123.. 123代表的是文件名:

start D:123..



(6)dir

dir(/p/w/d/b满行后暂停)/p分屏(打开目录)

dir /a:h显示隐藏文件(非—h)

dir /a:s显示系统文件

dir /a当前目录及其子目录

dir /a:-d子目录

dir /o:n(a-z排)(-n)

dir /o:d(date排)(-d)

dir /o:s(文件大小)(-s)

dir /t:c(创建时间)

dir /t:a(上访时间)

dir /t:w(修改时间)

dir *.* /b>ktv同下

dir *.wma /b>>ktv.m3u附加

dir /b>ktv.m3u(创建音乐播放表)

(7)cd

cd/d e:

cd D:Program FilesMicrosoft Visual Studio=

cd D:"Program Files""Microsoft Visual Studio"

cd windowssystem32

cd windows进入当前目录下的子目录

cdwindows进入当前目录的根目录

cd(展开)cd **.***||cd**.***

cd..(收起)

cd退回根目录



(8)

del(删除)del **.***

rd **(删除目录)

rd aa/bb/cc /s/q删除目录及目录下的文件

move c: d: /y/-y(确认or不)

move c: c:改名

copy C:sunny*.txt D:databack把sunny目录下的txt文件复制到D:databack下

copy ++ F:ww合并到ww文件下,源文件保留

copy *txt *doc 转换格式,源文件保留

del *.txt删除所有txt文件

copy +null/,,

edit(编辑ALT)

write 写入

copy +con追加(Ctrl+backspace切换中文,Ctrl+Z/F6结束)

ren **.*** **.***(重命名,包括格式)

例如:copy c: d:

复制c盘根目录下的 到D盘根目录下,保存为

:copy/y c: d:(强行)

xcopy(拷贝目录和目录下子文件文件)(/s/y目录及子目录)

xcopy *.* H:sunny /s 当前全部拷贝到sunny

xcopy *.*/s/d:05-01-2006 h:sunny该日期修改后文件全部复制到sunny

type D:**.txt查看文件内容

more

D:****.txt /p/c/?换页



comp 路径+名称+格式 路径+名称+格式 (比较)

comp 比较1,2

Y

N

fc 路径+名称+格式 路径+名称+格式 (更详细比较)



find 文件 文件夹:find “123”

findstr /?



cipher(查看+加密)/?

cipher /e qq(加密qq)

cipher /d qq(解密qq)

cipher /s/a/i/f/q/h/k/u/n/w/?

cipher /r:**.txt加密证书!!!



compact查看压缩文件/?

compact /c **.***压缩**.**文件

compact /u **.***解压**.**文件

expand /d 查看压缩包



openfiles/query列出远程文件/?

openfiles /disconnect /id *断开所有(/s/u/p/id/a/o/se)

exit(退出)

cls(清屏)

md abc(建立一个abc子目录



deltree **

DEL [/P] [/F] [/S] [/Q] [/A[[:]attributes]]

namesERASE [/P] [/F] [/S] [/Q] [/A[[:]attributes]] names names

指定一个或多个文件或者目录列表。

通配符可用来删除多个文件。

如果指定了一个目录,该目录中的有文件都会被删除。

/P 删除每一个文件之前提示确认。

/F 强制删除只读文件。

/S 删除所有子目录中的指定的文件。

/Q 安静模式。删除全局通配符时,不要求确认

/A 根据属性选择要删除的文件 属性

R 只读文件

S 系统文件

H 隐藏文件

A 存档文件

I 无内容索引文件

L 重分析点

- 表示“否”的前缀



explorer(资源管理器)

taskmgr(task manager)

tasklist/?(列出进程)

tasklist /s(computer) 10.0.40.121 /u name /p key远程/

tasklist /svc显示服务详情

tasklist /m 调用模块



taskkill/im **.**(删除进程)

taskkill (-)/f /pid pid号

taskkill /s(computer) 10.0.40.121 /u name /p key远程/im **.exe

tasklist /s(computer) 10.0.40.121 /u name /p key远程/pid 333

/T Tree kill: 终止指定的进程和任何由此启动的子进程。

taskkill/? 显示帮助

多个时格式为 taskkill /f/pid 2152 /pid 1284(强行)



eventtriggers /create事件触发

eventtriggers /delete

eventtriggers /delete/tid 1删除事件1



shutdown [-i-l-s-r-a-f-m]

at 5:00 shutdown(关机)

taskmgr(打开任务管理器)



format D:(格式化)

logoof(注销)

format D: /fs:ntfs

convert D: /fs:ntfs

虚拟光驱

subst

e:cd_rom

subst h: e:cd_rom

subst h: /d解除

logoof(注销)



