2015年10月31日 星期六

IP-Guard 無法安裝客户端

轉自 http://huangwenpeng.blog.51cto.com/4803645/892052

最近遇到挺多用户说IP-Guard客户端装不上,使用IP-Guard的应该知道,客户端是使用8235端口的,要想看有没有装上客户端可以先检查装了客户端后8235端口有没有开启,cmd下输入netstat -an可以查看PC机的所有端口.
 
  •       总的来说装不上客户端的有几种现象:
       1: 装了客户端后8235端口也开了,但是控制台上看不到.
       2: 装了客户端后控制台显示离线,但客户端是开着的.
       3: 装上客户端之后连8235端口也没有开启.
  •        解决思路: 
       1: 确认客户端是否正常运行
       2: 确认客户端与服务器的通讯是否正常
       3: 确认创建客户端的时候IP地址是否正确
       4:  防火墙屏蔽了客户端与服务器通信的端口
       5: 登录控制台检查是否有服务器与客户端通讯相关的事件日志
       6: 检查客户端是否被内网其它的IP-guard服务器接管了
本文出自 “个人工作室” 博客,请务必保留此出处http://huangwenpeng.blog.51cto.com/4803645/892052

2015年10月28日 星期三

Windows 2003 AD 正常移轉 FSMO 五大角色

轉自 http://neo2124.pixnet.net/blog/post/24215437

Acitvie Directory 中有所謂的五大「彈性單一主機操作 (FSMO)」角色,由 DC 負責:
架構主機:架構主機網域控制站會控制對架構所做的所有更新及修改。如果要更新樹系的架構,必須具有架構主機的存取權限。整個樹系中只能有一個架構主機。
  • 功能:只有 Schema Master 的 Schema 資料庫可以修改。
  • 整個 Forest 只有 1 台。
  • 預設值為:Root Domain 的第 1 台 DC。
  • 有權力操作的群組: Schema Admins 群組才有資格修改 Schema 的內容。
  • 操作的工具,必須先經過註冊。(如:Regsvr32 schmmgmt.dll )。
  • 需使用 mmc 掛入"Active Directory 架構"嵌入式管理單元。
  • Schema 中的資料會複製到 Forest 中的每 1 台 DC。
網域命名主機:網域命名主機網域控制站會控制在樹系中新增或移除網域。整個樹系中只能有一個網域命名主機。
  • 功能:控制 Forest 中,新增移除網域的行為。
  • 整個 Forest 只有 1 台。
  • 預設值為:Root Domain 的第 1 台 DC。
  • 有權力操作的群組:Enterprise Admins。
  • 操作的工具:Active Directory 網域及信任。
基礎結構主機:基礎結構負責更新自己網域中物件對其他網域中物件的參考。在任何時候,每個網域中只能有一個網域控制站做為基礎結構主機。
  • 功能:確保網域內建操作的物件一致性。
  • 避免與 GC 同一台。
  • 每一個 Domain 都有 1 台。
  • 預設值為:每一個 Domain 的第 1 台 DC。
  • 有權力操作的群組:Domain Admins。
  • 操作的工具:Active Directory 使用者及電腦。
相對 ID (RID) 主機:RID 主機負責處理來自特
定網域中所有網域控制站的 RID 集區要求。在任何時候,每個網域中只能有一個網域控制站做為 RID 主機。
  • 功能:分配 RID 的號碼給所有 DC,避免物件(object)的 SID 重複。
  • 每一個 Domain 都有 1 台。
  • 預設值為:每一個 Domain 的第 1 台 DC。
  • 有權力操作的群組:Domain Admins。
  • 操作的工具:Active Directory 使用者及電腦。
