# 09、Windows CMD常用命令详解

> Windows CMD 常用命令详解：CMD 的概念与打开方式、目录与文件操作（cd/dir/md/rd/copy/move/del/tree）、网络与会话（ipconfig/ping/netstat）、进程与关机（taskkill/shutdown）、查找与快捷键，以及现场测评常用命令锦集。

---

LLMS index: [llms.txt](/wikis/llms.txt)

---

> 定位：**命令基础参考**——Windows 命令提示符（CMD）的常用命令与快捷键速查。
> 适用版本：Windows 7/10/11 与 Windows Server 2008 R2 及以上（文中标注「旧版」的命令仅适用于 Windows XP/2003 及更早版本）。
> 配套文章：[19、Windows测评快捷命令与MSC索引](../../服务器/19windows操作系统测评命令/)（等保视角的核查命令）、[20、Windows主机测评](../../服务器/20windows主机测评/)、[32、统信（UOS）操作系统命令](../32统信uos操作系统测评命令/)。

<div class="alert alert-warning" role="alert">


本文是**命令行基础工具参考**，内容本身**不直接对应任何等保测评指标**，不能作为测评项的判定依据。
现场核查请使用 [19、Windows测评快捷命令与MSC索引](../../服务器/19windows操作系统测评命令/)。
</div>


> 使用说明：
>
> - 本文所有命令均为**只读取证**命令，不修改配置、不重启服务、不执行清除类操作；确需变更由被测单位运维方在授权下实施。
> - 命令回显本身即证据，须连同命令行一起截图；示例中的地址、账户、路径均为演示值，现场须替换为真实取证结果，并对个人信息与内网管理地址脱敏后再入报告。
> - 命令不存在或输出与示例差异较大时，先确认产品版本与部署形态（物理机/虚拟机/容器/集群），再换用等效命令或转入配置文件、管理控制台取证，**不得据命令缺失直接判不符合**。
> - 文中「默认」「一般」等表述均为**初判倾向**，须经上机核查 + 访谈 + 配置/制度核对三方印证后定论，并在报告中写明取证来源。
>
> 不适用标识说明：
>
> - 使用 `【不适用】` 明确标记现场可判定为不适用的控制点，并写明判定依据与承载该能力的上位组件。
> - 依据 GB/T 28448-2019「按测评对象实际承载功能与数据处理范围判定」原则：控制能力由上层应用、统一认证平台、前置代理、堡垒机、日志审计系统、虚拟化平台或云托管平台承载时，应注明测评单元边界后判定不适用或转由上位组件核查，不得机械按缺失判不符合。
> - 产品版本确实不提供该能力（如设备无可信根、社区版无审计模块）时，须核查替代措施并按替代措施的实际效果定档，不得直接判不适用。

## 一、CMD 是什么

- 在不同的操作系统环境下，命令提示符各不相同。在 Windows 环境下，命令行程序为 `cmd.exe`，是一个 32 位的命令行程序。
- CMD 是命令提示符，是在操作系统中提示进行命令输入的一种工作提示符。CMD 是 command 的缩写，即命令行。
- CMD 是微软 Windows 系统的命令行程序，类似于微软的 DOS 操作系统。

## 二、打开 CMD 的方法

Windows 环境下如何打开 CMD 并进入到指定目录，常用两种方式：

- 直接在指定的目录地址栏中输入 `cmd` 并回车；
- 按 `Win + R` 打开运行对话框，输入 `cmd` 回车，再输入相应命令。

下面以进入 `D:\dataset` 为例说明两种方法。

### 1. 第一种：直接按 Win + R

![通过运行对话框打开 CMD](/wikis/_resources/09%E3%80%81Windows%20CMD%E5%B8%B8%E7%94%A8%E5%91%BD%E4%BB%A4%E8%AF%A6%E8%A7%A3/b808fb5c3c1706793fdd0f03529ebdc1_MD5.png)

