Напрямую в реестр с помощью команды:
REG ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters /v AllowEncryptionOracle /t REG_DWORD /d 2
Куча полезной инфы
Напрямую в реестр с помощью команды:
REG ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters /v AllowEncryptionOracle /t REG_DWORD /d 2
append — позволяет программам открывать файлы в указанных каталогах так , будто они находятся в текущем каталоге
arp — отображение и изменение таблиц преобразования IP-адресов в физические, используемые протоколом разрешения адресов
at — запуск программ в указанное время
atmsdm — контроль подключений и адресов, зарегистрированных диспетчером вызовов ATM в сетях с асинхронным режимом передачи (ATM).
attrib — изменение атрибутов файлов и папок
auditusr — задаёт политику аудита пользователей
assoc — вывод, либо изменение, сопоставлений по расширениям имён файлов
break — включение режима обработки клавиш CTRL+C
blastcln — утилита очистки от червей
bootcfg — может быть использована для настройки, извлечения, изменения или удаления параматров командной строки в файле Boot.ini
call — вызов одного пакетного файла из другого
cacls — просмотр изменение таблиц управления доступом ACL к файлам
cd — вывод имени, либо изменение текущей папки
chcp — вывод, либо изменение активной кодовой страницы
chdir — вывод, либо смена текущей папки
copy — копирование одного или нескольких файлов
cls — очистка экрана
chkdsk — проверка диска и вывод отчёта
chkntfs — выводит или изменяет параметры проверки диска во время загрузки
ciddaemon — сервис индексации файлов
cipher — программа шифрования файлов
comp — сравнение содержимого двух файлов или наборов файлов
compact — просмотр и изменение параметров сжатия файлов в разделах NTFS
convert — преобразование файловой системы тома FAT в NTFS
date — вывод, либо установка текущей даты
del — удаление одного или нескольких файлов
dir — вывод списка файлов и подпапок из указанной папки
diskcopy — копирование содержимого одного гибкого диска на другой
diskcomp — сравнение содержимого двух гибких дисков
debug — средство отладки и редактирования программ
defrag — дефрагментатор
devcon — это программа с интерфейсом командной строки, которая используется в качестве альтернативы диспетчеру устройств. С ее помощью можно включать, выключать, перезапускать, обновлять, удалять и опрашивать отдельные устройства или группы устройств. Программа DevCon также предоставляет необходимые разработчику драйвера сведения, которые недоступны с помощью диспетчера устройств.
diantz — cссылка на программу makecab.exe.
diskpart — использования сценария diskpart
diskperf — счётчик производительности
doskey — редактирование и повторный вызов команд windows xp , создание макросов driverquery — просмотр списка установленных драйверов устройств и их свойства
edlin — запуск построчного текстового редактора
echo — вывод сообщений и переключение режима отображения команд на экране
endlocal — конец локальных изменений среды для пакетного файла
erase — удаление одного или нескольких файлов
esentutl — maintance utilities for microsoft windows databases
eventcreate — позволяет создать запись об основном событии в журнале событий
eventtriggers — позволяет настроить триггеры событий в локальной или удалённой системе
exe2bin — преобразование exe в двоичный формат
expand — распаковка сжатых файлов
fc — сравнение файлов и вывод различий между ними
for — запуск указанной команды для каждого файла в наборе
format — форматирование диска
ftype — вывод, либо изменение типов файлов
find — поиск текстовой строки в одном или нескольких файлах
findstr — поиск строк в файлах
finger — вывод сведений о пользователях указанной системы, на которой запущена служба
fltmc — работа с драйверами фильтров
fontview — программа просмотра шрифтов
forcedos — запуск заданной программы в подсистеме MS-DOS. Эта команда необходима для тех программ MS-DOS, которые не распознаются системой Microsoft Windows XP.
fsutil — служебная программа командной строки, которая используется для выполнения связанных задач файловых систем FAT и NTFS, таких как управление точками повторной обработки, управление разреженными файлами, отключение тома или расширение тома.