PDC操作主機:PDC操作主機是一個網域控制站,它會對執行舊版 Windows 的工作站、成員伺服器和網域控制站通告自己是主要網域控制站(PDC)。例如,如果網域中包含不是執行 Microsoft Windows XP Professional (商用版) 或 Microsoft Windows 2000 用戶端軟體的電腦,或者如果其中包含 Microsoft Windows NT 備份網域控制站,PDC 操作主機就會成為 Windows NT PDC。它也是網域主機瀏覽器 (Domain Master Browser),而且會處理密碼不符的問題。在任何時候,樹系的每個網域中只能有一個網域控制站做為 PDC 操作主機。
  • 功能:
    • 模擬 Windows 2000 前版(NT4.0)的 PDC 角色。
    • 網域中時間同步化的主要伺服器。
    • 預設為修改群組原則(GPO)的主要伺服器。
  • 每一個 Domain 都有 1 台。
  • 預設值為:每一個 Domain 的第 1 台 DC。
  • 有權力操作的群組:Domain Admins。
  • 操作的工具:Active Directory 使用者及電腦。
當公司新進一台設備打算取代原舊有 DC 時,就必須「確定」正常移轉 FSMO 五大角色才行..
步驟一: 針對 RID、PDC 與基礎架構主機
在要轉移角色的新網域控制站上,在網域的圖示上按右鍵,然後按「操作主機」,在「變更操作主機」對話方塊,按您要傳送角色的標籤,按下「變更」按鈕,再按「確定」按鈕。 1
2
步驟二: 針對 網域命名主機
在要轉移角色的新網域控制站上,在「Active Dierctory 網域與信任」的圖示上按右鍵,然後按「操作主機」,其他步驟與上一步驟同。
3
步驟三: 針對 架構主機
在要轉移角色的新網域控制站上,在「Active Dierctory 架構」的圖示上按右鍵,然後按「操作主機」,其他步驟與上一步驟同。不過,預設並沒有「Active Dierctory 架構」選項,需要自行變更!
  1. 由「開始」→「執行」→輸入 regsvr32 schmmgmt.dll,然後按「確定」。
4
成功的話會有下列訊息
5
2. 在「主控台」功能表,按「增加/移除嵌入式管理單元」
按一下「新增」,選擇「Active Directory 架構」,按一下「新增」。
7
3. 在主控台樹狀目錄中,以滑鼠右鍵按一下「Active Directory 架構」,再按一下「變更網域控制站」。
按一下「指定名稱」,輸入即將要轉移角色的新網域控制站名稱,再按一下 「確定」。
8
在主控台樹狀目錄中,以滑鼠右鍵按一下「Active Directory 架構」,再按一下「操作主機」。
按一下「變更」、「確定」,確認您要轉移角色,再按一下「關閉」。
9
最後還有一個角色需要移轉
 通用類別目錄(Global Catalog,以下稱 GC)
  • 功能:
      • 尋找物件。通用類別目錄讓使用者可尋找樹系中所有網域的目錄資訊,而不論資料存放何處。您可在最快速度及最低網路流量條件下,進行樹系內尋找。 
      • 支援使用者主要名稱 (UPN) 驗證。當驗證網域控制站缺少帳戶資料時,通用類別目錄就會解析使用者主要名稱。舉例來說,如果使用者帳戶位於「example1.microsoft.com」,使用者決定以使用者主要名稱「user1@example1.microsoft.com」,從「example2.microsoft.com」的電腦登入,則「example2.microsoft.com」的網域控制站就會找不到使用者帳戶,接著,就會聯絡通用類別目錄伺服器完成登入程序。 
      • 支援多重網域環境的萬用群組成員資格資訊。不像儲存在每個網域的通用群組 (Global Group) 成員資格,萬用群組 (Universal Group) 成員資格只存在通用類別目錄。舉例來說,當萬用群組的使用者,登入到Windows 2000網域或更高版本的網域時,通用類別目錄就會提供萬用群組成員資料給使用者帳戶。 
      當使用者登入到Windows 2000網域或更高版本的網域,卻無法使用通用類別目錄時,如果使用者曾經登入過,電腦利用電腦中的快取憑證幫助使用者登入。如果使用者並未登入過該網域,則使用者就僅能登入本機。
  • 預設值為:每一個 Domain 的第 1 台 DC。
  • 有權力操作的群組:Domain Admins。
  • 操作的工具:Active Directory 站台及服務。

