一、基础系统 & 网络通用命令(本地 + 域内通用)
- whoami 身份查看(域环境高频)
cmd
whoami # 查看当前登录账户,域环境会显示 域名\用户名
whoami /all # 完整信息:SID、用户组、特权、登录类型(查看是否域登录)
whoami /groups # 列出所属组,可看到域组、本地组
whoami /priv # 查看当前账号启用的系统权限
域场景用途:快速确认当前是本地账号登录还是域账号登录 - ipconfig 网络
cmd
ipconfig /all # 完整网卡信息,可查看DNS服务器(域内DNS一般是域控IP)
ipconfig /flushdns # 清空DNS缓存(域内解析异常常用)
ipconfig /registerdns # 向域DNS重新注册本机A记录,域客户端机器名DNS不更新时用 - nslookup 域名解析(AD 排错核心)
cmd
nslookup # 交互式解析
nslookup dc01.contoso.com # 解析域控主机名,验证DNS是否正常解析DC
nslookup contoso.com # 查询域的DNS记录,看域控SRV记录
nslookup -type=srv _ldap._tcp.contoso.com # 查询LDAP的SRV记录,AD域核心记录
AD 依赖 DNS,SRV 记录异常会导致加域、登录、组策略全部失败 - netstat 端口
cmd
netstat -ano # 查看所有连接+进程PID,域环境常用检查LDAP(389)、Kerberos(88)、DNS(53) - tasklist /taskkill 进程
cmd
tasklist /v
taskkill /F /PID 1234
二、Net 系列命令(老牌,本地 + 域操作核心)
net 命令是 Windows 传统域管理命令,CMD 直接可用 - net user 用户管理(本地用户 / 域用户)
cmd
本地用户(不加 /domain)
net user
net user testuser # 查看testuser本地账号信息
net user testuser P@ssw0rd /add # 新建本地用户
net user testuser /del # 删除本地用户
========== 域用户操作(必须加 /domain 参数,在域控或已加域机器执行)==========
net user /domain # 列出域内所有用户
net user zhangsan /domain # 查看域用户zhangsan属性:登录时间、过期、登录工作站
net user zhangsan P@ssw0rd /add /domain # 创建域用户
net user zhangsan /del /domain # 删除域用户
net user zhangsan /active:no /domain # 禁用域账号
net user zhangsan /active:yes /domain # 启用域账号
net user zhangsan /passwordreq:yes /domain # 设置必须改密码
net user zhangsan /logonpasswordchg:yes /domain # 用户下次登录必须改密码
2. net group 域全局组管理(仅域控可用,客户端加域机器执行会报错)
cmd
net group /domain # 列出域全局安全组
net group “IT部” /domain # 查看组内成员
net group “IT部” zhangsan /add /domain # 将域用户zhangsan加入全局组
net group “IT部” zhangsan /del /domain # 从组移除用户
net group “IT部” /add /domain # 创建域全局组
net group “IT部” /del /domain # 删除域全局组
3. net localgroup 本地组(域机器上管理本地组,非常常用)
域内 PC 的本地组:可以添加域用户 / 域组到本机管理员组
cmd
net localgroup administrators /domain # 查看本机本地管理员组成员
net localgroup administrators contoso\zhangsan /add # 将域账号加入本机本地管理员
net localgroup administrators contoso\zhangsan /del # 移除域账号本地管理员权限
net localgroup users /add /domain
4. net view 浏览域内主机
cmd
net view # 查看同网段机器
net view /domain # 列出当前林中所有域名称
net view /domain:contoso # 列出contoso域内所有计算机
5. net computer 域计算机账户管理(域控执行)
cmd
net computer \PC01 /add /domain # 在AD中预先创建计算机账户(预加入域)
net computer \PC01 /del /domain # 删除域内计算机对象
6. net time 域时间同步(Kerberos 依赖时间,域环境必查)
Kerberos 认证要求客户端和域控时间差≤5 分钟,否则域登录失败
cmd
net time \dc01.contoso.com # 查看域控时间
net time /domain # 获取域时间服务器
net time /domain /set # 同步本地时间到域时间(输入Y确认)
7. net share 共享管理
cmd
net share
net share D$=D:\ /grant:contoso\zhangsan,FULL
三、域加入、脱离域命令(机器加域操作)
CMD 方式(老式)
cmd
将本机加入contoso域,需要域管理员账号
netdom join %computername% /domain:contoso.com /userd:contoso\admin /passwordd:*
退出域,退回工作组
netdom remove %computername% /domain:contoso.com /userd:contoso\admin /passwordd:*
netdom 需要安装 RSAT 工具;Win10/11 专业版默认不带,推荐 PowerShell 加域
PowerShell 加域(推荐)
