
Comandos mais usados para rede Windows
1. Informações do Sistema
- systeminfo – Exibe informações detalhadas do sistema operacional e hardware.
- hostname – Mostra o nome do computador.
- whoami – Retorna o usuário logado no sistema.
- whoami /priv – Exibe os privilégios do usuário atual.
- wmic bios get serialnumber – Obtém o número de série do sistema.
- wmic os get Caption, Version, BuildNumber – Exibe detalhes do sistema operacional.
- wmic computersystem get Manufacturer, Model – Mostra informações sobre o fabricante do sistema.
- tasklist – Lista os processos em execução.
- tasklist /svc – Exibe os serviços associados a cada processo.
- tasklist /v – Mostra detalhes avançados dos processos em execução.
2. Gerenciamento de Usuários e Permissões
- net user – Lista todas as contas de usuário do sistema.
- net user <usuário> – Exibe detalhes da conta do usuário especificado.
- net user <usuário> /add – Cria um novo usuário.
- net user <usuário> /delete – Exclui um usuário.
- net localgroup administrators – Lista usuários com privilégios administrativos.
- net localgroup administrators <usuário> /add – Adiciona um usuário ao grupo de administradores.
- net accounts – Mostra políticas de senha e logon.
- net share – Lista compartilhamentos ativos no sistema.
- net session – Exibe sessões remotas ativas no sistema.
- netstat -an – Exibe todas as conexões de rede e portas ativas.
3. Monitoramento de Rede e Conexões
- ipconfig – Exibe informações básicas de rede.
- ipconfig /all – Mostra detalhes completos da configuração de rede.
- ipconfig /flushdns – Limpa o cache DNS.
- ipconfig /displaydns – Exibe as entradas DNS armazenadas em cache.
- netstat -ano – Mostra conexões de rede com PID associado.
- netstat -rn – Exibe a tabela de roteamento.
- netsh interface show interface – Exibe interfaces de rede.
- netsh wlan show profile – Lista redes Wi-Fi salvas no sistema.
- netsh wlan show profile <SSID> key=clear – Mostra a senha Wi-Fi de uma rede salva.
- arp -a – Exibe a tabela ARP do sistema.
4. Controle de Arquivos e Pastas
- dir /s /b – Lista todos os arquivos e diretórios em uma pasta e subpastas.
- attrib – Exibe atributos de arquivos (oculto, somente leitura etc.).
- attrib +h <arquivo> – Oculta um arquivo.
- attrib -h <arquivo> – Exibe um arquivo oculto.
- tree – Exibe a estrutura de diretórios hierárquica.
- del /s /q <arquivo> – Exclui um arquivo de forma permanente.
- rd /s /q <pasta> – Remove uma pasta e todo o seu conteúdo.
- copy <origem> <destino> – Copia arquivos entre diretórios.
- move <origem> <destino> – Move arquivos entre diretórios.
- fc <arquivo1> <arquivo2> – Compara o conteúdo de dois arquivos.
5. Serviços e Processos
- taskkill /pid <PID> /f – Força o encerramento de um processo.
- taskkill /im <nome_do_processo> /f – Encerra um processo pelo nome.
- sc query – Lista todos os serviços ativos no sistema.
- sc query <serviço> – Exibe detalhes sobre um serviço específico.
- sc stop <serviço> – Para um serviço.
- sc start <serviço> – Inicia um serviço.
- wmic process get name,executablepath – Exibe a localização dos processos em execução.
- wmic service list brief – Lista serviços de forma resumida.
- powershell Get-Process – Lista processos no PowerShell.
- powershell Stop-Process -Name <processo> -Force – Mata um processo via PowerShell.
6. Segurança e Auditoria
- auditpol /get /category:* – Exibe as políticas de auditoria configuradas.
- wevtutil qe Security /c:10 /rd:true /f:text – Mostra os últimos 10 logs de segurança.
- secedit /analyze /cfg security.inf – Analisa configurações de segurança.
- gpresult /r – Mostra políticas de grupo aplicadas ao usuário.
- gpupdate /force – Força a atualização das políticas de grupo.
- cipher /w:C:\ – Apaga de forma segura arquivos deletados do disco.
- icacls <arquivo> /grant Everyone:F – Concede acesso total a todos os usuários.
- icacls <arquivo> /remove <usuário> – Remove permissões de um usuário específico.
- cacls <arquivo> – Exibe ou modifica as permissões de um arquivo.
- net stop SecurityHealthService – Desativa temporariamente o serviço de segurança do Windows.
7. Diagnóstico e Solução de Problemas
- sfc /scannow – Verifica e repara arquivos do sistema corrompidos.
- chkdsk /f – Verifica e corrige erros no disco.
- diskpart – Gerencia partições do disco via linha de comando.
- msinfo32 – Abre uma interface gráfica com informações do sistema.
- powercfg /batteryreport – Gera um relatório detalhado da bateria (para notebooks).
- driverquery – Lista os drivers instalados no sistema.
- bcdedit – Modifica opções de inicialização do Windows.
- wmic qfe list – Lista todas as atualizações instaladas no Windows.
- shutdown /r /t 0 – Reinicia o computador imediatamente.
- shutdown /s /t 0 – Desliga o computador imediatamente.
8. Active Directory
71. netdom query fsmo – verificar funções FSMO