### 2. 第二种：在指定的目录地址栏中输入 cmd 并回车

![通过地址栏打开 CMD](/wikis/_resources/09%E3%80%81Windows%20CMD%E5%B8%B8%E7%94%A8%E5%91%BD%E4%BB%A4%E8%AF%A6%E8%A7%A3/b38cf855dda40e82a666ea1b78474a2c_MD5.gif)

## 三、CMD 下的基本指令

### 1. cd 指令

- **语法**：`cd [选项] [目录或文件]`
- **功能**：进入某个盘符或目录。注意需要先输入 `d:` 或 `c:` 才能切换盘符；`cd ..` 返回上一级目录，`cd \` 跳转到根目录。

### 2. dir 指令

- **语法**：`dir`、`dir /s`、`dir /d`、`dir /b`（一个命令对应一种显示方式）
- **功能**：遍历当前路径下的文件。`dir` 显示当前目录及子文件；`dir /s` 显示文件及文件大小、个数；`dir /d`、`dir /b` 为不同的显示格式。需要查看隐藏文件或更多用法时使用 `dir /?`。功能上类似 Linux 下的 `ls`。

### 3. md 指令

- **语法**：`md dirname`
- **功能**：在当前目录下创建目录（如 `mkdir test`）。功能上类似 Linux 下的 `mkdir`。

### 4. rd 指令

- **语法**：`rd dirName`
- **功能**：删除空目录（删除目录及其下所有文件时使用 `rd /s`）。`rd` 是与 `md` 相对应的命令：`md` 建立目录，`rd` 删除目录。功能上类似 Linux 下的 `rmdir`。
- **适用对象**：具有当前目录操作权限的所有使用者。

### 5. ipconfig 指令

- **语法**：`ipconfig`
- **功能**：查看本机 IP 地址等网络配置。功能上类似 Linux 下的 `ifconfig`。

### 6. cls 指令

- **语法**：`cls`
- **功能**：清除屏幕。功能上类似 Linux 下的 `clear`。

### 7. copy 指令

- **语法**：`copy 源路径\文件名 目标路径\文件名`
- **功能**：把一个文件拷贝到另一个位置。

### 8. move 指令

- **语法**：`move 源路径\文件名 目标路径\文件名`
- **功能**：把一个文件移动（相当于剪切 + 粘贴）到另一个位置。

### 9. del 指令

- **语法**：`del filename`（如 `del *.txt`、`del *.docx` 删除指定后缀的文件）
- **功能**：删除文件。若对文件夹 A 执行，删除的是 A 内所有带后缀的文件；若 A 中包含子文件夹 B，B 不会被修改。

### 10. ping 指令

- **语法**：`ping <ip 地址>`
- **功能**：测试网络连通性。

### 11. tree 指令

- **语法**：`tree`
- **功能**：生成目录树。建议在文件数量较少的路径下尝试，否则会运行很久，可按 `Ctrl + C` 中止。

### 12. start 指令

- **语法**：`start filename`
- **功能**：打开文件夹或文件。

### 13. `cd .>` 指令

- **语法**：`cd .> filename`
- **功能**：新建空文件（如 txt、xml 文件）。

### 14. netstat 指令

- **语法**：`netstat -help`、`netstat -ano`
- **功能**：`-help` 获取命令行使用帮助信息；`-ano` 查看网络连接、状态以及对应的进程 ID。

> `netstat -ano` 是等保现场核查端口与进程对应关系时的常用命令，
> 具体用法见 [19、Windows测评快捷命令与MSC索引](../../服务器/19windows操作系统测评命令/)。

### 15. shutdown 系列指令

| 语法 | 功能 |
|---|---|
| `shutdown -s` | 关机 |
| `shutdown -p` | 关闭本地计算机，没有超时或警告 |
| `shutdown -s 60` | 定时关机，此处为 60 秒，时间可自定 |
| `shutdown -r` | 关机并重启 |