  • 步驟四: 針對 通用類別目錄
    1. 在「Active Dierctory 站台和服務」的圖示上,
    點選「Sites → Default-First-Site-Name → Servers」,選擇要轉移角色的新網域控制站(也可直接從那台設定),然後選擇右方欄位中的「NTDS Settings」按滑鼠右鍵選擇「內容」。
    2.  將「通用類別目錄」勾選,啟動。
    11
    3.  完成之前五大角色及GC的移轉後把原先DC關機,觀察個一、二個禮拜看看是否無誤
    4.  最後確認沒問題後,利用 dcpromo 將原先 DC降級為成員伺服器
    5.  移除網域架構站台
    原有的物件點選「Sites → Default-First-Site-Name → Servers」,選擇舊有DC,然後按滑鼠右鍵選擇「刪除」。
    **如果說你的狀況是屬於原Win 2000 AD 要更換為新設備且升級為 Win 2003 AD
    則在移轉五大角色前需先把 Win 2003 加入到原2000 AD下成為成員伺服器,並在 Windows Server 2003 光碟片的 i386 的目錄下
    執行:adprep /forestprep (此為執行樹系升級作業)
    12
    13 
    這是為了使 Windows 2000 Server DC 的網域樹系提升到能與 Windows Server 2003 DC 相容
             adprep /domainprep (此為執行網域升級作業)
    14
     這是為了使 Windows 2000 Server DC 的網域提升到能與 Windows Server 2003 DC 相容
    參考資料:


    PsExec:執行遠端電腦上的指令或批次檔

    轉自 http://www.wretch.cc/blog/jerry0822/13537517
    PsTools
    下載網址 https://technet.microsoft.com/en-us/sysinternals/bb896649

    PsExec:執行遠端電腦上的指令 
    PsExec最主要的功能就是啟動遠端電腦上的命令式批次指令,或是Regedit等特定的系統工具程式。舉例來說,若我們欲在名稱為iThome的遠端電腦上,執行test.exe程式,則可鍵入「psexec \\iThome -u user -p passwd -c c:\test.exe」,其中user與passwd為系統管理員帳號及密碼,而這兩個也是PsTools的公用參數;至於-c則代表先將應用程式test.exe,複製到遠端電腦後再執行。值得注意的是,若使用者未指定欲執行的應用程式路徑,則會使用預設的原始目錄,亦即Windows根目錄(%SystemRoot%)。 

    利用PsExec的特定參數「-i」,可以互動方式在遠端系統上執行應用程式,便於讓使用者檢視應用程式的使用者介面;此外參數「-f」,則是強制將本機的應用程式複製到遠端系統後再執行,無論遠端系統是否已具備此應用程式,以確保使用者執行的程式為最新(或特定)版本。
    ===================
    執行指令如下
    psexec "\\xxxxxxxx" -i -d -u domain\user -p password  "\\xxxxxxxx.xxxxxxxx.com\xxxxx\xxxxxxxx.bat"

    ===================
    Q:AP主機遠端登入連線數量已滿,可能有人卡著沒有登出,連RDP的Console也被佔用了,不想進機房,或是在外地沒辦法進機房怎麼辦?
    A:假設在外地好了,連線回辦公室電腦,開始執行CMD
          切換到PSTools所在路徑,輸入 psexec \\server_ip -u username -p password cmd.exe
          驗證過帳號密碼後,就可以連線到遠端主機並且開啟遠端主機的cmd視窗,接下來只要查出那些人卡在主機上再把他們踢掉就好了

    ===================
    Q:如何不用經過遠端桌面(RDP)快速新增主機上的使用者?
    A:回到減少出錯的這個目標,當然也是為了早點做完,早點回家的理想,把使用者帳號維護的工作寫成Batch檔案是個好主意!
         
