文章目录

1.Nbtstat : 显示协议统计和当前使用 NBI 的 TCP/IP 连接。

refer:

适用于:Windows Server 2008,Windows Server 2008 R2

显示TCP/IP上的NetBIOS(NetBT)协议统计信息,本地计算机和远程计算机的NetBIOS名称表以及NetBIOS名称缓存。Nbtstat允许刷新NetBIOS名称缓存和Windows Internet名称服务(WINS)注册的名称。使用不带参数,nbtstat显示帮助。

显示协议统计和当前使用 NBI 的 TCP/IP 连接(在 TCP/IP 上的 NetBIOS)。

NBTSTAT [ [-a RemoteName] [-A IP address] [-c] [-n]
        [-r] [-R] [-RR] [-s] [-S] [interval] ]

  -a   (适配器状态)    列出指定名称的远程机器的名称表
  -A   (适配器状态)    列出指定 IP 地址的远程机器的名称表。
  -c   (缓存)          列出远程[计算机]名称及其 IP 地址的 NBT 缓存
  -n   (名称)          列出本地 NetBIOS 名称。
  -r   (已解析)        列出通过广播和经由 WINS 解析的名称
  -R   (重新加载)      清除和重新加载远程缓存名称表
  -S   (会话)          列出具有目标 IP 地址的会话表
  -s   (会话)          列出将目标 IP 地址转换成计算机 NETBIOS 名称的会话表。
  -RR  (释放刷新)      将名称释放包发送到 WINS,然后启动刷新

  RemoteName   远程主机计算机名。
  IP address   用点分隔的十进制表示的 IP 地址。
  interval     重新显示选定的统计、每次显示之间暂停的间隔秒数。按 Ctrl+C 停止重新显示统计。

例子

要显示NetBIOS计算机名称为CORP07的远程计算机的NetBIOS名称表,请键入:

btstat /a CORP07

要显示分配了IP地址10.0.0.99的远程计算机的NetBIOS名称表,请键入:

nbtstat /A 10.0.0.99

要显示本地计算机的NetBIOS名称表,请键入:

nbtstat /n

要显示本地计算机NetBIOS名称缓存的内容,请键入:

nbtstat /c

要清除NetBIOS名称缓存并在本地Lmhosts文件中重新加载#PRE-tagged条目,请键入:

nbtstat /R

要释放在WINS服务器上注册的NetBIOS名称并重新注册它们,请键入:

nbtstat /RR

要按IP地址每五秒显示一次NetBIOS会话统计信息,请键入:

nbtstat /S 5

2.Netcfg : 安装Windows预安装环境(WinPE)。

refer:

适用于:Windows 7,Windows Server 2008 R2

安装Windows预安装环境(WinPE),这是用于部署工作站的Windows轻量级版本。

netcfg [-v] [-e] [-winpe] [-l <full-path-to-component-INF>] -c <p|s|c> -i <comp-id>

  -winpe 为 Windows 预安装环境安装 TCP/IP、NetBIOS 和 Microsoft 客户端
    -l  提供 INF 的位置
    -c  提供要安装组件的类别(p 代表协议、s 代表服务、c 代表客户端)
    -i  提供组件 ID

    参数必须按照以下顺序传递。

    示例:
    netcfg -l c:\oemdir\foo.inf -c p -i foo
     ...使用 c:\\oemdir\\foo.inf 安装协议 "foo"

    netcfg -c s -i MS_Server
     ...安装服务 "MS_Server"

或

netcfg [-v] -winpe
    示例:
    netcfg -v -winpe
    ...为 Windows 预安装环境安装 TCP/IP、NetBIOS 和 Microsoft Client

或

netcfg [-v] -q <comp-id>
    示例:
    netcfg -q MS_IPX
    ...显示是否安装了组件 "MS_IPX"

或

netcfg [-v] [-e] -u <comp-id>
    示例:
    netcfg -u MS_IPX

    ...卸载组件 "MS_IPX"

或

netcfg [-v] -s <a|n>
    其中,
    -s\t提供要显示的组件的种类
      \ta 代表适配器,n 代表网络组件
    示例:
    netcfg -s n
    ...显示所有已安装的 net 组件

或

netcfg [-v] -b <comp-id>
    示例:
    netcfg -b ms_tcpip
    ...显示包含 "MS_TCPIP" 的绑定路径


