
基于 reference 速查清单的 Windows CMD 命令实战指南从磁盘操作到网络诊断【免费下载链接】reference面向开发者的技术速查清单Cheat Sheets集合整理常见技术、工具与开发流程帮助快速查阅关键信息提高开发效率。项目地址: https://gitcode.com/GitHub_Trending/referen/reference本篇指南以 reference 速查清单仓库中的 CMD 备忘清单 为主体系统梳理 Windows 命令提示符cmd.exe下的常用命令磁盘与目录操作、文件属性管理、net 系列网络命令、ping/tracert/netstat 网络诊断、taskkill 进程管理以及程序快速启动与批处理常用语句。读完后你可以在 CMD 中独立完成格式化、文件批处理、网络连通性诊断、端口占用排查与定时关机等高频运维动作并理解每条命令参数背后的实际语义。速查单在仓库中的位置与适用前提reference 是一份面向开发者的技术速查清单Cheat Sheets集合基于英文版 Reference 翻译扩展而来见 README。本清单位于 docs/cmd.md与其他docs/*.md文档一样通过 package.json 中定义的refs-cli构建脚本渲染为可检索的静态速查页面npm run start为 watch 开发模式npm run build为构建模式markdownlint脚本用于规范文档格式。适用前提与版本边界本清单针对 Windows 命令提示符cmd.exe环境编写部分语法如ipipc$、IPC$ 空连接、net send源自经典 NT 时代Win2000/XP的知识体系。从现代 Windows 系统的行为看空口令 IPC 连接、net send等能力在较新版本中已被限制或移除这些条目更适合作为理解共享/IPC 机制原理与老旧系统排障的参考实际执行前请先确认目标系统版本清单中部分写法沿用原文档的笔误或 Unix 风格开关如-F与/F下文在对应小节逐一澄清删除类命令del /s、rmdir /s、format /u不可逆生产环境执行前务必确认路径。磁盘与目录操作format磁盘格式化参数format用于格式化磁盘卷原文档收录了四个关键开关参数作用/q快速格式化/u不可恢复全盘重写数据无法恢复/autotest不提示跳过格式化后的表面测试提示/s创建 MS-DOS 引导盘原文档示例format c: /q /u /autotest三个开关组合的含义是对 C 盘做快速、不可恢复且无需交互确认的格式化。注意/u与/q叠加意味着跳过校验且数据不可恢复这是最激进的组合务必确认盘符无误。dir目录列举参数参数作用/s查找子目录递归列出/w只显示文件名宽格式/p分页显示/a显示隐藏文件原文档示例dir format.exe /s作用是查找当前盘含所有子目录中的format.exe文件并报告其位置是定位系统文件所在路径的最快方式。cd / md / rd目录导航与增删cd可以使用相对目录或绝对目录命令作用cd ..进入上一个文件夹cd \返回根目录cd c:\windows进入c:\windows文件夹目录的创建与删除使用mdMKDIR与rdRMDIR命令作用md HELLOWORLD创建HELLOWORLD目录rd HELLOWORLD删除HELLOWORLD目录从源码结构看md/rd只是同一命令的两套别名MKDIR/RMDIR在批处理脚本中可互换使用。文件操作rmdir删除目录树原文档示例命令作用rmdir c:\qqdownload /s删除 C 盘的qqdownload目录其中/s开关的含义是强制删除非空目录树——不带/s时rmdir只能删除空目录。执行前请确认/s是有意为之。del删除文件参数参数作用/f删除只读文件/s删除该目录及其下的所有内容含全部子目录/q删除前不确认原文档示例命令作用del c:\del /s /q自动删除 c 盘的 del 目录/s /q组合是静默递归删除效果等同于不带确认的rmdir /s风格清理属于高危操作。copy复制文件命令作用copy d:\pwin98*.* c:\presetup将 D 盘的 pwin98 的所有文件复制到 C 盘的 presetup 下通配符*.*表示该前缀下的全部文件复制目标可以是目录原文档示例即复制到目录。attrib文件属性管理attrib命令可以列出或修改磁盘上文件的属性。文件属性包括文档存档 A、只读R、隐藏H、系统S。