           使用者新增.bat
    @ECHO OFF
            
    SET /P SERVERIP=Server IP:        
    SET /P SERVERUSERID=User ID:        
    SET /P SERVERUSERPWD=User Pwd:        
    SET /P CREATEUSERID=Create User ID:        
    SET /P CREATEUSERPWD=Create User Pwd:

    PSEXEC \\%SERVERIP% -U %SERVERUSERID% -P %SERVERUSERPWD% NET USER %CREATEUSERID% %CREATEUSERPWD% /ADD /COMMENT:"Admin"         

    PSEXEC \\%SERVERIP% -U %SERVERUSERID% -P %SERVERUSERPWD% NET LOCALGROUP Administrators %CREATEUSERID% /ADD & PAUSE

    使用限制
    執行工具的遠端系統上,必須啟用預設的系統管理網路共用 (admin$); 
    而且必須在遠端系統上開啟用於「檔案和印表機共用」的連接埠 (無論使用的是 Windows 防火牆、網際網路連線防火牆或其他防火牆產品)。 

    工具列表
    工具描述
    PsExec可讓您在任何使用者內容中執行處理序。
    PsFile顯示系統上以遠端方式開啟的檔案。
    PsGetSid顯示電腦或使用者的 Windows 安全性識別碼 (SID)。
    PsInfo列出有關 Windows 系統的資訊。
    PsKill根據名稱或處理序識別碼刪除處理序。
    PsList列出有關執行中處理序的詳細資訊。
    PsLoggedOn顯示所有本機登入使用者,以及遠端資源共用使用者。
    PsLogList傾印 Windows 事件記錄檔記錄。
    PsPasswd變更使用者帳戶密碼。
    PsService檢視和控制 Windows 服務。
    PsShutdown讓電腦關閉、重新啟動、休眠或暫止。
    PsSuspend暫止執行中的處理序。

    2015年10月27日 星期二

    使用WMIC指令更改使用者名稱、電腦名稱

    轉自 http://terrysnote.blogspot.tw/2011/10/wmic.html


    最近因為工作上的需要,常常需要用到更改使用者名稱,但每次都要按一堆按鍵再進去更改名稱實在是太腦殘了,因此就研發出使用批次檔來更改使用者名稱這樣會比較快一點。
    以下需在命令提示字元底下輸入,Name後面為變數。
    • 更改使用者帳戶名稱
    wmic UserAccount where Name="Administrator" call Rename Name="Admin"

    • 更改電腦名稱 (更改電腦名稱後需要重開機才會生效)
    wmic ComputerSystem where Name="MyPC" call Rename Name="MyComputer"

    另外提供一個啟用administrator的指令 (一般預設administrator為停用)

    net user administrator /active:yes
    轉自 http://bullfrogtw.blogspot.tw/2012/06/blog-post.html

    批次檔 等待使用者輸入更改電腦名稱

    @echo off
    set /p number=電腦名稱PC5301-:
    wmic.exe ComputerSystem Where Name="%ComputerName%" Rename Name="PC5301-%number%"

    請問如何遠端修改網域中電腦的電腦名稱?

    轉自 http://phorum.study-area.org/index.php?topic=49247.0


    ' 作業系統支援
    ' Windows Server 2003 : Yes
    ' Windows XP : Yes
    ' Windows 2000 : No
    ' Windows NT 4.0 : No
    ' Windows 98 : No
    Const HKEY_LOCAL_MACHINE = &H80000002


    ' 目標電腦名稱
    strComputer = "oldname"

    ' 新電腦名稱
    strNewName = "newname"

    ' 電腦描述
    strDescription = "某某某的電腦"



    Set objWMIService = GetObject("winmgmts:" _
        & "{impersonationLevel=impersonate}!\\" & strComputer & "\root\cimv2")

