CMD o Interprete de Comandos de Windows
CMD o Interprete de Comandos de Windows
CMD o Interprete de Comandos de Windows
operativo. Descripcin de cada uno, sintaxis y vnculos a pginas con ejemplos prcticos. Lista de todos los comandos disponibles en la consola de cmd, intrprete de comandos de Windows 7 o smbolo del sistema como algunos le conocen, herramienta incluida en Windows que podemos iniciar escribiendo en Inicio o en Ejecutar: CMD. Tambin es posible abrir una instancia de la consola en cualquier directorio en que te encuentres, para eso con la tecla Shift oprimida da un clic derecho con el ratn y en el men que aparece escoge "Abrir ventana de comandos aqu". El trabajo y la ejecucin de funciones mediante estos comandos mantienen plena su vigencia y permiten disponer de multitud de opciones al usuario. Muchos de estos comandos han sido recientemente agregados ya que no estaban disponibles en versiones anteriores del sistema operativo, solo se empleaban como herramientas en paquetes o kits independientes para ser usados por profesionales. Todos los comandos funcionan en Windows Vista y muchos an se pueden utilizar en Windows XP. La lista que aparece a continuacin inicia comandos incluidos en el interior del archivo ejecutable cmd.exe (la consola original), pero adems otros que estn independientes como robocopy.exe, netstat.exe, netsh.exe, etc. y solo funcionan a travs de la lnea de comandos. Adems la consola ejecuta cualquier ejecutable, es decir cualquier archivo de extensin .exe que se encuentre en los directorios C:\Windows, C:\Windows\System32 y otros especificados en la variable de entorno del sistema %PATH%. Para ejecutar estos archivos no es necesario especificar la extensin, al igual que otros que estn especificados en la variable de entorno %PATHEXT%, por ejemplo los .com, .cmd, .bat, .vbs, .vbe, etc. Cada comando est acompaado de una breve descripcin, con vnculos en algunos casos a pginas de este sitio que tienen ejemplos prcticos o archivos batch para descargar usando dicho comando. Puedes encontrar toda la informacin como las caractersticas, el modo de empleo y las opciones de cualquier comando de la siguiente forma: Escribe en la consola de cmd lo siguiente y oprime Enter: NombreComando /?. Para escribir toda la ayuda que contiene un comando determinado a un archivo de texto utiliza: comando /?>C:\%userprofile%\Desktop\Informacion.doc y oprime Enter.
ARP -S Asocia una direccin IP de internet con una direccin fsica de la tarjeta de forma permanente En caso de conflictos ejecuta el primer comando y verifica si alguna entrada en la tabla corresponde con la direccin IP del equipo de la red local al que necesitas conectarte, si no es as elimnalas todas con la opcin: ARP -D* y reinicia. En caso de una red local con direcciones IP duplicadas, ser necesario establecer una IP esttica, en la tabla de arp, hazlo de la siguiente forma. Es posible especificar una direccin IP esttica manualmente, en caso de que conectes a un servidor de forma regular, de esta forma se asociar de forma permanente con la direccin fsica de la tarjeta, lo que permitir optimizar la conexin de red usada. Primero establece una direccin fsica de la siguiente forma: arp eth_addr 01-00-5e-00-00-f1 Despus asgnale la direccin IP del servidor: arp -s DireccionIPservidor 01-00-5e-00-00-f1 Sustituye DireccionIPservidor por la direccin IP numrica del servidor web. El formato usado por las direcciones fsicas es hexadecimal, separados por guiones, el que se muestra aqu es solo un ejemplo pero funciona, a no ser que se encuentre ya en la cache del equipo, en cuyo caso solo ser necesario modificar un digito.