前缀为添加属性-前缀为去除属性。命令作用attrib -h -r -s io.sys去掉io.sys文件的只读、隐藏、系统属性attrib h r s autoexec.bat为自动批处理文件增加以上属性这是维护系统文件如autoexec.bat、io.sys这类受系统保护的文件前后的标准操作对先attrib -解除保护修改后再attrib 恢复保护。net 命令系列net 是 Windows 内置的瑞士军刀覆盖共享映射、用户管理、服务控制与网络配置。原文档将其分为两组此处完整保留并分主题整理。net一共享映射、IPC 与用户管理命令作用net use ipipc$ /user: 建立 IPC 空链接net use ipipc$ 密码 /user:用户名使用指定用户名建立 IPC 非空链接net use h: ipc$ 密码 /user:用户名直接登录后映射对方 C: 到本地为 H:net use h: ipc$登录后映射对方 C: 到本地为 H:net use ipipc$ /del删除 IPC 链接net use h: /del删除映射对方到本地的 H: 映射net user 用户名 密码 /add建立用户net user guest /active:yes激活 guest 用户net user查看有哪些用户net user 帐户名查看帐户的属性net localgroup administrators 用户名 /add把用户添加到管理员组使其具有管理员权限书写说明原文档为节省篇幅将\\ip\ipc$简写为ipipc$实际使用时需写为完整的 UNC 路径形式双反斜杠 目标 IP \ipc$。原文中建立非空链接一行的引号存在笔误正确形式应为net use \\ip\ipc$ 密码 /user:用户名。机制说明IPC$ 是 Windows 基于命名管道的远程过程调用接口c$/d$是系统默认建立的驱动器共享。通过 IPC 建立连接后再映射c$本质上是先认证、再挂载远程默认共享的两步流程。如前所述现代 Windows 对空口令连接有严格限制。net二服务、共享与网络状态命令作用net start查看开启了哪些服务net start 服务名开启服务如net start telnet、net start schedulenet stop 服务名停止某服务net pause 服务名暂停某服务net time 目标ip查看对方时间net view查看本地局域网内开启了哪些共享net view ip查看对方局域网内开启了哪些共享net config显示系统网络设置net ver局域网内正在使用的网络连接类型和信息net send ip 文本信息向对方发信息net share查看本地开启的共享net share ipc$ /del删除 ipc$ 共享net share c$ /del删除 C: 共享net user guest 12345用 guest 用户登录后将其密码改为 12345net password 密码更改系统登录密码服务三件套net start/net stop/net pause是早期 Windows 管理服务的标准手段等价于现代sc命令的最小子集net share系列则是排查共享暴露面时的第一站。网络诊断ping、tracert、netstatping 参数原文档完整收录的 ping 开关参数作用-d使用 Socket 的 SO_DEBUG 功能-c完成次数设置完成要求回应的次数-f极限检测-i间隔秒数指定收发信息的间隔时间-I网络界面使用指定的网络界面送出数据包-l前置载入设置在送出要求信息之前先行发出的数据包-n只输出数值-p范本样式设置填满数据包的范本样式-q不显示指令执行过程开头和结尾的相关信息除外-r忽略普通的 Routing Table直接将数据包送到远端主机上-R记录路由过程-s数据包大小设置数据包的大小-t存活数值设置存活数值 TTL 的大小-v详细显示指令的执行过程注意上表是清单原文收录的参数集合其中-c、-l、-p等短横线小写风格与部分 Windows 版ping /n、/l、/4的斜杠大写风格不同Windows 版 ping 实际使用/n、/l、/t等开关。清单保留了原书写形态实际执行请以ping /?的输出为准。