    Set colComputers = objWMIService.ExecQuery _
        ("Select * from Win32_ComputerSystem")

    For Each objComputer in colComputers
        err = objComputer.Rename(strNewName)
    If Err <> 0 Then
    Wscript.Echo "無法修改電腦名稱, 錯誤碼: " & Err

    End If
    Next

    Set objRegistry = GetObject _
        ("winmgmts:\\" & strComputer & "\root\default:StdRegProv")

    strKeyPath = "System\CurrentControlSet\Services\lanmanserver\parameters"
    strValueName = "srvcomment"

    objRegistry.SetStringValue HKEY_LOCAL_MACHINE, strKeyPath, strValueName, strDescription

    Set objWMIService2 = GetObject _
        ("winmgmts:\\" & strComputer & "\root\cimv2:Win32_Process")
    Error = objWMIService2.Create("C:\windows\system32\shutdown.exe -t 30 -r -c ""電腦名稱已更新為 '" & strnewname & "', 30 秒鍾後將自動重新開機"" ", null , null, intProcessID)

    If Error <> 0 Then
        Wscript.Echo "無法執行 shutdown.exe, 錯誤碼: " & _
            Error & "."

    End If

    新增 win7 使用者以及修改電腦名稱 並且設定新user自動登入

    轉自 http://boywhy.blogspot.tw/2015/06/vbscript-win7-user.html

    Dim user Dim strCommand Dim myKey Dim pasword dim ComputerName user=InputBox("Please Enter User : ","GFI user Setting") pasword=InputBox("Please Enter Password : ","GFI user Setting") 'change computername Set objShell = WScript.CreateObject("Wscript.Shell") Set objNetwork = WScript.CreateObject("WScript.Network") ComputerName = objNetwork.ComputerName strCommand= "wmic computersystem where caption='" & ComputerName &"' rename " & user objShell.Run strCommand 'add user strCommand= "net user " & user &" " & pasword & " /ADD" objShell.Run strCommand Wscript.Sleep 500 'add to Administrators Group strCommand ="net localgroup administrators " & user &" /add" objShell.Run strCommand Wscript.Sleep 500 'kill default user strCommand ="net user user /DELETE" objShell.Run strCommand Wscript.Sleep 500 'modify autologin =1 objShell.RegWrite "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\AutoAdminLogon","1","REG_SZ" objShell.RegWrite "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\DefaultUserName", user, "REG_SZ" objShell.RegWrite "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\DefaultPassword", pasword, "REG_SZ" 'reboot strCommand ="shutdown.exe /R /T 5 /C ""Rebooting your computer now!"" " objShell.Run strCommand Wscript.Echo strCommand

    net 指令教學大全

    轉自 http://forum.slime.com.tw/thread88390.html

    NET指令是Windows NT中的一個功能強大的工具。雖然必須用指令行方式執行,但它的功能確覆蓋了Windows NT中 大部分重要的管理功能。例如,它可以管理網路環境、各種服務程序的執行和配置、進行用戶和登入管理等。它還可以檢視伺服器的許多本機信息。Windows98中也包含NET指令,但其功能比在NT中少得多。 可以通過以下兩種方法獲得NET指令的說明 信息: (1)在NT下可以用圖形的方式,通過開始選單>說明 >索引,然後輸入NET。 (2)也可以在指令行方式下輸入NET /?或NET或NET HELP得到它的功能(COMMAND)列表,然後通過NET COMMAND /HELP或NET HELP COMMAND 或NET COMMAND /? 指令得到相應功能的說明 信息。 在使用NET指令時需要注意的是:它的有一些指令是會馬上產生作用並永久儲存的,使用的時候要慎重。 下面對NET指令的不同參數的基本用法做一些初步的介紹:

    1. NET VIEW 作用:顯示域列表、電腦列表或指定電腦的共享資源列表。
    指令格式:
    net view [\\computername | /domain[:domainname]] 
    參數介紹:
    (1)鍵入不帶參數的net view顯示當前域的電腦列表。
    (2)\\computername 指定要檢視其共享資源的電腦。
    (3)/domain[:domainname]指定要檢視其可用電腦的域。
    舉例說明:
    (1)net view \\XIAOHU檢視XIAOHU的共享資源列表。
    (2)net view /domain:MYDOMAIN檢視MYDOMAIN域中的機器列表。

    2. NET USER 作用:增加或更改用戶帳號或顯示用戶帳號信息。該指令也可以寫為 net users。 
    指令格式:
    net user [username [password | *] [options]][/domain]
    參數介紹:
    (1)鍵入不帶參數的net user檢視電腦上的用戶帳號列表。
    (2)username增加、刪除、更改或檢視用戶帳號名。
    (3)password為用戶帳號分配或更改密碼。
    (4)*提示輸入密碼。
    (5)/domain在電腦主域的主域控制器中執行操作。
    舉例說明:
    (1)net user xiaohu檢視用戶XIAOHU的信息。

    3. NET USE 作用:連接電腦或中斷連線電腦與共享資源的連接,或顯示電腦的連接信息。
    指令格式:
    net use [devicename | *] [\\computername\sharename[\volume]] [password | *]] [/user:[domainname\]username] [[/delete] | [/persistent:{yes | no}]]
    參數介紹:
    (1)鍵入不帶參數的net use列出網路連接。
    (2)devicename指定要連線到的資源名稱或要中斷連線的設備名稱。
    (3)\\computername\sharename伺服器及共享資源的名稱。
    (4)password訪問共享資源的密碼。
    (5)*提示鍵入密碼。
    (6)/user指定進行連接的另外一個用戶。
    (7)domainname指定另一個域。
    (8)username指定登入的用戶名。
    (9)/home將用戶連線到其宿主目錄。
    (10)/delete取消指定網路連接。
    (11)/persistent控制永久網路連接的使用。
    舉例說明:
    (1)net use e: \\XIAOHU\TEMP將\\XIAOHU\TEMP目錄建立為E碟。
    (2)net use e: \\XIAOHU\TEMP /delete中斷連線連接。

    4. NET TIME 作用:使電腦的時鐘與另一台電腦或域的時間同步。
    指令格式:
    net time [\\computername | /domain[:name]] [/set]
    參數介紹:
    (1)\\computername要檢查或同步的伺服器名。
    (2)/domain[:name]指定要與其時間同步的域。
    (3)/set使本電腦時鐘與指定電腦或域的時鐘同步。

    下面的這4個參數是相關的,所以一起介紹: 
    5. Net Start 作用:啟動服務,或顯示已啟動服務的列表。
    指令格式:
    net start service 
    6. Net Pause 作用:暫停正在執行的服務。
    指令格式:
    net pause service
    7. Net Continue 作用:重新啟動掛起的服務。
    指令格式:
    net continue service
    8. NET STOP 作用:停止 Windows NT 網路服務。
    指令格式:
    net stop service 
    參數介紹:
    (1)alerter(警報)
    (2)client service for netware(Netware 客戶端服務) 
    (3)clipbook server(剪貼簿伺服器)
    (4)computer browser(電腦瀏覽器)
    (5)directory replicator(目錄複製器)
    (6)ftp publishing service (ftp )(ftp 發行服務)
    (7)lpdsvc
    (8)net logon(網路登入)
    (9)network dde(網路 dde)
    (10)network dde dsdm(網路 dde dsdm)
    (11)network monitor agent(網路監控代理)
    (12)nt lm security support provider(NT LM 安全性支持提供)
    (13)ole(對像連接與嵌入)
    (14)remote access connection manager(遠端訪問連接管理器)
    (15)remote access isnsap service(遠端訪問 isnsap 服務)
    (16)remote access server(遠端訪問伺服器)
    (17)remote procedure call (rpc) locator(遠端程序使用定位器)
    (18)remote procedure call (rpc) service(遠端程序使用服務)
    (19)schedule(調度)
    (20)server(伺服器)
    (21)simple tcp/ip services(簡單 TCP/IP 服務)
    (22)snmp
    (23)spooler(後台列印程序)
    (24)tcp/ip netbios helper(TCP/IP NETBIOS 協助工具)
    (25)ups
    (26)workstation(工作站)
    (27)messenger(信使)
    (28)dhcp client
    (29)eventlog

