批处理命令
1、目录操作 dir 查看 md 新建 rd 移除
2、新建账户:net user /add 账户名 密码
删除账户 :net user /del 账户名
查看本地账户名详细信息:net user 账户名
查看所有账户:net user
3、新建本地组: net localgroup 组名 /add
删除本地组:net localgroup 组名 /del
查看本地组:net localgroup
将用户加入到指定的组中:net localgroup 组 用户名 /add
将用户从指定的组中删除:net localgroup 组 用户名 /del
查看组的成员:net localgroup 组
4、regedit 查看注册表 reg edit
5、gpedit.msc查看著策略 :group policy edit
6、查看计算机名字:whoami
查看登入账户名字的SID:whoami /user
查看本地组的SID:whoami /groups
查看你本地计算机用户SID: WMIC useraccount get name,sid
枚举本地出组SID:wmic group get Caption, InstallDate, LocalAccount, Domain, SID, Status
WMIC.exe是一款命令行管理工具。
例:copy nul 5.txt & echo 666 >>5.txt & more 5.txt
创建5.txt文档,向5.txt文档中写入内容“666”,输出5.txt的内容。
&& 顺序执行多条命令,当碰到执行出错的命令后将不执行后面的命令
|| 顺序执行多条命令,当碰到执行正确的命令后将不执行后面的命令(即:只有前面命令执行错误时才执行后面命令)
| 管道命令 前一个命令的执行结果输出到后一个命令 如:help|more
> 清除文件中原有的内容后再写入
>> 追加内容到文件末尾,而不会清除原有的内容主要将本来显示在屏幕上的内容输出到指定文件中指定文件如果不存在,则自动生成该文件