方法一:



动态链接库英文为DLL,是Dynamic Link Library



一、如果您的系统提示“没有找到”或者“缺少”等类似错误信息,请把下载到本机

二、直接拷贝该文件到系统目录里:

1、Windows 95/98/Me系统,则复制到C:WindowsSystem目录下。

2、Windows NT/2000系统,则复制到C:WINNTSystem32目录下。

3、Windows XP系统,则复制到C:WindowsSystem32目录下。

三、然后打开“开始-运行-输入regsvr

32 ”,回车即可解决错误提示!



方法二丢失,进不了系统的修复方法。

1、强制关机-再开机-选择“带命令符的安全模式”、然后输入“sfc /scannow”点回车

2、等待扫描-扫描结束后会自动修复-然后再点一次回车键

3、最后输入“shutdown /r”

等待系统启动-选择正常启动模式

4、修复完成。



tasklist /svc进程调用的服务

tasklist /m 调用所有的进程列表

sfc /scannow

SFC [/SCANNOW] [/VERIFYONLY] [/SCANFILE=] [/VERIFYFILE=]

[/OFFWINDIR= /OFFBOOTDIR=
]

/SCANNOW 扫描所有保护的系统文件的完整性,并尽可能修复

有问题的文件。

/VERIFYONLY 扫描所有保护的系统文件的完整性。不会执行修复

操作。

/SCANFILE 扫描引用的文件的完整性,如果找到问题,则修复文件。

指定完整路径

/VERIFYFILE 验证带有完整路径 的文件的完整性。

不会执行修复操作。

/OFFBOOTDIR 对于脱机修复,指定脱机启动目录的位置

/OFFWINDIR 对于脱机修复,指定脱机 Windows 目录的位置

示例:

sfc /SCANNOW

sfc /VERIFYFILE=c:

sfc /SCANFILE=d: /OFFBOOTDIR=d: /OFFWIND

R=d:windows

sfc /VERIFYONLY



netsh int ip



4.在命令提示符下,复制并粘贴(或键入)以下命令,然后按 Enter:

netsh int ip reset c:


注意如果不希望指定日志文件的目录路径,请使用以下命令:

netsh int ip reset

netsh winsock reset

ping IP..



【1】diskperf磁盘性能计数器

diskperf -f -y



【2】vol F:查看F的卷标(娱乐)

label F: sunny 把F盘的卷标改为sunny





volume E: label E: ???

retain 准备启动卷

rescan重新扫描

convert basic

diskpart exit

(1)list disk

diskpart/?

select disk 0

clean

create partition extended/logical/primary size=1024

active

format quick



format fs=fat32 quick label="boston"

(2)删除分区

list disk

select disk 0

disk detail

list partition

select partition 4

delete partition (override)

(3)对 新建卷

list disk

select disk 0

list par disk

create partition primary/logical/extended

active

assign letter=R5

更改

diskpart

list volume

select volume 1

remove all 删除所有驱动号

remove letter=E



(4)扩展卷

list volume

select volume 1

extend size=1024



(5)删除动态卷

volume

select volume 1

delete volume

ol F: /d

(6)基本转动态

list disk

select disk 1

convert dynamic

(7)重派驱动号

list volume

select volume 1

assign letter=Q

(8)镜像分卷

break disk=n(个)

(9)create volume raid [size=n] [disk=n[,[n,]]]

create volume simple 建立一个简单卷



rescan repairtt

convert [volume] /fs:ntfs [/v] [/cvtarea:FileName] [/nosecurity] [/x]

参数volume 指定驱动器号(

其后要紧跟冒号)、装入点或要转换为 NIFS 的卷名。

/fs:ntfs 必需将卷转换为 NTFS。 /v



检查卷

c:完了之后才chkdsk c: /f 要是想看哪些文件有问题 chkdsk c: /v /f

detail volume

detail disk

【3】

(1)

defrag磁盘碎片整理

cleanmgr

用法:degrag E: -f

defrag [-a] [-f] [-v] [-?]

volume 驱动器号或装载点(d: 或 d:volmountpoint)

-a 只分析

-f 即使可用空间不足,也强制碎片整理

-v 详述结果

-? 显示这段帮助文字

(2)chkntfs

chkntfs /t:0时间为零

CHKNTFS volume [...]