ftp — программа передачи файлов
goto — передача управления в указанную строку пакетного файла
graftabl — позволяет windows отображать расширенный набор символов в графическом режиме
getmac — отображает MAC-адрес одного или нескольких сетевых адаптеров
gpresult — отображает результирующую политику RSoP для указанного компьютера
gpupdate — выполнение обновления групповых политик
if — оператор условного выполнения команд в пакетном файле
ipconfig — информация о IP адресе
ipxroute — программа управления маршрутизацией nwlink ipx
label — создание , изменение и удаление меток тома для диска
lodctr — обновление имен счётчиков и поясняющего текста для расширенного счётчика
logman — управление службой «повешения и журналы производительности»
logoff — завершение сеанса
lpq — отображение состояния очереди удалённой очереди печати lpq
lpr — направляет задание печати на сетевой принтер
lsass — сам не пойму для чего )
md — создание папки
mkdir — создать папку
mode – конфигурирование системных устройств
more — последовательный вывод данных по частям размером в один экран
move — перемещение одного или нескольких файлов из одной папки в другую
makecab — архивирует файлы в cab архив
mem — выводит сведения об используемой и свободной памяти
mofcomp — 32-разрядный компилятор
mountvol — создание, просмотр и удаление точек подключения
mqbkup — утилита архивирования и восстановления очереди сообщений
mqsvc — обеспечивает инфраструктуру для работы распределенных приложений, основанных на асинхронных сообщениях. MSMQ
mrinfo — работа с многоадресными рассылками.
msg — отправка сообщений
nbtstat — отображение статистики протокола и текущих подключений tcp/ip с помощью nbt
net — имеет кучу синтаксисов, узнать можно введя net /?
net1 — то же самое что и net
netsh — тоже много синтаксисов
netstat — отображение статистики протоколов и текущих сетевых подключений TCP/IP
nlsfunc — загрузка сведений о национальных стандартах
odbcconf — настройка драйвера ODBC.
openfiles — вывод списка открытых файлов и папок, которые были открыты в системе
path — вывод, либо установка пути поиска исполняемых файлов
popd — восстановление предыдущего значения текущей папки
prompt — изменение приглашения в командной строке
pushd — сохранения значений текущей активной папки и переход к следующей
pathping — программа пингования и поиска пути.
pentnt — обнаруживает ошибки деления с плавающей точкой процессора Pentium, отключает аппаратную обработку чисел с плавающей точкой и включает эмуляции операций с плавающей точкой.
ping — отправка пакетов на указанный адрес
ping6 — команда проверки связи
powercfg — управление электропитанием системы
print — печать текстового файла
proxycfg — инструмент настройки прокси
qappsrv — отображает доступные серверы терминалов в сети
qprocess — отображает информацию о процессах
qwinsta — отображение информации о сеансах терминалов
rd — удаление папки
rem — помещение ремарки в пакетный файл
ren — переименование файлов и папок
rename — переименовать файл или папку
rmdir — удаление папки
rasdial — интерфейс связи из командной строки для клиента службы удалённого доступа
rcp — обмен файлами с компьютером, на котором выполняется служба rcp
recover — восстановление данных на повреждённом диске
reg — служит для работы с реестром
regsvr32 — сервер регистрации
relog — создаёт новый журнал производительности из уже имеющегося, изменяет интервал сбора данных и ещё что то…
replace — замена файлов
reset — утилита сброса служб терминалов
rexec — выполнение команд на удаленных узлах на которых выполняется служба rexec
route — обработка таблиц сетевых маршрутов
rsh — выполнение команд на удалённых узлах на которых запущена служба rsh
runas — использование приложений от имени другого пользователя
rwinsta — сброс значений подсистем оборудования и программ сеанса в начальное состояние
sc — можно узнать где находиться профиль для работы в домене
set — вывод, установка и удаление переменных среды windows
setlocal — начало локальных изменений среды для пакетного файла
shift — изменение содержимого подставляемых параметров для пакетного файла
start — запуск программы или команды в отдельном окне
schtasks — заменяет AT, только чуть получше
sdbinst — установщик базы данных совместимости
setver — задаёт номер версии, который MS-DOS сообщает программе
sfc — проверка всех запущенных системных файлов и замена неправильных версий
shadow — наблюдение за другим сеансом служб терминалов
shutdown — перезагрузка, выключения компьютера и т.п.