tracert 参数参数作用-d不将地址解析成主机名-h maximum_hops搜索目标的最大跃点数默认 30-w timeout等待每个回复的超时时间以毫秒为单位-R跟踪往返行程路径仅适用于 IPv6-S srcaddr要使用的源地址仅适用于 IPv6-4强制使用 IPv4-6强制使用 IPv6排查跨网段连通性时tracert -d 目标ip跳过 DNS 反解能显著缩短输出时间。netstat 与 nbtstat端口与连接排查原文档收录命令作用netstat -a查看开启了哪些端口常用netstat -annetstat -n查看端口的网络连接情况常用netstat -annetstat -v查看正在进行的工作netstat -p 协议名例netstat -p tcp/ip查看某协议使用情况netstat -s查看正在使用的所有协议使用情况nbtstat -A ip对方 136 到 139 中某个端口开了的话就可查看对方最近登录的用户名澄清原文档中netstat -p tcq/ip的tcq为笔误协议名应为tcp。netstat -an全部连接 数值形式显示地址是端口排查的事实标准组合nbtstat则用于 NetBIOS 层信息查看依赖 136–139 端口同样受现代系统默认防火墙策略限制。仓库内另有专题速查单 Netstat 备忘清单可配合本表深入参数细节。进程管理taskkill 与端口占用排查流水线原文档收录的 taskkill 参数其中/f一行原文缺少闭合反引号此处已按语义修正参数作用taskkill /f强制终止进程最常用防止进程无响应taskkill /im 映像名通过进程名称结束例如taskkill /im notepad.exetaskkill /pid 进程号通过 PID 结束通常配合netstat -ano查询到的 PID 使用taskkill /t终止指定的进程及其子进程taskkill /s 远程IP结束远程指定机器上的任务原文档特别点出了/pid与netstat -ano的配合关系。将清单中已有的findstr见下文其他三也纳入组合可以得到一条完整的端口占用排查流水线netstat -ano | findstr :8080 taskkill /f /pid 12345第一步列出占用 8080 端口的连接并得到 PID第二步用/f强制结束该进程。/t适合需要连子进程一并清理的场景如杀父进程时残留子进程。启动程序与系统控制CMD 的程序快捷启动能力来自直接输入程序名或 MSC 控制台名无需经过开始菜单。启动程序一命令作用appwiz.cpl程序和功能calc启动计算器certmgr.msc证书管理实用程序charmap启动字符映射表chkdsk.exeChkdsk 磁盘检查管理员身份运行命令提示符cleanmgr打开磁盘清理工具cliconfgSQL Server 客户端网络实用工具cmstp连接管理器配置文件安装程序compmgmt.msc计算机管理comexp.msc打开系统组件服务control控制面板启动程序二命令作用dcomcnfg打开系统组件服务devmgmt.msc设备管理器diskmgmt.msc磁盘管理eventvwr事件查看器explorer打开资源管理器Firewall.cplWindows 防火墙fsmgmt.msc共享文件夹管理器hdwwiz.cpl设备管理器lusrmgr.msc本地用户和组Msra远程协助mstsc远程桌面连接notepad打开记事本shrpubw创建共享文件夹命名规律可以归纳为三类直接程序名calc、mstsc、eventvwr、MSC 管理控制台compmgmt.msc、diskmgmt.msc即Microsoft Management Console快照、CPL 控制面板项appwiz.cpl、Firewall.cpl。记住这个规律遇到记不住的入口时可以直接用dir *.msc在当前系统盘检索可用的控制台。自动关机、重启与锁屏命令作用shutdown -s -t 600表示 600 秒后自动关机shutdown -a可取消定时关机shutdown -r -t 600表示 600 秒后自动重启rundll32 user32.dll, LockWorkStation表示锁定计算机-s关机与-r重启配合-t 秒数构成延时动作-a用于撤销已排定的延时关机三者构成完整的定时电源控制闭环。