ASSOC Muestra o modifica las asociaciones de las extensiones de archivos, o sea la accin
que Windows debe realizar de acuerdo a la extensin que posea el archivo.
archivo html. Su objetivo es indicarle a Windows con que programa se debe abrir cada tipo de archivo. Cuando instalamos el sistema operativo ya viene especificada esta relacin para los principales archivos que vamos a utilizar, posteriormente a medida que vayamos instalando nuevos programas estos harn las modificaciones necesarias en las claves del registro para que Windows reconozca las extensiones de los archivos que ellos van a utilizar. Por ejemplo al instalarse Photoshop este software utiliza archivos con la extensin .PSD, es necesario ahora que el usuario al dar dos clic en cualquier archivo terminado en .psd de abra el programa anterior, como se logra? Los ajustes necesarios para crear y modificar estas asociaciones se guardan en el registro de Windows en la rama HKEY_CLASSES_ROOT\. PRECAUCIN: En el registro de Windows se almacena toda la informacin de tu sistema, si no tienes conocimientos y experiencia en su edicin no hagas ninguna modificacin en ninguna de las claves o valores que contiene, si te interesa y sientes curiosidad lete primero el siguiente articulo:
El Registro de Windows es una base de datos centralizada que almacena las configuraciones y toda la informacin del sistema operativo. Contiene datos referentes a todo el hardware, software, configuraciones de los usuarios, y preferencias guardadas en el equipo. El Editor del Registro, conocido como REGEDIT permite agregar y editar las claves y valores del Registro, para restaurar una copia de seguridad o valores predeterminados y para importar o exportar claves como referencia o como copia de seguridad. Se puede acceder al Editor del Registro de varias formas, escribiendo en Inicio: REGEDIT, buscando el acceso directo en: Todos los programas o desde la lnea de comandos, pero no se aconseja su modificacin por quien no est familiarizado con su manejo porque los cambios hechos pueden afectar la estabilidad del sistema operativo. En este sitio hay disponibles pginas con multitud de ajustes, modificaciones, hacks tiles para efectuar cambios en el registro, pero se aconseja su ejecucin con mucha precaucin y siempre si no se posee la
experiencia suficiente efectuar un backup o respaldo antes de hacer alguna modificacin. Tampoco hay que tener miedo, la edicin de las claves y valores del registro no es difcil, ni es solo para expertos, solo hay que tener la adecuada precaucin y un poco de sentido comn. Consejos antes de efectuar algn cambio en el registro. Como hacer un backup o respaldo del registro de Windows. La forma ms sencilla de hacer un respaldo del registro es exportando la clave seleccionada, la rama o todo el registro en un archivo REG. Este es un archivo de texto plano con la extensin .reg que contiene todos los datos de la seccin exportada. Su tamao depende de los datos que contenga, un respaldo de todo el registro no suele medir ms de 60MB. Al dar dos clics en un archivo REG creado, Windows mostrar un mensaje de confirmacin y si es positivo agregar las claves que contenga al registro sustituyendo los valores que se hayan modificado. Para exportar una clave, rama o todo el registro en el Editor del Registro o REGEDIT selecciona: Archivo > Exportar, en la parte inferior de la ventana en Intervalo de exportacin selecciona: Todo o Rama seleccionada, guarda el archivo en el lugar correspondiente. Restaurar el registro en caso de errores. Windows por medidas de seguridad siempre mantiene una copia a salvo del registro, en los casos de que una modificacin inadecuada afecte archivos de configuracin y esto haga que Windows no pueda iniciar, es posible utilizar dicha copia guardada. Si te ves en ese caso sigue los siguientes pasos: Al encender el equipo despus de pasar la etapa del POST, oprime la tecla F8, se mostrar un men con varias opciones, mediante las teclas de direccin (las flechas) selecciona: "La ltima configuracin vlida conocida" y oprime la tecla Enter.