一般说明:\n"
  -v    以详细模式运行
  -e    在安装和卸载时使用服务环境变量
  -?    显示此帮助信息

例子

要使用c:\oemdir\foo.inf:安装协议foo:

netcfg /l c:\oemdir\foo.inf /c p /i foo

要安装MS_Server服务:

netcfg /c s /i MS_Server

安装TCP/IP,NetBIOS和Microsoft Client for Windows预安装环境

netcfg /v /winpe

要显示是否安装了组件MS_IPX:

netcfg /q MS_IPX

要卸载组件MS_IPX:
netcfg /u MS_IPX

要显示所有已安装的网络组件:

netcfg /s n

要显示包含MS_TCPIP的绑定路径:

netcfg /b ms_tcpip

3.Netdiag : 诊断测试客户端网络的状态。

refer:

适用于:Windows Server 2003

Netdiag命令行诊断工具通过执行一系列测试来确定网络客户端的状态,从而帮助隔离网络和连接问题。这些测试及其公开的关键网络状态信息为网络管理员和支持人员提供了更直接的方法来识别和隔离网络问题。此外,由于此工具不需要指定参数或开关,因此支持人员和网络管理员可以专注于分析输出,而不是培训用户如何使用该工具。

4.Netdom : 管理Active Directory域和信任关系。

refer:

适用于:Windows Server 2003,Windows Server 2003 R2,Windows Server 2003 SP1,Windows Server 2008,Windows Server 2008 R2

使管理员能够从命令提示符管理Active Directory域和信任关系。

Netdom是Windows Server 2008和Windows Server 2008 R2中内置的命令行工具。如果您安装了Active Directory域服务(AD DS)服务器角色,则可以使用它。如果您安装属于远程服务器管理工具(RSAT)的Active Directory域服务工具,它也可用。有关详细信息,请参阅如何在本地和远程管理Microsoft Windows客户端和服务器计算机

5.Netsh :在本地或远程修改当前运行的计算机的网络配置。

refer:

refer2:

适用于:Windows Server 2003,Windows Server 2003 R2,Windows Server 2008,Windows Server 2008 R2

Netsh是一个命令行脚本实用程序,允许您本地或远程显示或修改当前运行的计算机的网络配置。



用法: netsh [-a AliasFile] [-c Context] [-r RemoteMachine] [-u [DomainName\]UserName] [-p Password | *]
             [Command | -f ScriptFile]

下列指令有效:

此上下文中的命令:
?              - 显示命令列表。
add            - 在项目列表上添加一个配置项目。
advfirewall    - 更改到 `netsh advfirewall' 上下文。 branchcache - 更改到 `netsh branchcache' 上下文。 bridge - 更改到 `netsh bridge' 上下文。 delete - 在项目列表上删除一个配置项目。 dhcpclient - 更改到 `netsh dhcpclient' 上下文。
dnsclient      - 更改到 `netsh dnsclient' 上下文。 dump - 显示一个配置脚本。 exec - 运行一个脚本文件。 firewall - 更改到 `netsh firewall' 上下文。 help - 显示命令列表。 http - 更改到 `netsh http' 上下文。 interface - 更改到 `netsh interface' 上下文。
ipsec          - 更改到 `netsh ipsec' 上下文。 lan - 更改到 `netsh lan' 上下文。 namespace - 更改到 `netsh namespace' 上下文。 nap - 更改到 `netsh nap' 上下文。
netio          - 更改到 `netsh netio' 上下文。 p2p - 更改到 `netsh p2p' 上下文。 ras - 更改到 `netsh ras' 上下文。 rpc - 更改到 `netsh rpc' 上下文。
set            - 更新配置设置。
show           - 显示信息。
wfp            - 更改到 `netsh wfp' 上下文。 winhttp - 更改到 `netsh winhttp' 上下文。 winsock - 更改到 `netsh winsock' 上下文。 wlan - 更改到 `netsh wlan' 上下文。

下列的子上下文可用:
 advfirewall branchcache bridge dhcpclient dnsclient firewall http interface ipsec lan namespace nap netio p2p ras rpc wfp winhttp winsock wlan

若需要命令的更多帮助信息,请键入命令,接着是空格,后面跟 ?。

6.Netstat : 显示协议统计和当前 TCP/IP 网络连接。

refer:

适用于:Windows Server 2008,Windows Server 2008 R2

显示活动的TCP连接,计算机正在侦听的端口,以太网统计信息,IP路由表,IPv4统计信息(用于IP,ICMP,TCP和UDP协议)和IPv6统计信息(用于IPv6,ICMPv6,TCP over IPv6)和IPv6 over IPv6协议)。如果不使用参数,netstat将显示活动的TCP连接。


显示协议统计和当前 TCP/IP 网络连接。

NETSTAT [-a] [-b] [-e] [-f] [-n] [-o] [-p proto] [-r] [-s] [-t] [interval]

  -a            显示所有连接和侦听端口。
  -b            显示在创建每个连接或侦听端口时涉及的可执行程序。
                在某些情况下,已知可执行程序承载多个独立的组件,这些情况下,显示创建连接或侦听端口时涉
                及的组件序列。此情况下,可执行程序的名称位于底部[]中,它调用的组件位于顶部,直至达
                到 TCP/IP。注意,此选项可能很耗时,并且在您没有足够权限时可能失败。
  -e            显示以太网统计。此选项可以与 -s 选项结合使用。
  -f            显示外部地址的完全限定域名(FQDN)。
  -n            以数字形式显示地址和端口号。
  -o            显示拥有的与每个连接关联的进程 ID。
  -p proto      显示 proto 指定的协议的连接;proto 可以是下列任何一个: TCP、UDP、TCPv6 或 UDPv6。如果与 -s 选
                项一起用来显示每个协议的统计,proto 可以是下列任何一个: IP、IPv6、ICMP、ICMPv6、TCP、TCPv6、UDP
                或 UDPv6。
  -r            显示路由表。
  -s            显示每个协议的统计。默认情况下,显示IP、IPv6、ICMP、ICMPv6、TCP、TCPv6、UDP 和 UDPv6
                的统计;-p 选项可用于指定默认的子网。
  -t            显示当前连接卸载状态。
  interval      重新显示选定的统计,各个显示间暂停的间隔秒数。
                按 CTRL+C 停止重新显示统计。如果省略,则 netstat
                将打印当前的配置信息一次。

例子

要显示以太网统计信息和所有协议的统计信息,请键入:

netstat -e -s

要仅显示TCP和UDP协议的统计信息,请键入:

netstat -s -p tcp udp

要每5秒显示活动的TCP连接和进程ID,请键入:

netstat -o 5

要使用数字形式显示活动TCP连接和进程ID,请键入:

netstat -n -o

7.Net computer : 从域数据库添加或删除计算机。

refer:

从域数据库添加或删除计算机。

net computer \\<ComputerName> {/add | /del}

8.Net group : 添加,显示或修改域中的全局组。

refer:

适用于:Windows Server 2000,Windows Server 2003,Windows Server 2003 R2,带有SP1的Windows Server 2003,Windows Server 2008,Windows Vista

添加,显示或修改域中的全局组。


net group [<GroupName> [/comment:"<Text>"]] [/domain]
net group [<GroupName>{/add [/comment:"<Text>"] | /delete} [/domain]]
net group [<GroupName> <UserName>[ ...] {/add | /delete} [/domain]]

参数

参数 描述
<GroupName> 指定要添加,展开或删除的组的名称。指定组名称以仅查看组中的用户列表。
/comment:“<Text>” 为新组或现有组添加注释。评论最多可包含48个字符。将文本用引号括起来。
/domain 在当前域中的域控制器上执行操作。否则,操作在本地计算机上执行。
/add 添加组,或将用户名添加到组。您必须为使用此命令添加到组的用户建立帐户。
/delete 删除组,或从组中删除用户名。
<UserName>[…] 列出要添加到组中或从组中删除的一个或多个用户名。用空格分隔多个用户名。
net help <command> 显示指定net命令的帮助。

例子

此示例列出了本地服务器上的所有组:

net group

此示例将名为Exec的组添加到本地用户帐户数据库:

net group exec /add

此示例将名为Exec的组添加到域数据库:

net group exec /add /domain

此示例将现有用户帐户estherv,ralfr和stevent添加到本地计算机上的Exec组:

net group exec estherv ralfr stevent /add

此示例将现有用户帐户estherv,ralfr和stevent添加到域数据库中的Exec组:

net group exec estherv ralfr stevent /add /domain

此示例显示Exec组中的用户:

net group exec

此示例向Exec组记录添加注释:

net group exec /comment:"The executive staff"

