☰
windows命令详解
2026/9/26 17:21:54 网站建设 项目流程

一、基础系统 & 网络通用命令(本地 + 域内通用)

  1. whoami 身份查看(域环境高频)
    cmd
    whoami # 查看当前登录账户,域环境会显示 域名\用户名
    whoami /all # 完整信息:SID、用户组、特权、登录类型(查看是否域登录)
    whoami /groups # 列出所属组,可看到域组、本地组
    whoami /priv # 查看当前账号启用的系统权限
    域场景用途:快速确认当前是本地账号登录还是域账号登录
  2. ipconfig 网络
    cmd
    ipconfig /all # 完整网卡信息,可查看DNS服务器(域内DNS一般是域控IP)
    ipconfig /flushdns # 清空DNS缓存(域内解析异常常用)
    ipconfig /registerdns # 向域DNS重新注册本机A记录,域客户端机器名DNS不更新时用
  3. nslookup 域名解析(AD 排错核心)
    cmd
    nslookup # 交互式解析
    nslookup dc01.contoso.com # 解析域控主机名,验证DNS是否正常解析DC
    nslookup contoso.com # 查询域的DNS记录,看域控SRV记录
    nslookup -type=srv _ldap._tcp.contoso.com # 查询LDAP的SRV记录,AD域核心记录
    AD 依赖 DNS,SRV 记录异常会导致加域、登录、组策略全部失败
  4. netstat 端口
    cmd
    netstat -ano # 查看所有连接+进程PID,域环境常用检查LDAP(389)、Kerberos(88)、DNS(53)
  5. tasklist /taskkill 进程
    cmd
    tasklist /v
    taskkill /F /PID 1234
    二、Net 系列命令(老牌,本地 + 域操作核心)
    net 命令是 Windows 传统域管理命令,CMD 直接可用
  6. net user 用户管理(本地用户 / 域用户)
    cmd

本地用户(不加 /domain)

net user
net user testuser # 查看testuser本地账号信息
net user testuser P@ssw0rd /add # 新建本地用户
net user testuser /del # 删除本地用户

========== 域用户操作(必须加 /domain 参数,在域控或已加域机器执行)==========

net user /domain # 列出域内所有用户
net user zhangsan /domain # 查看域用户zhangsan属性:登录时间、过期、登录工作站
net user zhangsan P@ssw0rd /add /domain # 创建域用户
net user zhangsan /del /domain # 删除域用户
net user zhangsan /active:no /domain # 禁用域账号
net user zhangsan /active:yes /domain # 启用域账号
net user zhangsan /passwordreq:yes /domain # 设置必须改密码
net user zhangsan /logonpasswordchg:yes /domain # 用户下次登录必须改密码
2. net group 域全局组管理(仅域控可用,客户端加域机器执行会报错)
cmd
net group /domain # 列出域全局安全组
net group “IT部” /domain # 查看组内成员
net group “IT部” zhangsan /add /domain # 将域用户zhangsan加入全局组
net group “IT部” zhangsan /del /domain # 从组移除用户
net group “IT部” /add /domain # 创建域全局组
net group “IT部” /del /domain # 删除域全局组
3. net localgroup 本地组(域机器上管理本地组,非常常用)
域内 PC 的本地组:可以添加域用户 / 域组到本机管理员组
cmd
net localgroup administrators /domain # 查看本机本地管理员组成员
net localgroup administrators contoso\zhangsan /add # 将域账号加入本机本地管理员
net localgroup administrators contoso\zhangsan /del # 移除域账号本地管理员权限
net localgroup users /add /domain
4. net view 浏览域内主机
cmd
net view # 查看同网段机器
net view /domain # 列出当前林中所有域名称
net view /domain:contoso # 列出contoso域内所有计算机
5. net computer 域计算机账户管理(域控执行)
cmd
net computer \PC01 /add /domain # 在AD中预先创建计算机账户(预加入域)
net computer \PC01 /del /domain # 删除域内计算机对象
6. net time 域时间同步(Kerberos 依赖时间,域环境必查)
Kerberos 认证要求客户端和域控时间差≤5 分钟,否则域登录失败
cmd
net time \dc01.contoso.com # 查看域控时间
net time /domain # 获取域时间服务器
net time /domain /set # 同步本地时间到域时间(输入Y确认)
7. net share 共享管理
cmd
net share
net share D$=D:\ /grant:contoso\zhangsan,FULL
三、域加入、脱离域命令(机器加域操作)
CMD 方式(老式)
cmd

将本机加入contoso域,需要域管理员账号

netdom join %computername% /domain:contoso.com /userd:contoso\admin /passwordd:*

退出域,退回工作组

netdom remove %computername% /domain:contoso.com /userd:contoso\admin /passwordd:*
netdom 需要安装 RSAT 工具;Win10/11 专业版默认不带,推荐 PowerShell 加域
PowerShell 加域(推荐)
powershell
Add-Computer -DomainName contoso.com -Credential contoso\admin -Restart
Remove-Computer -UnjoinDomainCredential contoso\admin -Restart
四、DS 系列命令(AD 经典命令行工具,RSAT AD 模块,域控 / 安装 RSAT 后可用)
dsquery、dsget、dsadd、dsmod、dsrm、dsmove 操作 AD 对象(用户、计算机、OU、组)