Los archivos REG al ser simples archivos de texto, solo que tienen la extensin .reg, pueden ser editados con facilidad con cualquier editor, por ejemplo el Bloc de notas de Windows. Su estructura es la siguiente como se muestra en el siguiente diagrama: Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\Directory\shell\command]
Constan de: El encabezado que siempre es: Windows Registry Editor Version 5.00 Una lnea en blanco (es imprescindible) La clave con su valor correspondiente Reglas a seguir para crear los scripts o archivos REG. Al crear un archivo para agregar al registro es necesario tener presente las siguientes reglas La primera lnea en los sistemas operativos XP, Vista y Windows 7 debe ser: Windows Registry Editor Version 5.00 a continuacin debe dejarse una lnea en blanco. En los sistemas operativos Win98, ME, o NT 4.0 ser: REGEDIT4 de la misma forma despus dejar una lnea en blanco. Para crear una clave un ejemplo seria: [HKEY_CURRENT_USER\Software\MiPrograma] Un valor contenido en la clave anterior: [HKEY_CURRENT_USER\Software\MiPrograma] "mi_valor"="como" Para eliminar una clave antepone un signo menos: [-HKEY_CURRENT_USER\Software\MiPrograma] Para eliminar un valor: [HKEY_CURRENT_USER\Software\MiPrograma] "valor a quitar"=Al crear cualquier valor, se supone que es una cadena, para crear un valor DWORD es necesario especificarlo, por ejemplo: [HKEY_CURRENT_USER\Software\MiPrograma] "mi_valor"= dword:000001 Si el carcter punto y coma (;) est delante de cualquier lnea esta ser ignorada y considerada como un comentario, por ejemplo: [HKEY_CURRENT_USER\Software\MiPrograma] ; esta lnea es un comentario Permisos para editar el registro
Para poder realizar modificaciones en el registro de Windows debes acceder como administrador, si no tienes el permiso necesario prueba la siguiente opcin: Sitate en la clave a modificar, haz clic con el botn derecho del mouse y selecciona en el menu que aparece Permisos. Clic en Opciones avanzadas >Propietario, selecciona tu nombre y activa la casilla Reemplazar
propietario en subcontenedores y objetos y presiona Aceptar. Ahora en la ventana anterior selecciona tu nombre y marca la casilla Permitir Control total. Aceptar. Es todo.
Ubicacin de las claves mas editadas del Registro. Claves que con mas frecuencia son modificadas en el registro.
En todas ellas "0" es nulo el valor y "1" establecido. Si las encuentras en tu registro las puedes establecer en "0" o eliminarlas sin temor.
Otra clave es "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell" en la cual el valor tiene que ser nicamente "explorer.exe"
Para crear un respaldo completo de tu registro copia y pega lo siguiente en Inicio o en Ejecutar y oprime Enter: REGEDIT /E %userprofile%\Documents\regbackup.reg Se crear el archivo regbackup.reg en la carpeta Mis Documentos que ser un respaldo completo del registro. Sustituye %userprofile%\Documents\ por otra ubicacin si lo necesitas. Si te fuera necesario restaurar el respaldo solo utiliza: REGEDIT %userprofile%\Documents\regbackup.reg
Para echarle un vistazo al registro de Windows utiliza su editor llamado REGEDIT. Accede a l ejecutando su acceso directo que se encuentra en Todos los programas, o escribe en Inicio: REGEDIT y oprime Enter. Vers una especie de explorador con dos paneles, en el panel de la izquierda vers cinco carpetas, la primera llamada HKEY_CLASSES_ROOT, es nuestro objetivo, expndela y vers que contiene una multitud de subcarpetas todas con el formato .XXX donde XXX son todas las extensiones de archivos disponibles en tu sistema, las registradas por Windows y por los programas que has instalado. Cada una de estas carpetas contiene toda la informacin necesaria para cada tipo de archivo. Modificando y creando nuevas claves y valores en esta carpetas es posible agregar nuevas entradas al submen Nuevo, que aparece al dar clic derecho con el mouse en cualquier directorio, por ejemplo, podemos lograr que aparezca un "Nuevo Documento HTML", "Nuevo Script de comandos", etc. si te interesa aprende como se hace leyendo la siguiente pgina: Crear nuevas entradas en el submen Nuevo del men contextual.
Administrar y reparar la asociacin de archivos mediante la lnea de comandos de Windows. Mediante la lnea de comandos de Windows es relativamente fcil ver y modificar las asociaciones de archivos, para eso puedes utilizar el comando ASSOC. El comando ASSOC muestra o cambia la asociacin existente entre una extensin de archivo y un tipo de archivo. La sintaxis para su uso es: ASSOC .ext=tipo-de-archivo Ejemplos: 1- ASSOC Escribindolo sin parmetros en la consola y oprimiendo Enter muestra una lista con todas las asociaciones existentes en tu sistema. 2- ASSOC .txt Escribindolo seguido de una extensin de archivo mostrar el tipo de archivo asociado. 3- ASSOC >%userprofile%\Desktop\"Lista de extensiones de archivo.txt" Crea una lista en tu escritorio con las extensiones y los tipos de archivos que posees. 4- ASSOC .EXE=exefile Permite reparar la asociacin existente entre los .exe y los ejecutables. 5- ASSOC .REG=regfile Permite reparar la asociacin existente entre los .reg y los archivos del registro. 6- ASSOC .html= Elimina una asociacin existente.