CHKNTFS /D

CHKNTFS /T[:time]

CHKNTFS /X volume [...]

CHKNTFS /C volume [...]



volume: 指定驱动器(后面跟一个冒号)、装入点

或卷名。

/D 将计算机恢复成默认状态, 启动时检查所有驱动器,

并对有问题的驱动器执行 chkdsk 命令。

/T:time 将 AUTOCHK 初始递减计数时间改成指定的

时间量,单位为秒数。如果没有指定

时间,则显示当前设置。

/X 排除启动时不作检查的驱动器。上次执行此命令

排除的驱动器此时无效。

/C 安排启动时检查驱动器,如果驱动器有问题,运行 chkdsk。







【4】management-----mgmt

MSC微软管理控制台(Microsoft Management Control)文件mmc

mmc 设备管理器

mmc 计算机管理

mmc 计算机控制台

.msc文件MSC微软管理控制台(Microsoft Management Control)文件。

可以点击开始/运行,然后输入下列文件名就可以打开相应的控制窗口。

除第三个文件外,其他均在C:WINDOWSsystem32文件夹下



作用:系统认证证书编辑。



作用:索引服务,链接文件*:System Volume Information



所在文件夹:C:WINDOWSsystem32Com

作用:组件服务,可以打开本地服务。



作用:本地计算机硬件和服务管理,功能很强大。



作用:设备管理器



作用:磁盘碎片整理程序



作用:磁盘管理器,可以修改盘符,格式化和分区等。



作用:事件查看器 event viewer



作用:共享文件夹管理



作用:组策略管理器,功能强大。



作用:本地用户和组管理器



作用:可移动存储管理器



作用:可移动存储管理员操作请求



作用:性能察看管理器



作用:各种策略的结果集



作用:本地安全策略设置



作用:各项本地服务管理器



作用:Windows管理体系结构(WMI)







Echo Protocol 中文释义:应答协议 注解:主要用于调试和检测中。它可以基于TCP协

议,

服务器就在TCP端口7检测有无消息,如果使用UDP协议,基本过程和TCP一样,检测的端口也是7。

是路由也是网络中最常用的数据包,可以通过发送echo包知道当前的连接节点有那些路径,

并且通过往返时间能得出路径长度.

@echo off/on

格式:ECHO.

ECHO Y|CHKDSK/F

ECHO Y|DEL A :*.*

ECHO @ECHO OFF>建立自动批处理文件

C:>ECHO C:CPAVBOOTSAFE>>向自动批处理文件中追加内容

ECHO ^G 使喇叭鸣响 输入多个^G可以产生多声鸣响

ECHO.>PRN(换行)





@echo 开始注册

copy %windir%system32

regsvr32 %windir% /s

@echo 注册成功

@pause





【1】shutdown -i远程关机

at 12:00 shutdown -s

shutdown -a -f -s -t

tsshutdn 20/reboot/v



【2】

(1)msconfig启动系统配置/?

systeminfo /s 10.0.40.121 远程看配置(/u()/p(key)/fo)

(2)查看内存使用

mem /program/debug/classify

color 颜色

(系统修复)

regsvr32



(2)ipconfig /all

(3)arp

arp -a列出 -d删 -s存

arp -s -n ip MAC 绑定

(4)nbtstat显示TCP/Ip连接



NETBIOS协议是由IBM公司开发,主要用于数十台计算机的小型局域网。该协议是一种在局域网上的程序可以使用的应用程序编程接口(API),

为程序提供了请求低级服务的统一的命令集,作用是为了给局域网提供网络以及其他特殊功能,

系统可以利用WINS服务、广播及Lmhost文件等多种模式将NetBIOS名解析为相应IP地址,实现信息通讯,

所以在局域网内部使用NetBIOS协议可以方便地实现消息通信及资源的共享。因为它占用系统资源少、传输效率高,

所以几乎所有的局域网都是在NetBIOS协议的基础上工作的。



nbtstat -n显示本地计算机上netbios表

nbtstat -a/A 计算机名/IP(显示计算机信息) 远程

nbtstat -c(显示缓存的 给定IP) -n(列出)