smbinst — процесс, принадлежащий System Management BIOS Driver Installer.
sort — программа сортировки
subst — сопоставление имени диска указанному пути
systeminfo — позволяет получить информацию о конфигурации системы
taskkill — принудительное завершение процессов
tasklist — показывает процессы, выполняемые в данный момент
time — просмотр и изменение текущего времени
title — назначение заголовка текущего окна интерпретатора
tree — графическое отображение структуры заданного диска или папке
type — вывод на экране содержимого текстовых файлов
tcmsetup — установка клиента телефонии
tftp — обмен файлами с удалённым компьютером
tlntadmn — без понятия, так и не разобрался
tracerpt — обрабатывает двоичные файлы журнала отслеживания событий или потоки данных в реальном времени от поставщиков отслеживания событий и создаёт отчёт в текстовом файле, с описанием произошедших событий
tracert — трассировка маршрута к указанному узлу
tracert6 — версия tracert для протокола IPv6
tscon — присоединяет сеанс пользователя к сеансу терминала
tsdiscon — отключение сеанса терминала
tskill — прекращение процесса
tsshutdn — завершение работы сервера в установленном порядке
typeperf — выводит сведения о производительности на экран или в журнал
ver — вывод сведений о версии windows
verify — установка режима проверки правильности записи файлов на диск
vol — вывод метки и серийного номера тома для диска
unlodctr — удаление имен счётчиков и поясняющего текста для расширенного счётчика
userinit — является частью операционных систем Windows, отвечая за процесс загрузки системы
vssadmin — инструмент командной строки теневого копирования тома
w32tm — диагностика службы времени
wbemtest — тест инструментария windows
winver — информация о версии windows
wmic — настройка старта сеанса(для продвинутых пользователей, не советую использовать без должного опыта)
xcopy — копирование файлов и дерева папок
Очень полезна будет команда RunAs, позволяющая запустить программу от имени другого пользователя из консоли. Синтаксис прост:RUNAS [ [/noprofile | /profile] [/env] [/netonly] ] /smartcard [/user:<имя пользователя>] <программа>Более подробно описано в справке к программе («runas /?» в cmd). К примеру из сеанса пользователя нужно запустить\остановить службу, разумеется если у пользователя на эти действия нет прав. Как вариант можно запустить cmd, и выполнить команду runas /user:domain\admin «mmc services.msc», а можно сам cmd запустить от админа и из него уже запускать нужные программы, наследуя права.
Самый полный список msc смотрите в заметке список приложений windows для запуска из cmd
Давайте рассмотрим как запускаются Административные оснастки Windows из командной строки cmd.exe
Как видите msc windows оснастки очень полезные инструменты системного администрирования. Мне даже некоторые оснастки быстрее открыть чем щелкать мышкой по куче окон, особенно если сервер или компьютер тормозит или нет мышки. Да и в любом случае знать такие вещи всегда полезно. Большая часть всего, что мы используем хранится в c:\Windows\System32. Если вы пройдете в эту папку то сможете обнаружить очень много интересного.
nbtstat -a pc — имя пользователя работающего за удаленной машиной pc
net localgroup group user /add — Добавить в группу group, пользователя user
net localgroup group user /delete — Удалить пользователя из группы
net send pc »текст ‘‘ — отправить сообщение пользователю компьютера pc
net sessions — список пользователей
net session /delete — закрывает все сетевые сессии
net use l: \\имя компа\папка\ — подключить сетевым диском l: папку на удаленном компьютере
net user имя /active:no — заблокировать пользователя
net user имя /active:yes — разблокировать пользователя
net user имя /domain — информация о пользователе домена
net user Имя /add — добавить пользователя
net user Имя /delete — удалить пользователя
netstat -a — список всех подключений к компьютеру
reg add — Добавить параметр в реестр
reg compare — Сравнивать части реестра.