Ejemplos de cmo reparar la asociacin de los archivos usando los comandos ASSOC y FTYPE. ASSOC ya lo vimos ms arriba, FTYPE es otro comando que muestra o cambia el vnculo existente entre un tipo de archivo y un programa ejecutable. Para reparar la asociacin de los archivos batch que poseen la extensin de archivo cmd, en caso que se representen con un icono de archivo desconocido, abre la consola de comandos, escribe lo siguiente y oprime Enter: assoc .cmd debe mostrar el siguiente resultado: .cmd=cmdfile si no es as para restaurar la asociacin escribe: assoc .cmd=cmdfile Ahora escribe lo siguiente: ftype cmdfile debe mostrar el siguiente resultado: cmdfile="%1" %* si no es as para restaurar la asociacin escribe: ftype cmdfile="%1" %* Esto restaurar la accin predeterminada de abrir para este tipo de archivos. Para reparar la asociacin de los archivos ejecutables que poseen la extensin de archivo exe, en los casos de que al hacer dos clics en uno de ellos y se abra con el Bloc de notas, abre la consola de comandos, escribe lo siguiente y oprime Enter: assoc .exe debe mostrar el siguiente resultado: .exe=exefile si no es as para restaurar la asociacin escribe: assoc .exe=exefile Ahora escribe lo siguiente: ftype exefile debe mostrar el siguiente resultado: exefile="%1" %* si no es as para restaurar la asociacin escribe: ftype exefile="%1" %* Esto restaurar la accin predeterminada de abrir para este tipo de archivos. Si ninguno de los mtodos anteriores ha funcionado accede a la siguiente clave del registro: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts, all busca la subclave correspondiente a la extensin de archivo y elimnala. Como crear un respaldo de tus tipos de archivos. Si has hecho cambios en tu sistema y personalizado los tipos de archivos que utilizas,
puedes crear un respaldo o backup para restaurarlo en caso de una posterior instalacin del sistema operativo, para eso utiliza los siguientes comandos: FTYPE >backup_tipos.txt ASSOC >backup_ext.txt Para restaurar el respaldo creado simplemente ejecuta desde la consola: FOR /F "tokens=* delims=" %G IN (backup_tipos.txt) DO FTYPE %G FOR /F "tokens=* delims=" %G IN (backup_ext.txt) DO ASSOC %G En caso de que vayas a restaurar el respaldo desde un archivo batch sustituye: %G por %%G
AT 14:00 /EVERY:f c:\backups\copia_semanal.cmd Cancela la tarea de ID 8 AT 8 /delete Cancela todas las tareas AT /delete
Oculta todos los archivos que se encuentran dentro de la carpeta Prueba en Mis Documentos y la carpeta tambin. ATTRIB +H %USERPROFILE%\Documents\Prueba\*.* En la unidad E: le quita los atributos de oculto, sistema y solo lectura a todos los archivos incluyendo subcarpetas. Usndolo con + establece los atributos. ATTRIB -R -S -H E:/*.* /S /D
AUDITPOL The auditpol command is used to display or change audit policies. BITSADMIN Es usado para crear, administrar y monitorear tareas de descargas y
subidas de archivos.
BREAK Establece o elimina la comprobacin extendida de Ctrl+C. BCDBOOT Herramienta de reparacin y creacin de archivos de arranque BCD. La
herramienta de lnea de comandos bcdboot.exe se usa para copiar archivos de arranque imprescindibles a la particin del sistema y para crear un nuevo almacn de BCD en el sistema.
F Control total Para opciones ms avanzadas y exigentes usa el Nuevo comando: ICACLS
CALL Llama un segundo batch desde uno en ejecucion. CD Muestra el nombre o cambia al directorio actual CHCP Muestra o establece el nmero de pgina de cdigos activa. CHDIR Muestra el nombre o cambia al directorio actual, igual que CD CHKDSK Chequea, comprueba y repara errores de disco.
Ejemplos del uso de CHKDSK: Como comprobar y reparar discos duros con el comando CHKDSK
Revisar, comprobar y reparar discos duros con CHKDSK mediante la lnea de comandos en Windows.
Como usar CHKDSK en Windows para revisar, comprobar, reparar, eliminar los errores de disco, sectores errneos y asegurar un buen funcionamiento de los discos duros mediante la lnea de comandos.