9.Net localgroup : 添加,显示或修改本地组。

refer:

适用于:Windows Server 2008

添加,显示或修改本地组。如果不使用参数,net localgroup将显示服务器的名称以及计算机上本地组的名称。

10.Net print :显示有关指定打印机队列或指定打印作业的信息。

refer:

适用于:Windows Server 2008,Windows Vista

显示有关指定打印机队列或指定打印作业的信息,或控制指定的打印作业。

11.Net session :管理服务器计算机连接。

refer:

适用于:Windows 7,Windows 7 SP1,Windows Server 2003,Windows Server 2003 R2,Windows Server 2003 SP1,Windows Server 2003 SP2,Windows Server 2008,Windows Server 2008 R2,Windows Server 2008 R2 SP1,Windows Vista ,Windows XP

管理服务器计算机连接。

net session [\\<ComputerName>] [/delete] [/list]

12.Net share : 管理共享资源.

refer:

适用于:Windows 7,Windows Server 2008,Windows Server 2008 R2

管理共享资源。如果不使用参数,net share将显示有关本地计算机上共享的所有资源的信息。对于每个资源,将显示设备名称或路径名以及描述性注释。

语法:


NET SHARE
sharename
          sharename=drive:path [/GRANT:user,[READ | CHANGE | FULL]]
                               [/USERS:number | /UNLIMITED]
                               [/REMARK:"text"]
                               [/CACHE:Manual | Documents| Programs | BranchCache | None]
          sharename [/USERS:number | /UNLIMITED]
                    [/REMARK:"text"]
                    [/CACHE:Manual | Documents | Programs | BranchCache | None]
          {sharename | devicename | drive:path} /DELETE
          sharename \\computername /DELETE

13.Net use : 将计算机连接到计算机或从共享资源断开计算机,或显示有关计算机连接的信息.

refer:

适用于:Windows 7,Windows Server 2000,Windows Server 2003,Windows Server 2003 R2,Windows Server 2008,Windows Server 2008 R2,Windows Vista,Windows XP

将计算机连接到计算机或从共享资源断开计算机,或显示有关计算机连接的信息。该命令还控制持久性网络连接。如果不使用参数,net use将检索网络连接列表。

例子

要将磁盘驱动器设备名称E:分配给e:\financial服务器上的Letters共享目录,请键入:

net use e:\\financial\letters

要将磁盘驱动器设备名称M:分配(映射)到m:\financial服务器上的Letters卷中的目录Mike,请键入:

net use m:\\financial\letters\mike

要连接用户标识符Dan,就像从Accounts域进行连接一样,请键入:

net use d:\\server\share /user:Accounts\Dan

要断开与f:\financial\Public目录的连接,请键入:

net use f:\\financial\public /delete

要连接到\Financial 2服务器上共享的资源备忘录,请键入:

net use k: "\\financial 2" \memos

要恢复每次登录时的当前连接,无论将来如何更改,请键入:

net use /persistent:yes

14.Net user : 添加或修改用户帐户,或显示用户帐户信息。

refer:

适用于:Windows Server 2000,Windows Server 2003,Windows Server 2003 R2,带有SP1的Windows Server 2003,Windows Server 2008,Windows Vista

添加或修改用户帐户,或显示用户帐户信息。

net user [<UserName> {<Password> | *} [<Options>]] [/domain]
net user [<UserName> {<Password> | *} /add [<Options>] [/domain]]
net user [<UserName> [/delete] [/domain]]

