Windows取证——路由查询常用命令和域操作基础命令

一、路由查询常用命令

tracert IP                                        路由跟踪

route print                                       打印路由表

arp -a                                            列出本网段内所有活跃的IP地址

arp -s (ip + mac)                               绑定mac与ip地址

arp -d (ip + mac)                               解绑mac与ip地址

netsh firewall show config                        查看防火墙策略

netsh firewall show state                         查看防火墙策略


二、域操作基础命令

net group /domain                                 获得所有域用户组列表

net group xxxxx /domain                           显示域中xxxxx组的成员

net group xxxxx /del /domain                      删除域中xxxxx组

net group xxxxx xy /del /domain                   删除域内xxxxx 群组中的xy成员

net group xxxxx /add /domain                      增加域中的群组

net group "domain admins" /domain                 获得域管理员列表

net group "en

猜你喜欢

转载自blog.csdn.net/xiaofengdada/article/details/127087514
今日推荐