reg copy — Копирует из одного раздела в другой
reg delete — Удаляет указанный параметр или раздел
reg export — Экспортировать часть реестра
reg import — Соответственно импортировать часть реестра
reg load — Загружает выбранную часть реестра
reg query — Выводит значения заданной ветки реестра
reg restore — Восстанавливает выбранную часть реестра из файла
reg save — Сохраняет выбранную часть реестра
reg unload — Выгружает выбранную часть реестра
shutdown — выключение компьютера , можно удаленно выключить другой.
SystemInfo /s machine — покажет много полезного об удаленной машине
Название оснастки
Имя оснастки
Active Directory Пользователи и компьютеры (AD Users and Computers)
dsa.msc
Диспетчер служб терминалов (Terminal Services Manager)
tsadmin.msc
Управление компьютером (Computer Management)
compmgmt.msc
Консоль управления GPO (Group Policy Management Console)
gpmc.msc
Редактор объектов локальной политики (Group Policy Object Editor)
gpedit.msc
Результирующая политика (результат применения политик)
rsop.msc
Локальные параметры безопасности
secpol.msc
Настройка терминального сервера (TS Configuration)
tscc.msc
Маршрутизация и удаленый доступ (Routing and Remote Access)
rrasmgmt.msc
Службы (Services)
services.msc
Общие папки (Shared Folders)
fsmgmt.msc
Диспетчер устройств (Device Manager)
devmgmt.msc
Локальные пользователи и группы (Local users and Groups)
lusrmgr.msc
Локальная политика безопасности(Local Security Settings)
secpol.msc
Управление дисками (Disk Management)
diskmgmt.msc
Active Directory Домены и Доверие(AD Domains and Trusts)
domain.msc
Active Directory Сайты и Доверие (AD Sites and Trusts)
dssite.msc
Политика безопасности домена (Domain Security Settings)
dompol.msc
Политика безопасности контроллера домена (DC Security Settings)
dсpol.msc
Распределенная файловая система DFS (Distributed File System)
dfsgui.msc
Аналогично оснасткам, из командной строки можно запускать элементы панели управления и различные окна настроек системы. Например: настройки сети, пользователей или, что очень актуально на текущий момент — окно настройки даты и времени.
Название элемента панели управления
Команда
Свойства системы
sysdm.cpl
Установка и удаление программ
appwiz.cpl
Учетные записи пользователей
nusrmgr.cpl
Дата и время
timedate.cpl
Свойства экрана
desk.cpl
Брэндмауэр Windows
firewall.cpl
Мастер установки оборудования
hdwwiz.cpl
Свойства Интернет
inetcpl.cpl
Специальные возможности
access.cpl
Свойства мыши
control Main.cpl
Свойства клавиатуры
control Main.cpl,@1
Язык и региональные возможности
intl.cpl
Игровые устройства
joy.cpl
Свойства: Звуки и аудиоустройства
mmsys.cpl
Мастер настройки сети
netsetup.cpl
Управление электропитанием
powercfg.cpl
Центр обеспечения безопасности
wscui.cpl
Автоматическое обновление
wuaucpl.cpl
Сетевые подключения
ncpa.cpl
Alt+Пробел >переместить > стрелочки >подвигать мышкой задавая положение окна
ALT+ПРОБЕЛ, X и то если язык интерфейса не русский. Надежнее нажать Win+UP.
Win + —> или Win + <— будет перемещать окно к левому краю экрана
Shift+Win+P и выбрать показ одного экрана — компа
Если нажать по значку запущенной программы правой кнопкой мыши, удерживая клавишу Shift, откроется меню
Первая тестовая запись