Oprime el siguiente botn para iniciar el comando CHKDSK que efectuar una revisin de tu disco duro principal en busca de errores, se ejecutar solo en modo lectura, es decir informar en caso de encontrarse algn error pero no lo corregir. CHKDSK, abreviatura de Check disk, es una herramienta incluida en Windows, es utilizada para mostrar el estado y la integridad del sistema de archivo de los discos duros, memorias, tarjetas y otros medios de almacenamiento. Puede escanear, revisar y reparar problemas fsicos en la superficie de discos duros como sectores defectuosos y recuperar los datos de ser posible. Tambin es capaz de reparar errores lgicos en el sistema de archivos como correccin de clsteres perdidos, archivos con vnculos cruzados o errores en directorios. Ejecutando CHKDSK desde la lnea de comandos o consola de cmd permite utilizar todas sus opciones, aunque no hay que temerle pues sus funciones bsicas son bastante sencillas lo que hace que cualquier usuario, aun con conocimientos limitados pueda usar fcilmente este comando. Tambin es posible ejecutarlo para revisar o reparar un disco, cuando no es posible iniciar el sistema desde la consola de recuperacin. La tercera opcin es desde el explorador de Windows aunque de forma limitada.
/X Fuerza al volumen a desmontarse primero si es necesario, es necesario usar /F /I Realiza una comprobacin menos exhaustiva de entradas de ndice (Slo para NTFS) /C Omite la comprobacin de ciclos dentro de la estructura de carpetas (Slo para NTFS) Los dos anteriores reducen la cantidad de tiempo necesario para ejecutar Chkdsk ya que omiten ciertas comprobaciones en el volumen. /B Vuelve a evaluar los clsteres incorrectos en el volumen es necesario usar /R (Slo para NTFS)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager el en panel de la derecha dos clics en BootExecute e introduce el valor: autocheck autochk *
Es posible iniciar CHKDSK desde la consola de recuperacin, es a veces la nica opcin de poder recuperar un disco duro, en este caso solo estarn disponibles dos opciones: /P Hace que CHKDSK realice un profundo chequeo del disco y corrija cualquier error. /R Hace que CHKDSK localiza sectores daados en el disco y recupera la informacin que sea posible de ellos. Al utilizar /R es implcito que /P se incluye por lo que no es necesario utilizarla. Ejemplos. CHKDSK Simplemente muestra el estado del disco de inicio. CHKDSK C: /P Chequea el disco y corrige errores. CHKDSK C: /R Chequea el disco, corrige errores, localiza sectores daados y trata de recuperar la informacin que sea posible.
Funcionamiento de CHKDSK.
La actividad de CHKDSK se divide en tres pasos principales.
Los descriptores de seguridad contienen informacin sobre la propiedad de un archivo o directorio, de los permisos NTFS para el archivo o directorio, y la auditora.
Importante. En reparaciones efectuadas a dispositivos USB como memorias, tarjetas, etc. a veces es imprescindible recuperar manualmente los archivos de esta carpeta renombrndolos con la extensin de archivo necesaria. Finalmente eliminarse los archivos CHK despus de haber guardado los necesarios. Los sectores defectuosos informados por Chkdsk fueron marcados cuando el volumen fue preparado por primera vez para la operacin. Eso trae como consecuencia que en caso que se interrumpa la operacin debido a un corte de energa u otra causa, los archivos y directorios marcados no sern accesibles desde el explorador de Windows hasta que se termine la reparacin con CHKDSK. Si con ningunos de los mtodos anteriores fue posible reparar tu disco duro, busca las herramientas de diagnstico que provee cada fabricante, usa los siguientes links.
CHOICE Esta herramienta permite que los usuarios seleccionen un elemento de una lista
de opciones y devuelve el ndice de la opcin seleccionada.
CIPHER Muestra o altera el cifrado de directorios [archivos] en particiones NTFS. CLEANMGR Libera espacio en disco, permite guardar en memoria tus opciones.
Ejemplos del uso de CLEANMGR: Como liberar espacio en disco usando el comando CLEANMGR
Como liberar espacio en disco, eliminar archivos innecesarios y limpiar el sistema en Windows.