参数

参数 描述
<UserName> 指定要添加,删除,修改或查看的用户帐户的名称。用户帐户的名称最多可包含20个字符。
<Password> 为用户的帐户分配或更改密码。键入星号(*)以生成密码提示。当用户在密码提示下键入密码时,不会显示密码。
/domain 在计算机的主域中的域控制器上执行操作。
<Options> 指定命令行选项。有关命令行选项语法的说明,请参阅下表。
net help <Command> 显示指定net命令的帮助。
命令行选项语法 描述
/active:{no | yes} 启用或禁用用户帐户。如果用户帐户未处于活动状态,则用户无法访问计算机上的资源。默认值为yes(即活动)。
/comment:"<Text>" 提供有关用户帐户的描述性评论。此评论最多可包含48个字符。将文本用引号括起来。
/countrycode:<NNN> 使用操作系统国家/地区代码为用户的帮助和错误消息实现指定的语言文件。值0表示默认的国家/地区代码。
/expires:{{<MM/DD/YYYY> | <DD/MM/YYYY> | <mmm,dd,YYYY>} | never} 如果指定日期,则会导致用户帐户过期。到期日期可以是[MM / DD / YYYY],[DD / MM / YYYY]或[mmm,dd,YYYY]格式,具体取决于国家/地区代码。请注意,该帐户在指定日期的开头到期。对于月份值,您可以使用数字,拼写出来,或使用三个字母的缩写(即Jan,Feb,Mar,Apr,May,Jun,Jul,Aug,Sep,Oct,Nov,Dec)。您可以使用两个或四个数字作为年份值。使用逗号或斜杠分隔日期的各个部分。不要使用空格。如果省略<YYYY>,则假定下一次出现日期(即根据计算机的日期和时间)。例如,如果在1994年1月10日和1995年1月8日之间输入,则以下条目是等效的:<br>一月,9<br>95年1月9日<br>一月9,1995<br>1/9<br>
/fullname:"<Name>" 指定用户的全名而不是用户名。将名称括在引号中。
/homedir:<Path> 设置用户主目录的路径。路径必须存在。
/passwordchg:{yes | no} 指定用户是否可以更改自己的密码。默认值为是。
/passwordreq:{yes | no} 指定用户帐户是否必须具有密码。默认值为是。
/profilepath:[<Path>] 设置用户登录配置文件的路径。此路径指向注册表配置文件。
/scriptpath:<Path> 设置用户登录脚本的路径。<Path>不能是绝对路径。<Path>相对于%systemroot%\ System32 \ Repl \ Import \ Scripts。
/times:{<Day>[<-Day>][,<Day>[-<Day>]],<Time>[-<Time>][,<Time>[-<Time>]][;] | all} 指定允许用户使用计算机的时间。<时间>限制为一小时增量。对于<Day>值,您可以拼出日期的名称或使用缩写(即M,T,W,Th,F,Sa,Su)。您可以使用12小时或24小时表示法。如果使用12小时表示法,请使用AM和PM,或AM和PM值这意味着用户始终可以登录。空值(空白)表示用户永远不能登录。用逗号分隔日期和时间,用分号分隔日期和时间单位(例如,M,4 AM-5PM; T,1 PM-3PM)。指定时间时不要使用空格。
/usercomment:"<Text>" 指定管理员可以添加或更改帐户的“用户注释”。将文本用引号括起来。
/workstations:{<ComputerName>[,…] | *} 列出多达八个工作站,用户可以从中登录到网络。用逗号分隔列表中的多个条目。如果/ workstations没有列表或列表是星号(*),则用户可以从任何计算机登录。

备注

  • 当您使用不带参数的网络用户时,它会显示计算机上的用户帐户列表。您也可以输入净用户。
  • 密码必须满足使用net accounts /minpwlen 命令设置的最小密码长度值。密码最多可包含127个字符。

例子

以下示例显示本地计算机的所有用户帐户的列表:

net user

以下示例显示有关用户帐户tommyh的信息:

net user tommyh

以下示例为全名为Jay Jamison且用户帐户名为jayj的用户添加用户帐户,登录权限为周一至周五上午8点至下午5点(时间名称中没有空格),强制密码(Cyk4) ^ g3B),以及用户的全名:

net user jayj Cyk4^g3B /add /passwordreq:yes /times:monday-friday,8am-5pm /fullname:"Jay Jamison"

以下示例使用24小时表示法设置miked的登录时间(上午8点到下午5点):

net user miked /time:M-F,08:00-17:00

以下示例使用12小时表示法设置登录时间(上午8点到下午5点):

net user miked /time:M-F,8AM-5PM

以下示例指定周一凌晨4点至下午5点,周二下午1点至下午3点,以及周三至周五上午8点至下午5点的登录时间:

net user anibals /time:M,4AM-5PM;T,1PM-3PM;W-F,8:00-17:00

15.Net view : 显示指定计算机共享的域,计算机或资源的列表。

refer:

显示指定计算机共享的域,计算机或资源的列表。如果不使用参数,net view将显示当前域中的计算机列表。


要查看\\Production计算机共享的资源列表:

net view \\production

要查看销售域或工作组中的计算机列表:

net view /domain:sales

16.Nfsadmin : 管理NFS服务器和NFS客户端.

refer:

使用nfsadmin来管理NFS服务器和NFS客户端.

