Windows环境下的信息收集

本文档详细列举了在Windows系统中判断域环境、查看操作系统版本、操作系统软件、系统进程、启动项、网络端口、路由分析以及防火墙配置等操作的命令。这些命令对于系统管理员进行网络环境排查和系统维护至关重要。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一、判断是域环境还是工作组

ipconfig
systeminfo
net time /domain #查找域的时间,如果不是域会找不到

net time /domain三种情况

1、存在域,但是当前用户不是域用户

 2、存在域,当前用户是域用户

 

3、不存在域

 

 二、查看操作系统版本信息和

systeminfo | findstr /B /C:"OS name" /C:"OS version"
systeminfo | findstr /B /C:"OS 名称" /C:"OS 版本"
echo %PROCESSOR_ARCHITECTURE%

 

 2、查看安装软件

wmic product get name,version

3、查看系统软件和杀毒软件进程和可疑进程

tasklist -v
tasklist /SVC

 4、查看开机启动项

wmic startup get command,caption

5、查看当前用户

net config workstation 

 6、查看端口

netstat -ano

 

7、分析路由

route print
arp -a

 

查看防火墙

netsh firewall show config

 

域信息收集

net user /domain

 

查看域用户工作组

net user 用户名 /domain

查看多个域

net view /domain

 

查看域管理员列表

net group "domain admins" /domain

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值