### 16. find 指令

- **语法**：`find`；常配合管道符使用，如 `netstat -ano | find "8080"`
- **功能**：查找。使用管道符可进行模糊查询。

### 17. taskkill 指令

- **语法**：`taskkill`；`taskkill /?` 获取使用帮助
- **功能**：列出所有任务及进程号，并终止指定进程。

### 18. 其他常用命令

```text
notepad <路径>     打开记事本
winver            检查 Windows 版本
mmc               打开控制台
mstsc             远程桌面连接
devmgmt.msc       设备管理器
diskmgmt.msc      磁盘管理（lusrmgr.msc 为本机用户和组）
services.msc      本地服务设置
eventvwr          事件查看器
taskmgr           任务管理器
explorer          资源管理器
regedit.exe       注册表
perfmon.msc       计算机性能监测
secpol.msc        本地安全策略
gpedit.msc        组策略
compmgmt.msc      计算机管理
net user          查看用户列表
whoami            查看当前用户
sfc /scannow      扫描并修复系统文件
```

<div class="alert alert-danger" role="alert">


**关于修改用户口令的命令**。网络上常见的示例写法为 `net user <用户名> 123456`，
其作用是**把口令直接设为弱口令**。

- 该写法**仅可用于理解命令语法**，在任何生产与测评环境中都**不得照抄执行**；
- 等保测评中「口令复杂度」是身份鉴别的必查项，设置弱口令会直接导致不符合；
- 如需修改口令，应使用满足复杂度要求的强口令，并按单位口令管理制度执行。
</div>


## 四、CMD 快捷键

- `↑` `↓` 快速查看历史记录。
- `F7` 查看完整历史记录。
- `Tab` 切换当前路径下的文件；`Shift + Tab` 反向选择文件和文件夹。
- 拖拽文件到窗口可直接显示路径。
- `ESC` 清除当前命令行。
- `F1` 单字符输出上次输入的命令（例：输入 `dir`，按 F1 一次自动输入 `d`，两次 `i`，三次 `r`）。
- `F2` 复制指定字符之前的内容（例：输入 `cd test`，按 F2 输入 `e` 后，系统自动输入 `cd t`）。
- `F3` 重新输入前一次输入的命令（等同于按向上键）。
- `F4` 删除指定字符之前的内容（例：输入 `cd test` 并将光标移动到 `d` 下方，按 F4 输入 `e`，命令变为 `cest`）。
- `F5` 自动切换到已执行过的命令，可按多次选择。
- `F6` 相当于按 `Ctrl + Z`。
- `F8` 搜索命令历史记录，循环显示所有曾输入的命令，直到按下回车键。
- `F9` 与 F7 配合使用：F7 中选择的命令带编号，按 F9 再输入编号即可快速执行。
- `Ctrl + Break` 查看统计信息并按回车继续操作。
- `Ctrl + C` 强行中止命令执行。
- `Ctrl + H` 删除光标左边的一个字符。
- `Ctrl + M` 相当于回车确认键。
- `Alt + F7` 清除所有曾经输入的命令历史记录。
- `Alt + PrintScreen` 截取当前命令窗内容。