17.Nfsshare : 使用nfsshare来控制网络文件系统(NFS)共享.

refer:

18.Nfsstat : 使用nfsstat显示或重置对Server for NFS进行的调用计数。

refer:

19.Nlb : 安装并配置网络负载平衡(NLB)后,修改参数设置。

refer:

适用于:Windows Server 2008,Windows Server 2008 R2

安装并配置网络负载平衡(NLB)后,可以使用NLB控制程序nlb.exe控制其操作并修改参数设置。要简化和集中系统管理,您可以在群集主机上或运行WindowsServer®2008的任何可通过本地或广域网访问群集的远程计算机上运行nlb.exe。但是,某些操作(如修改参数)只能在群集主机上执行。

要从远程计算机运行nlb.exe,必须启用远程控制。NLB远程控制选项存在许多安全风险,包括数据篡改,拒绝服务和信息泄露的可能性。您应该只在防火墙内的安全计算机上使用远程控制。由于远程控制存在许多安全风险,因此强烈建议您不要启用远程控制功能,而应使用其他远程管理工具,如NLB Manager或Windows Management Instrumentation(WMI)。

如果选择启用远程控制,则通过指定强远程控制密码来限制访问权限至关重要。建议您使用防火墙来保护NLB UDP控制端口(接收远程控制命令的端口),以防止它们受到外部入侵。默认情况下,这些是群集IP地址处的端口1717和2504。

因为它是基于shell的程序,所以nlb.exe程序可以合并到管理脚本中。

20.Nltest :执行网络管理任务。

refer:

用法: nltest [/OPTIONS]

    /SERVER:<ServerName> - 指定 <ServerName>

    /QUERY - 查询 <ServerName> 的 netlogon 服务
    /REPL - 强制在 <ServerName> BDC 上部分同步
    /SYNC - 强制在 <ServerName> BDC 上完全同步
    /PDC_REPL - 强制从 <ServerName> PDC 执行 UAS 更改消息

    /SC_QUERY:<DomainName> - 查询 <ServerName><Domain> 的安全通道
    /SC_RESET:<DomainName>[\<DcName>] - 将<ServerName><Domain> 的安全通道
                                        重置为 <DcName>
    /SC_VERIFY:<DomainName> - 验证 <ServerName><Domain> 的安全通道
    /SC_CHANGE_PWD:<DomainName> - 更改 <ServerName><Domain> 的安全通道密码
    /DCLIST:<DomainName> - 获取 <DomainName> 的 DC 列表
    /DCNAME:<DomainName> - 获取 <DomainName> 的 PDC 名称
    /DSGETDC:<DomainName> - 调用 DsGetDcName /PDC /DS /DSP /GC /KDC
        /TIMESERV /GTIMESERV /WS /NETBIOS /DNS /IP /FORCE /WRITABLE /AVOIDSELF /LDAPONLY /BACKG /DS_6
        /TRY_NEXT_CLOSEST_SITE /SITE:<SiteName> /ACCOUNT:<AccountName> /RET_DNS /RET_NETBIOS
    /DNSGETDC:<DomainName> - 调用 DsGetDcOpen/Next/Close /PDC /GC
        /KDC /WRITABLE /LDAPONLY /FORCE /SITESPEC
    /DSGETFTI:<DomainName> - 调用 DsGetForestTrustInformation
        /UPDATE_TDO
    /DSGETSITE - 调用 DsGetSiteName
    /DSGETSITECOV - 调用 DsGetDcSiteCoverage
    /DSADDRESSTOSITE:[MachineName] - 调用 DsAddressToSiteNamesEx
        /ADDRESSES:<Address1,Address2,...>
    /PARENTDOMAIN - 获取此计算机的父级域名
    /WHOWILL:<Domain>* <User> [<Iteration>] - 查看 <Domain> 是否将登录到 <User>
    /FINDUSER:<User> - 查看哪个受信域将登录到 <User>
    /TRANSPORT_NOTIFY - 向 netlogon 通知新传输