    9. Net Statistics 作用:顯示本機工作站或伺服器服務的統計記錄。
    指令格式:
    net statistics [workstation | server]
    參數介紹:
    (1)鍵入不帶參數的net statistics列出其統計信息可用的執行服務。
    (2)workstation顯示本機工作站服務的統計信息。
    (3)server顯示本機伺服器服務的統計信息。
    舉例說明:
    net statistics server | more顯示伺服器服務的統計信息。

    10. Net Share 作用:新增、刪除或顯示共享資源。
    指令格式:
    net share share name=driveath [/users:number | /unlimited] [/remark:"text"] 
    參數介紹:
    (1)鍵入不帶參數的net share顯示本機電腦上所有共享資源的信息。
    (2)sharename是共享資源的網路名稱。
    (3)driveath指定共享目錄的絕對路徑。
    (4)/users:number設定可同時訪問共享資源的最大用戶數。
    (5)/unlimited不限制同時訪問共享資源的用戶數。
    (6)/remark:"text "增加關於資源的註釋,註釋文字用引號引住。
    舉例說明:
    (1)net share mymydomain=c:\temp /remark:"my first share"以mymydomain為共享名共享 C:\temp。 (2)net share mymydomain /delete停止共享mymydomain目錄。

    11. Net Session 作用:列出或中斷連線本機電腦和與之連接的客戶端的會話,也可以寫為net sessions或net sess。
    指令格式:
    net session [\\computername] [/delete] 
    參數介紹:
    (1)鍵入不帶參數的net session顯示所有與本機電腦的會話的信息。
    (2)\\computername標識要列出或中斷連線會話的電腦。
    舉例說明:
    net session \\XIAOHU要顯示電腦名稱為XIAOHU的客戶端會話信息列表。 

    12. Net Send 作用:向網路的其他用戶、電腦或通信名傳送消息。
    指令格式:
    net send {name | * | /domain[:name] | /users} message 
    參數介紹:
    (1)name要接收傳送消息的用戶名、電腦名稱或通信名。
    (2)*將消息傳送到組中所有名稱。
    (3)/domain[:name]將消息傳送到電腦域中的所有名稱。
    (4)/users將消息傳送到與伺服器連接的所有用戶。
    (5)message作為消息傳送的文本。
    舉例說明:
    (1)net send /users server will shutdown in 5 minutes給所有連線到伺服器的用戶傳送關 機消息。 

    13. Net Print 作用:顯示或控制列印作業及列印貯列。
    指令格式:
    net print [\\computername ] job# [/hold | /release | /delete]
    參數介紹:
    (1)computername共享列印機貯列的電腦名稱。
    (2)sharename列印貯列名稱。
    (3)job#在列印機貯列中分配給列印作業的標識號。
    (4)/hold使用 job# 時,在列印機貯列中使列印作業等待。
    (5)/release釋放保留的列印作業。
    (6)/delete從列印機貯列中刪除列印作業。
    舉例說明:
    (1)net print \\XIAOHU\SEEME列出\\XIAOHU電腦上SEEME列印機貯列的目錄。

    14. Net Name 作用:增加或刪除消息名(有時也稱別名),或顯示電腦接收消息的名稱列表。 
    指令格式:
    net name [name [/add | /delete]]
    參數介紹:
    (1)鍵入不帶參數的net name列出當前使用的名稱。
    (2)name指定接收消息的名稱。
    (3)/add將名稱增加到電腦中。
    (4)/delete從電腦中刪除名稱。