## 五、CMD 命令锦集

<div class="alert alert-info" role="alert">


下列命令清单整理自网络流传的速查表，**部分命令仅适用于 Windows XP/2003 及更早版本**
（如 `ntbackup`、`drwtsn32`、`winchat`、`oobe/msoobe` 等在新版 Windows 中已移除或改名），
编号沿用原始清单，未按新版本逐一核对。现场使用请以 `命令 /?` 的实际返回为准。
</div>


```text
CMD命令锦集
  1. gpedit.msc-----组策略
  2. sndrec32-------录音机（旧版）
  3. Nslookup-------IP地址侦测器，监测网络中 DNS 服务器是否能正确实现域名解析
  4. explorer-------打开资源管理器
  5. logoff---------注销命令
  6. shutdown-------60秒倒计时关机命令
  7. lusrmgr.msc----本机用户和组
  8. services.msc---本地服务设置
  9. oobe/msoobe /a----检查XP是否激活（旧版）
  10. notepad--------打开记事本
  11. cleanmgr-------垃圾整理
  12. net start messenger----开始信使服务
  13. compmgmt.msc---计算机管理
  14. net stop messenger-----停止信使服务
  15. conf-----------启动netmeeting（旧版）
  16. dvdplay--------DVD播放器
  17. charmap--------启动字符映射表
  18. diskmgmt.msc---磁盘管理实用程序
  19. calc-----------启动计算器
  20. dfrg.msc-------磁盘碎片整理程序
  21. chkdsk.exe-----Chkdsk磁盘检查
  22. devmgmt.msc--- 设备管理器
  23. regsvr32 /u *.dll----停止dll文件运行
  24. drwtsn32------ 系统医生（旧版）
  25. rononce -p----15秒关机
  26. dxdiag---------检查DirectX信息
  27. regedt32-------注册表编辑器
  28. Msconfig.exe---系统配置实用程序
  29. rsop.msc-------组策略结果集
  30. mem.exe--------显示内存使用情况（旧版）
  31. regedit.exe----注册表
  32. winchat--------XP自带局域网聊天（旧版）
  33. progman--------程序管理器
  34. winmsd---------系统信息
  35. perfmon.msc----计算机性能监测程序
  36. winver---------检查Windows版本
  37. sfc /scannow-----扫描错误并复原
  38. taskmgr-----任务管理器
  40. wmimgmt.msc----打开windows管理体系结构(WMI)
  41. wupdmgr--------windows更新程序
  42. wscript--------windows脚本宿主设置
  43. write----------写字板
  45. wiaacmgr-------扫描仪和照相机向导
  46. winchat--------XP自带局域网聊天（旧版）
  49. mplayer2-------简易widnows media player
  50. mspaint--------画图板
  51. mstsc----------远程桌面连接
  53. magnify--------放大镜实用程序
  54. mmc------------打开控制台
  55. mobsync--------同步命令
  57. iexpress-------系统自带的安装包制作工具（常被恶意利用，非必要不要使用）
  58. fsmgmt.msc-----共享文件夹管理器
  59. utilman--------辅助工具管理器
  60. ntbackup-------系统备份和还原（旧版）
  61. dcomcnfg-------打开系统组件服务
  62. ddeshare-------打开DDE共享设置（旧版）
  68. narrator-------屏幕“讲述人”
  69. ntmsmgr.msc----移动存储管理器（旧版）
  70. ntmsoprq.msc---移动存储管理员操作请求（旧版）
  71. netstat -an----查看接口与连接状态
  72. syncapp--------创建一个公文包（旧版）
  73. sysedit--------系统配置编辑器（旧版）
  74. sigverif-------文件签名验证程序
  75. ciadv.msc------索引服务程序（旧版）
  76. shrpubw--------创建共享文件夹
  77. secpol.msc-----本地安全策略
  78. syskey---------系统加密（旧版，一旦启用不可撤销，慎用）
  79. Sndvol32-------音量控制程序
  80. sfc.exe--------系统文件检查器
  81. ciadv.msc------索引服务程序（旧版）
  82. tourstart------xp简介（旧版）
  83. eventvwr-------事件查看器
  84. eudcedit-------造字程序
  85. packager-------对象包装程序（旧版）
  86. cliconfg-------SQL SERVER 客户端网络实用程序
  87. Clipbrd--------剪贴板查看器（旧版）
  88. certmgr.msc----证书管理实用程序
  89. regsvr32 /u zipfldr.dll------取消ZIP支持
  90. cmd.exe--------CMD命令提示符
  110. osk------------打开屏幕键盘
  111. odbcad32-------ODBC数据源管理器
  112. oobe/msoobe /a----检查XP是否激活（旧版）
```