    /DBFLAG:<HexFlags> - 新的调试标志

    /USER:<UserName> - 查询 <ServerName> 上的用户信息

    /TIME:<Hex LSL> <Hex MSL> - 将 NT GMT 时间转换为 ASCII
    /LOGON_QUERY - 查询累计登录尝试次数
    /DOMAIN_TRUSTS - 查询 <ServerName> 上的域信任
        /PRIMARY /FOREST /DIRECT_OUT /DIRECT_IN /ALL_TRUSTS /V
    /DSREGDNS - 强制注册所有特定于 DC 的 DNS 记录
    /DSDEREGDNS:<DnsHostName> - 对于指定的 DC,取消注册特定于 DC 的 DNS 记录
        /DOM:<DnsDomainName> /DOMGUID:<DomainGuid> /DSAGUID:<DsaGuid>
    /DSQUERYDNS - 查询所有特定于 DC 的 DNS 记录的最近更新状态

    /BDC_QUERY:<DomainName> - 查询 <DomainName> 的 BDC 的复制状态

    /LIST_DELTAS:<FileName> - 显示给定更改日志文件的内容

    /CDIGEST:<Message> /DOMAIN:<DomainName> - 获取客户机摘要
    /SDIGEST:<Message> /RID:<RID in hex> - 获取服务器摘要

    /SHUTDOWN:<Reason> [<Seconds>] - 由于 <Reason> 关闭 <ServerName>
    /SHUTDOWN_ABORT - 中止系统关闭

例子

示例1:验证域中的域控制器

以下示例使用/dclist参数创建域fourthcoffee.com的域控制器列表

nltest /dclist:fourthcoffee

此命令显示类似于以下内容的输出:

Get list of DCs in domain 'ntdev' from '\\fourthcoffee-dc-01'.
    fourthcoffee-dc-01.forthcoffee.com       [DS] Site: Rome
    fourthcoffee-dc-03.forthcoffee.com       [DS] Site: LasVegas
    fourthcoffee-dc-04.forthcoffee.com       [DS] Site: LA
    fourthcoffee-dc-09.forthcoffee.com       [DS] Site: NYC
    fourthcoffee-dc-12.forthcoffee.com       [DS] Site: Paris
    fourthcoffee-dc-24.forthcoffee.com       [DS] Site: Chattaroy
    fourthcoffee-dc-32.forthcoffee.com       [DS] Site: Haifa
    fourthcoffee-dc-99.forthcoffee.com       [DS] Site: Redmond
    fourthcoffee-dc-63.forthcoffee.com [PDC] [DS] Site: London
The command completed successfully

示例2:有关用户的高级信息

以下示例显示有关特定用户的详细信息。

nltest /user:"TestAdmin"

此命令显示类似于以下内容的输出:

User: User1
Rid: 0x3eb
Version: 0x10002
LastLogon: 2ee61c9a 01c0e947 = 5/30/2001 13:29:10
PasswordLastSet: 9dad5428 01c0e577 = 5/25/2001 17:05:47
AccountExpires: ffffffff 7fffffff = 9/13/30828 19:48:05
PrimaryGroupId: 0x201
UserAccountControl: 0x210
CountryCode: 0x0
CodePage: 0x0
BadPasswordCount: 0x0
LogonCount: 0x33
AdminCount: 0x1
SecurityDescriptor: 80140001 0000009c 000000ac 00000014 00000044 00300002 000000
02 0014c002 01050045 00000101 01000000 00000000 0014c002 000f07ff 00000101 05000
000 00000007 00580012 00000003 00240000 00020044 00000501 05000000 00000015 22cd
b7b4 7112b3f1 2b3be507 000003eb 00180000 000f07ff 00000201 05000000 00000020 000
00220 00140000 0002035b 00000101 01000000 00000000 00000201 05000000 00000020 00
000220 00000201 05000000 00000020 00000220
AccountName: User1
Groups: 00000201 00000007
LmOwfPassword: fb890c9c 5c7e7e09 ee58593b d959c681
NtOwfPassword: d82759cc 81a342ac df600c37 4e58a478
NtPasswordHistory: 00011001
LmPasswordHistory: 00010011
The command completed successfully

示例3:验证与特定服务器的信任关系

以下示例验证a-dc1服务器是否与域具有有效的信任关系。

nltest.exe /server:fourthcoffee-dc-01 /sc_query:fourthcoffee

此命令显示类似于以下内容的输出:

Flags: 30 HAS_IP  HAS_TIMESERV
Trusted DC Name \\fourthcoffee-dc-01.forthcoffee.com
Trusted DC Connection Status Status = 0 0x0 NERR_Success
The command completed successfully

