net view /domain 查询域列表 net time /domain 从域控查询时间,若当前用户是域用户会从域控返回当前时间,亦用来判 断主域,主域一般用做时间服务器 net localgroup administrators 本机管理员【通常含有域用户】 net user /domain 查询域用户(当前域) net group /domain 查询域工作组 net group "domain computers" /domain 查看加入域的所有计算机名 net group "domain admins" /domain 查询域管理员用户组和域管用户 net localgroup administrators /domain 查看域管理员 net group "domain controllers" /domain 查看域控 net accounts /domain 查看域密码策略
1. net config workstation #查询当前登录域及登录用户信息 2. net user /domain #查询域内用户 3. wmic useraccount get /all #查询域内用户的详细信息 4. net accounts /domain #查看域密码策略 5. net user lab /domain #查看指定域用户lab的详细信息 6. net view /domain #查看有几个域 7. net view /domain:xxx #查看域内的主机 8. net group /domain #查看域里面的组 9. net group "domain users" /domain #查看域用户 10. net group "domain controllers" /domain #查看域控制器 11. net group "domain computers" /domain #查看域内所有的主机 12. net group "domain admins" /domain #查看域管理员,该组内的成员对域控拥有完全控制权 13. net group "enterprise admins" /domain #查看企业管理组,该组内的成员对域控拥有完全控制权 14. net group "domain guest" /domain #查看域访客组,权限较低 15. whoami /user #查看用户SID和域SID 16. dsquery user #查询目录中的用户 17. dsquery computer #查询目录中的主机 18. dsquery group #查询目录中的组 19. dsquery ou #查询目录中的组织单元 20. dsquery site #查询目录中的站点 21. dsquery server #查询域控 22. dsquery contact #查询目录中的联系人 23. dsquery subnet #查询目录中的子网 24. dsquery quota #查询目录中的配额规定 25. dsquery partition #查询目录中的分区 26. dsquery server –domain lab.com | dsget server–dnsname –site #搜索域内域控制器的DNS主机名和站点名 27. dsquery computer domainroot –name -xp –limit n #搜索域内以-xp结尾的机器n台 28. dsquery user domainroot –name admin -limit n #搜索域内以admin开头的用户n个