    15. Net Localgroup 作用:增加、顯示或更改本機組。
    指令格式:
    net localgroup groupname {/add [/comment:"text "] | /delete} [/domain]
    參數介紹:
    (1)鍵入不帶參數的net localgroup顯示伺服器名稱和電腦的本機組名稱。
    (2)groupname要增加、擴充或刪除的本機組名稱。
    (3)/comment: "text "為新增或現有組增加註釋。
    (4)/domain在當前域的主域控制器中執行操作,否則僅在本機電腦上執行操作?
    (5)name [ ...]列出要增加到本機組或從本機組中刪除的一個或多個用戶名或組名。
    (6)/add將全局組名或用戶名增加到本機組中。
    (7)/delete從本機組中刪除組名或用戶名。
    舉例說明:
    (1)net localgroup mydomain /add將名為mydomain的本機組增加到本機用戶帳號資料庫。 (2)net localgroup mydomain顯示mydomain本機組中的用戶。

    16. Net Group 作用:在 Windows NT Server 域中增加、顯示或更改全局組。
    指令格式:
    net group groupname {/add [/comment:"text "] | /delete} [/domain]
    參數介紹:
    (1)鍵入不帶參數的net group顯示伺服器名稱及伺服器的組名稱。
    (2)groupname要增加、擴展或刪除的組。
    (3)/comment:"text "為新增組或現有組增加註釋。
    (4)/domain在當前域的主域控制器中執行該操作,否則在本機電腦上執行操作? (5)username[ ...]列表顯示要增加到組或從組中刪除的一個或多個用戶
    (6)/add增加組或在組中增加用戶名。
    (7)/delete刪除組或從組中刪除用戶名。
    舉例說明:
    net group mydomain xiaohu1 xiaohu2 /add將現有用戶帳號xiaohu1和xiaohu2增加到本機計算 機的mydomain組。 

    17. Net Config 作用:顯示當前執行的可配置服務,或顯示並更改某項服務的設定。
    指令格式:
    net config [service [options]]
    參數介紹:
    (1)鍵入不帶參數的net config顯示可配置服務的列表。
    (2)service通過net config指令進行配置的服務(server或workstation)。
    (3)options服務的特定選項。

    18. Net Computer 作用:從域資料庫中增加或刪除電腦。
    指令格式:
    net computer \\computername {/add | /del}
    參數介紹:
    (1)\\computername指定要增加到域或從域中刪除的電腦。
    (2)/add將指定電腦增加到域。
    (3)/del將指定電腦從域中刪除。
    舉例說明:
    net computer \\cc /add將電腦 cc 增加到登入域。

    19. Net Accounts 作用:更新用戶帳號資料庫、更改密碼及所有帳號的登入要求。
    指令格式:
    net accounts [/forcelogoff:{minutes | no}] [/minpwlen:length] [/maxpwage:{days | unlimited}] [/minpwage:days] [/uniquepw:number] [/domain]
    參數介紹:
    (1)鍵入不帶參數的net accounts顯示當前密碼設定、登入時限及域信息。 (2)/forcelogoff:{minutes | no}設定當用戶帳號或有效登入時間過期時。
    (3)/minpwlen:length設定用戶帳號密碼的最少字串數。
    (4)/maxpwage:{days | unlimited}設定用戶帳號密碼有效的最大天數。
    (5)/minpwage:days設定用戶必須保持原密碼的最小天數。
    (6)/uniquepw:number要求用戶更改密碼時,必須在經過number次後才能重複使用與之相同的密碼。
    (7)/domain在當前域的主域控制器上執行該操作。
    (8)/sync當用於主域控制器時,該指令使域中所有制作備份域控制器同步。 
    舉例說明:
    net accounts /minpwlen:7將用戶帳號密碼的最少字串數設定為7。