(5)

UDP协议的全称是用户数据包协议[2],在网络中它与TCP协议一样用于处理

数据包,是一种无连接的协议。在OSI模型中,在第四层——传输层,处于IP协议的上一层。

UDP有不提供数据包分组、组装和不能对数据包进行排序的缺点,也就是说,当报文发送之后,

是无法得知其是否安全完整到达的。UDP用来支持那些需要在计算机之间传输数据的网络应用。

包括网络视频会议系统在内的众多的客户/服务器模式的网络应用都需要使用UDP协议。

UDP协议从问世至今已经被使用了很多年,虽然其最初的光彩已经被一些类似协议所掩盖,

但是即使是在今天UDP仍然不失为一项非常实用和可行的网络传输层协议。



ICMP是(Internet Control Message Protocol)Internet控制报文协议。

它是TCP/IP协议族的一个子协议,用于在IP主机、路由器之间传递控制消息。

控制消息是指网络通不通

、主机是否可达、路由是否可用等网络本身的消息。

这些控制消息虽然并不传输用户数据,但是对于用户数据的传递起着重要的作用。



netstat查看有活动的TCP连接

netstat -a -r 显示有活动的TCP连接 显示路由

netstat -e -s 显示总收发包

netstat -n 显示活动所有Ip(包括对方)[-o与数字显示]

netstat -s -p ip/tcp/udp/icmp显示本地所有ip/tcp/Udp/icmp连接情况

netstat -o 5(秒)活动TCP链接和PID进程

(ipx)route config(查看网段。节点。工作站等)

route

route -4(-6)强制使用ipV4/6

route change 10.16.17.264 10.16.1.16.254 该网关

route (-p) add 10.16.17.254 mask 255.255.254.0 10.16.17.250 mertric 6添加网关等

route (-p) add 10.16.17.254 mask 255.255.254.0 10.16.17.250 0x3(指定接口)

route print 10.16.17.*查看

route delete *.*.*.*删

route print 10.16.17.250查看结果



(6)net view 查看计算机共享资源

net view sunny

net view domain:workgroung工作组

net user /delete删

net session查看本地会话

net session

net session 10.16.17.250

net statistics查看统计信息列表

net config server/workstation 查看服务工作站

net group本地服务器

net localgroup本地组

net file



(7)

DHCP动态主机设置协议(Dynamic Host Configuration Protocol, DHCP)是一个局域网的网络协议,

使用UDP协议工作,主要有两个用途:给内部网络或网络服务供应商自动分配IP地址,

给用户或者内部网络管理员作为对所有计算机作中央管理的手段。

人工分配,获得的IP也叫静态地址,网络管理员为某些少数特定的在网计算机或者网络设备绑定固定IP地址,且地址不会过期。



ipconfig

ipconfig /setclassid * fileshare网络接口DHCP sharefile

ipconfig /registerdns初始化dns

ipconfig /release释放动态ip

ipconfig /release VMnet0取消

ipconfig /review更新

ipconfig /review VMnet3



ipconfig /flushdns清除dns缓存

ipconfig /displaydns

nbtstat -r(-RR)刷新lmhosts文件(重置)



(8)nslookup exit 查看DNS,域名服务器,现实域

nslookup:finger/Is/help/isserve/root/set/set all/set class/set d2/set debug/.....



(9)net user ***

net user guest /passworkreq:yes强制guest使用密码

net user guest查看设置

net user zhangdahua 1234 /add 新建一个账户+密码

net user zhangdahua /time:T-Su,12:00-14:00设置登录时间

net user zhangdahua /passworkchg:no不能改密码

net user zhangdahua /active:no禁用

net user zhangdahua /delete 删

net name sunny /add添加

net name sunny /delete删

net congif server/hidden:yes隐藏



net send(meg)10.16.17.254 "你好" 信使



【3】网络

跃点:即路由。一个路由为一个跃点。传输过程中需要经过多个网络,

每个被经过的网络设备点(有能力路由的)叫做一个跃点,地址就是它的ip。

跃点数是经过了多少个跃点的累加器,为了防止无用的数