注意

DNS_DC和DNS_DOMAIN标志指示请求中返回的信息的格式(与GC或TIMESERV之类的标志相反,后者告诉您有关域控制器返回信息的信息)。具体来说,它们的存在分别表示返回的域控制器名称和域名是DNS格式。缺少它们表示返回的域控制器名称和域名是NetBIOS格式。

示例4:确定域的PDC模拟器

以下示例标识基于Windows NT 4.0的计算机将域视为PDC模拟器的域控制器。

nltest /dcname:fourthcoffee

此命令显示类似于以下内容的输出:

PDC for Domain fourthcoffee is \\fourthcoffee-dc-01
The command completed successfully

您可以看到a-dcp是您域的PDC模拟器。

示例5:显示域的信任关系

以下示例列出了您的域的已建立信任关系。

nltest /domain_trusts

此命令显示类似于以下内容的输出:

List of domain trusts:
    0: forthcoffee forthcoffee.com (NT 5) (Forest Tree Root) (Primary Domain)
The command completed successfully

此示例显示一个域信任自身但不信任其他域。

21.Nslookup : 显示可用于诊断域名系统(DNS)基础结构的信息。

refer:

显示可用于诊断域名系统(DNS)基础结构的信息。在使用此工具之前,您应该熟悉DNS的工作原理。只有安装了TCP/IP协议,Nslookup命令行工具才可用。

例子

每个命令行选项都包含一个连字符( - ),后面紧跟命令名称,在某些情况下,还有一个等号(=),然后是一个值。例如,要将默认查询类型更改为主机(计算机)信息并将初始超时更改为10秒,请键入:

nslookup -querytype = hinfo -timeout = 10

22.Ntbackup : 创建windows备份。

refer:

23.Ntcmdprompt : 在运行Terminate和Stay Resident(TSR)之后运行Cmd.exe而不是Command.com

refer:

适用于:Windows 7,Windows Server 2003,Windows Server 2003 R2,Windows Server 2008,Windows Server 2008 R2,Windows Server 7,Windows Vista,Windows XP

在运行Terminate和Stay Resident(TSR)之后或从MS-DOS应用程序中启动命令提示符后运行命令解释程序Cmd.exe而不是Command.com

24. Ntdsutil

refer:

为Active Directory域服务(AD DS)和Active Directory轻型目录服务(AD LDS)提供管理功能

25. Ntfrsutl :转储NT文件复制服务(NTFRS)的内部表,线程和内存信息。

refer:

适用于:Windows Server 2008 R2,Windows Server 2012,Windows 8

转储NT文件复制服务(NTFRS)的内部表,线程和内存信息。它针对本地和远程服务器运行。服务控制管理器(SCM)中NTFRS的恢复设置对于在计算机上查找和保留重要日志事件至关重要。此工具提供了一种检查这些设置的便捷方法。

例子

要确定文件复制的轮询间隔:

C:\Program Files\SupportTools>ntfrsutl poll wrkstn-1

要确定当前的NTFRS应用程序接口(API)版本:

C:\Program Files\SupportTools>ntfrsutl version

1.Openfiles : 使管理员能够查询,显示或断开已在系统上打开的文件和目录

refer:

使管理员能够查询,显示或断开已在系统上打开的文件和目录。还启用或禁用系统维护对象列表全局标志。

DS)和Active Directory轻型目录服务(AD LDS)提供管理功能

25. Ntfrsutl :转储NT文件复制服务(NTFRS)的内部表,线程和内存信息。

refer:

适用于:Windows Server 2008 R2,Windows Server 2012,Windows 8

转储NT文件复制服务(NTFRS)的内部表,线程和内存信息。它针对本地和远程服务器运行。服务控制管理器(SCM)中NTFRS的恢复设置对于在计算机上查找和保留重要日志事件至关重要。此工具提供了一种检查这些设置的便捷方法。

例子

要确定文件复制的轮询间隔:

C:\Program Files\SupportTools>ntfrsutl poll wrkstn-1

要确定当前的NTFRS应用程序接口(API)版本:

C:\Program Files\SupportTools>ntfrsutl version

1.Openfiles : 使管理员能够查询,显示或断开已在系统上打开的文件和目录

refer:

使管理员能够查询,显示或断开已在系统上打开的文件和目录。还启用或禁用系统维护对象列表全局标志。