其他实用命令其他一网络与文件杂项命令作用ipconfig (winipcfg)查看本地 IP可加/allkill -F 进程名加 -F 参数后强制结束某进程del -F 文件名加 -F 参数可删除只读文件move 源路径文件 目的路径移动文件可修改文件名fc one.txt two.txt 3st.txt对比文件并输出到 3st.txtfinger username host查看最近用户登录telnet进入本机的 telnettelnet ip 端口远程登录服务器默认端口为 23澄清Windows CMD 的开关惯用斜杠形式del /f、move本身无 -F清单此处的-F写法沿用原文档的 Unix 风格表述kill与finger并非 Windows 默认内置命令finger需系统额外提供实际强制结束进程请优先使用上文taskkill /f文件对比fc与move则为原生命令。其他二环境变量与批处理基础命令作用copy c:srv.exe ipadmin$复制本地 c:srv.exe 到对方的 admin 下set显示当前所有的环境变量set 环境变量名称变量的字符添加环境变量set p(或其它字符)显示出当前以字符 p或其它字符开头的所有环境变量pause暂停批处理程序并显示出请按任意键继续…echo on/off打开或关闭 echo仅用 echo 不加参数则显示当前 echo 设置echo 信息在屏幕上显示出信息set的三种形态覆盖了环境变量的读、写、模糊过滤set p*前缀过滤echo on/off控制批处理中命令回显pause是脚本与用户交互的暂停点。其他三文本搜索、注册表与权限命令作用echo 信息 pass.txt将信息保存到 pass.txt 文件中为追加findstr Hello aa.txt在 aa.txt 文件中寻找字符串 hellofind 文件名查找某文件regedit /s注册表文件名 导入注册表参数 /s 指安静模式导入无任何提示regedit /e注册表文件名 导出注册表cacls 文件名查看文件的访问用户权限列表REM 文本内容在批处理文件中添加注解netsh查看或更改本地网络配置情况这一组是批处理脚本的核心构件重定向追加写文件、findstr做字符串匹配可与netstat组合如前文端口排查示例、regedit /s静默导入.reg实现注册表自动化、REM写脚本注释、netsh处理网络配置。组合实战一个只用清单内命令的批处理示例把上文其他二三的构件组合起来可以得到一个仅使用清单内命令的示例脚本保存为check.bat后双击或在 CMD 中运行echo off REM 检查 8080 端口占用并记录到日志 set PORT8080 netstat -ano | findstr :%PORT% port_8080.txt echo 检查完成结果已写入 port_8080.txt pause脚本使用了清单内的echo off关闭回显、REM注释、set变量、netstat -ano、findstr与pause展示了速查清单各条目之间的真实组合关系。易错点与版本差异汇总易错点说明rmdir c:\qqdownload/s/s表示强制删除非空目录树误用时删除范围远超单目录del /s /q静默递归删除原文档示例自动删除 c 盘的 del 目录实际会清掉目录下全部文件不可恢复format /u与/q叠加后为最快但最不可逆的组合netstat -p tcq/ip原文笔误协议名应为tcptaskkill /f行原文缺少闭合反引号语义为强制终止进程IPC$ /net send系列现代 Windows 默认限制或移除执行前确认系统版本-F//FWindows CMD 惯用斜杠开关清单中-F为原文保留写法延伸阅读本清单是 reference 仓库中 Windows 命令行速查的一部分与同仓库的以下文档互为补充PowerShell 备忘清单动词-名词风格的现代 PowerShell 常用命令适合替代本清单中的服务与网络管理场景Netstat 备忘清单连接与端口诊断的专题展开Linux 命令备忘Linux 侧对应能力进程、网络、文件的速查。以上文档与 docs/cmd.md 一同由 package.json 中的refs-cli工具链构建渲染文档格式受markdownlint脚本约束可在仓库中直接查阅源码。【免费下载链接】reference面向开发者的技术速查清单Cheat Sheets集合整理常见技术、工具与开发流程帮助快速查阅关键信息提高开发效率。项目地址: https://gitcode.com/GitHub_Trending/referen/reference创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考