  1. dsquery 查询 AD 对象(最常用)
    cmd

查询所有域用户

dsquery user “OU=IT,DC=contoso,DC=com”

查询所有域计算机

dsquery computer

查询所有OU

dsquery ou

查询禁用的域账号

dsquery user -disabled

查询30天未登录的用户

dsquery user -inactive 30
2. dsadd 创建 AD 对象
cmd

创建域用户

dsadd user “CN=张三,OU=IT,DC=contoso,DC=com” -samid zhangsan -pwd P@ssw0rd -mustchpwd yes

创建域组

dsadd group “CN=IT组,OU=IT,DC=contoso,DC=com” -samid ITGroup

创建OU

dsadd ou “OU=IT,DC=contoso,DC=com”
3. dsmod 修改 AD 对象
cmd

禁用域用户

dsmod user “CN=张三,OU=IT,DC=contoso,DC=com” -disabled yes

修改密码

dsmod user “CN=张三,OU=IT,DC=contoso,DC=com” -pwd NewPass123
4. dsget 读取对象详细属性
cmd
dsget user “CN=张三,OU=IT,DC=contoso,DC=com” -email -tel -memberof
5. dsrm 删除 AD 对象
cmd
dsrm “CN=张三,OU=IT,DC=contoso,DC=com”
五、组策略相关命令(域 GPO)
cmd
gpresult /r # 查看当前用户/计算机应用的组策略(域环境排错核心)
gpresult /scope user /r
gpresult /scope computer /r
gpupdate /force # 强制刷新组策略,不加force只刷新变更
gpupdate /force /target:computer # 只刷新计算机策略
gpupdate /force /target:user # 只刷新用户策略
域内客户端 GPO 不生效,优先执行gpresult看策略是否应用,再gpupdate
六、Kerberos 票据管理(域认证,klist)
Kerberos 是 AD 默认认证协议,TGT 票据问题会导致访问域资源失败
cmd
klist # 查看当前缓存的Kerberos票据
klist purge # 清空所有Kerberos票据(重新获取票据,排错常用)
klist tgt # 查看TGT票据
七、PowerShell AD 模块命令(现代域管理,推荐,RSAT-AD-PowerShell)
安装 RSAT 后导入模块:Import-Module ActiveDirectory
powershell

查询域用户

Get-ADUser -Filter *
Get-ADUser zhangsan -Properties *

新建域用户

New-ADUser -Name “张三” -SamAccountName zhangsan -UserPrincipalName zhangsan@contoso.com -AccountPassword (ConvertTo-SecureString “P@ssw0rd” -AsPlainText -Force) -Enabled $true

禁用用户

Disable-ADAccount -Identity zhangsan
Enable-ADAccount -Identity zhangsan

添加用户到组

Add-ADGroupMember -Identity “IT组” -Members zhangsan

查询域计算机

Get-ADComputer -Filter *

查询域控

Get-ADDomainController

获取域信息

Get-ADDomain
Get-ADForest
八、其他常用辅助命令
cmd
set logonserver # 查看当前本机认证的域控DC(重要!看登录到哪台域控)
systeminfo # 查看系统信息,可看到:域/工作组名称
wmic computersystem get domain,username # 快速查看机器所属域
九、域环境排错命令清单(渗透 / 运维常用)
whoami /all 确认域身份、SID、用户组
set logonserver 确认认证 DC
ipconfig /all 核对 DNS 指向域控
nslookup 验证 AD SRV 记录
net time /domain 检查时间同步
gpresult /r 组策略排查
klist Kerberos 票据检查
net user /domain 枚举域用户
net view /domain:xxx 枚举域主机
十、权限与注意事项
本地账户:不加/domain;域对象操作加/domain
域查询 / 修改 AD 用户、组、计算机,需要域账号具备对应 AD 权限
很多 AD 命令需要RSAT 工具:
Win10/11:设置 - 应用 - 可选功能,添加「RSAT:Active Directory 域服务和轻型目录服务工具」
Server:服务器管理器添加功能 RSAT-AD-PowerShell、RSAT-ADDS
防火墙:域环境需要放行 LDAP 389、Kerberos 88、DNS 53、RPC 端口
时间不同步会直接 Kerberos 认证失败,是域登录最常见故障
十一、常用域枚举命令(内网渗透场景,仅授权靶场使用)
cmd

枚举域所有用户

net user /domain

枚举域全局组

net group /domain

查看域管理员组成员

net group “Domain Admins” /domain

查看域内计算机列表

net view /domain:contoso
dsquery computer

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询