powershell
Add-Computer -DomainName contoso.com -Credential contoso\admin -Restart
Remove-Computer -UnjoinDomainCredential contoso\admin -Restart
四、DS 系列命令(AD 经典命令行工具,RSAT AD 模块,域控 / 安装 RSAT 后可用)
dsquery、dsget、dsadd、dsmod、dsrm、dsmove 操作 AD 对象(用户、计算机、OU、组)
- dsquery 查询 AD 对象(最常用)
cmd
查询所有域用户
dsquery user “OU=IT,DC=contoso,DC=com”
查询所有域计算机
dsquery computer
查询所有OU
dsquery ou
查询禁用的域账号
dsquery user -disabled
查询30天未登录的用户
dsquery user -inactive 30
2. dsadd 创建 AD 对象
cmd
创建域用户
dsadd user “CN=张三,OU=IT,DC=contoso,DC=com” -samid zhangsan -pwd P@ssw0rd -mustchpwd yes
创建域组
dsadd group “CN=IT组,OU=IT,DC=contoso,DC=com” -samid ITGroup
创建OU
dsadd ou “OU=IT,DC=contoso,DC=com”
3. dsmod 修改 AD 对象
cmd
禁用域用户
dsmod user “CN=张三,OU=IT,DC=contoso,DC=com” -disabled yes
修改密码
dsmod user “CN=张三,OU=IT,DC=contoso,DC=com” -pwd NewPass123
4. dsget 读取对象详细属性
cmd
dsget user “CN=张三,OU=IT,DC=contoso,DC=com” -email -tel -memberof
5. dsrm 删除 AD 对象
cmd
dsrm “CN=张三,OU=IT,DC=contoso,DC=com”
五、组策略相关命令(域 GPO)
cmd
gpresult /r # 查看当前用户/计算机应用的组策略(域环境排错核心)
gpresult /scope user /r
gpresult /scope computer /r
gpupdate /force # 强制刷新组策略,不加force只刷新变更
gpupdate /force /target:computer # 只刷新计算机策略
gpupdate /force /target:user # 只刷新用户策略
域内客户端 GPO 不生效,优先执行gpresult看策略是否应用,再gpupdate
六、Kerberos 票据管理(域认证,klist)
Kerberos 是 AD 默认认证协议,TGT 票据问题会导致访问域资源失败
cmd
klist # 查看当前缓存的Kerberos票据
klist purge # 清空所有Kerberos票据(重新获取票据,排错常用)
klist tgt # 查看TGT票据
七、PowerShell AD 模块命令(现代域管理,推荐,RSAT-AD-PowerShell)
安装 RSAT 后导入模块:Import-Module ActiveDirectory
powershell
查询域用户
Get-ADUser -Filter *
Get-ADUser zhangsan -Properties *
新建域用户
New-ADUser -Name “张三” -SamAccountName zhangsan -UserPrincipalName zhangsan@contoso.com -AccountPassword (ConvertTo-SecureString “P@ssw0rd” -AsPlainText -Force) -Enabled $true
禁用用户
Disable-ADAccount -Identity zhangsan
Enable-ADAccount -Identity zhangsan
添加用户到组
Add-ADGroupMember -Identity “IT组” -Members zhangsan
查询域计算机
Get-ADComputer -Filter *
查询域控
Get-ADDomainController
获取域信息
Get-ADDomain
Get-ADForest
八、其他常用辅助命令
cmd
set logonserver # 查看当前本机认证的域控DC(重要!看登录到哪台域控)
systeminfo # 查看系统信息,可看到:域/工作组名称
wmic computersystem get domain,username # 快速查看机器所属域
九、域环境排错命令清单(渗透 / 运维常用)
whoami /all 确认域身份、SID、用户组
set logonserver 确认认证 DC
ipconfig /all 核对 DNS 指向域控
nslookup 验证 AD SRV 记录
net time /domain 检查时间同步
gpresult /r 组策略排查
klist Kerberos 票据检查
net user /domain 枚举域用户
net view /domain:xxx 枚举域主机
十、权限与注意事项
本地账户:不加/domain;域对象操作加/domain
域查询 / 修改 AD 用户、组、计算机,需要域账号具备对应 AD 权限
很多 AD 命令需要RSAT 工具:
Win10/11:设置 - 应用 - 可选功能,添加「RSAT:Active Directory 域服务和轻型目录服务工具」
Server:服务器管理器添加功能 RSAT-AD-PowerShell、RSAT-ADDS
防火墙:域环境需要放行 LDAP 389、Kerberos 88、DNS 53、RPC 端口
时间不同步会直接 Kerberos 认证失败,是域登录最常见故障
十一、常用域枚举命令(内网渗透场景,仅授权靶场使用)
cmd
枚举域所有用户
net user /domain
枚举域全局组
net group /domain
查看域管理员组成员
net group “Domain Admins” /domain
查看域内计算机列表
net view /domain:contoso
dsquery computer