<div class="alert alert-danger" role="alert">


清单中 **57. iexpress** 是系统自带的安装包制作工具，因可把可执行文件打包成看似正常的安装程序，
长期被木马捆绑所滥用。等保现场如发现该程序被非授权使用，应作为**异常行为**记录并核实。
</div>


## 参考依据

- GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》（非独立控制点（通用命令行工具篇，服务于各控制点的现场取证））：[http://openstd.samr.gov.cn/bzgk/gb/newGbInfo?hcno=BAFB47E8874764186BDB7865E8344DAF](http://openstd.samr.gov.cn/bzgk/gb/newGbInfo?hcno=BAFB47E8874764186BDB7865E8344DAF)
- GB/T 28448-2019《信息安全技术 网络安全等级保护测评要求》（测评对象边界认定、单元测评实施与结果判定：符合/部分符合/不符合/不适用）：[http://openstd.samr.gov.cn/bzgk/gb/newGbInfo?hcno=7E736CDF4502B6FF1258DD250AA3EC8C](http://openstd.samr.gov.cn/bzgk/gb/newGbInfo?hcno=7E736CDF4502B6FF1258DD250AA3EC8C)
- GB/T 22240-2020《信息安全技术 网络安全等级保护定级指南》、GB/T 25070-2019《安全设计技术要求》、GB/T 28449-2018《测评过程指南》，可在全国标准信息公共服务平台检索：[http://openstd.samr.gov.cn/bzgk/gb/](http://openstd.samr.gov.cn/bzgk/gb/)
- Microsoft Learn·Windows 命令参考（A-Z 总览）：[https://learn.microsoft.com/zh-cn/windows-server/administration/windows-commands/windows-commands](https://learn.microsoft.com/zh-cn/windows-server/administration/windows-commands/windows-commands)
- 《网络安全等级保护测评高风险判定指引》（中关村信息安全测评联盟团体标准）——高风险情形判定口径，站内对照表：[22、高风险判定指引与加固对照表](../../../reinforce/其他系统或设备/22高风险判定指引与加固对照表/)
- 命令核验说明：CMD 命令语法以 Microsoft Learn 官方 Windows 命令参考核验（核验日期 2026-09-02）。三处须留意：① `del`、`rd`、`shutdown`、`taskkill`、`format` 属**破坏性或影响可用性**的命令，现场测评中默认不执行，仅在受权且确有必要时由被测单位运维方操作，本文列出仅供识别与查阅；② `find` 在 CMD 中是文本查找工具，与 Unix 的 `find`（文件查找）完全不同，定位可执行文件应用 `where`；③ 部分命令与参数（`netstat -b`、`tasklist /v`、`shutdown /a`）需以管理员身份运行，权限不足时报错不代表功能缺失。

## 关联文章

- 本板块相关篇：[32、统信UOS操作系统测评命令](../32统信uos操作系统测评命令/)
- [Windows 操作系统测评命令速查](../../服务器/19windows操作系统测评命令/)
- [Windows 主机测评](../../服务器/20windows主机测评/)
- [Windows 服务器测评记录（逐项）](../../服务器/04windows服务器测评记录/)
- [统信 UOS 操作系统测评命令（Linux 终端对照）](../32统信uos操作系统测评命令/)
- [Windows 操作系统安全加固](../../../reinforce/服务器/05windows操作系统安全加固/)
- 板块目录：[终端](/wikis/docs/gradeprotection/%E7%BB%88%E7%AB%AF/)
- 通用加固方案：[17、加固方案总纲](../../../reinforce/其他系统或设备/17网络设备安全设备服务器数据库和应用系统的加固方案/)
- 取证记录模板：[16、安全评估加固记录表3.0](../../../reinforce/其他系统或设备/16安全评估加固记录表3.0/)
- 高风险判定口径：[22、高风险判定指引与加固对照表](../../../reinforce/其他系统或设备/22高风险判定指引与加固对照表/)