Como eliminar los archivos temporales y liberar espacio en disco de forma manual o automtica en el modo avanzado. Utilizar todas las opciones disponibles para eliminar archivos innecesarios del sistema. Conocer todos los directorios que almacenan archivos temporales. Como hacer limpieza en cada inicio del sistema.
Es innumerable la cantidad de archivos temporales que se generan en el funcionamiento regular de Windows, por lo que si no efectuamos una limpieza sistemticamente, veremos en corto tiempo inundado nuestros discos de basura que fragmentarn y ralentizarn el funcionamiento del sistema. Al ejecutar por el mtodo clsico la herramienta Liberar espacio en disco, Windows facilita algunas opciones que no son suficientes para de forma efectiva deshacernos de todos los archivos innecesarios que van acumulndose en nuestro sistema. Es necesario ejecutar directamente el comando cleanmgr.exe de forma avanzada para hacer ms efectiva la limpieza.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Volume Caches\Downloaded Program Files] "StateFlags0064"=dword:00000002 ;Elimina archivos temporales de internet almacenados en el disco duro. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Volume Caches\Internet Cache Files] "StateFlags0064"=dword:00000002 ;Elimina archivos de desecho creados por Windows de extension .dmp [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Volume Caches\Memory Dump Files] "StateFlags0064"=dword:00000002 ;Elimina paginas descargadas para verlas offline sin conexion. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Volume Caches\Offline Pages Files] "StateFlags0064"=dword:00000002 ;Elimina carpetas con formato FOUND.XXX que contienen clustres perdidos ;despues de realizar una reparacion de disco con CHKDSK. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Volume Caches\Old ChkDsk Files] "StateFlags0064"=dword:00000002 ;Elimina residuos de instalaciones anteriores de Windows. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Volume Caches\Previous Installations] "StateFlags0064"=dword:00000002 ;Elimina archivos de la Papelera de reciclaje. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Volume Caches\Recycle Bin] "StateFlags0064"=dword:00000002 ;Elimina logs o archivos de registro almacenados en la carpeta Windows. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Volume Caches\Setup Log Files] "StateFlags0064"=dword:00000002 ;Elimina archivos .dmp con informacion de errores ocurridos en Windows. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Volume Caches\System error memory dump files] "StateFlags0064"=dword:00000002 ;Elimina archivos .dmp con informacion de errores de pantalla azul ;almacenados en la carpeta Windows\Minidump [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Volume Caches\System error minidump files] "StateFlags0064"=dword:00000002 ;Elimina archivos temporales encontrados en la carpeta %TEMP% [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Volume Caches\Temporary Files] "StateFlags0064"=dword:00000002 ;Elimina archivos temporales creados por instalador de Windows. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Volume Caches\Temporary Setup Files] "StateFlags0064"=dword:00000002 ;Se elimina la cache de vistas en miniaturas.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Volume Caches\Thumbnail Cache] "StateFlags0064"=dword:00000002 ;Elimina archivos desechados de actualizaciones de Windows. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Volume Caches\Upgrade Discarded Files] "StateFlags0064"=dword:00000002 ;Elimina archivos de reportes de error del usuario actual. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Volume Caches\Windows Error Reporting Archive Files] "StateFlags0064"=dword:00000002 ;Elimina archivos de reportes de error del usuario actual pendientes. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Volume Caches\Windows Error Reporting Queue Files] "StateFlags0064"=dword:00000002 ;Elimina archivos de reportes de error de todos los usuarios. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Volume Caches\Windows Error Reporting System Archive Files] "StateFlags0064"=dword:00000002 ;Elimina archivos de reportes de error pendientes de todos los usuarios. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Volume Caches\Windows Error Reporting System Queue Files] "StateFlags0064"=dword:00000002 ;Elimina archivos logs y registros de actualizaciones. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Volume Caches\Windows Upgrade Log Files] "StateFlags0064"=dword:00000002
Al agregar la clave al registro ser posible que al ejecutar el comando: CLEANMGR /sagerun:64, de forma automtica, sin pedir confirmacin se emplear por el Liberador de espacio las siguientes opciones. Se eliminan archivos temporales msdownld.tmp creados en la instalacin de programas. Se eliminan varios archivos descargados para instalacin de programas. Se eliminan los archivos temporales de internet almacenados en el disco duro. Se eliminan archivos de desecho almacenados en el directorio Windows de extension .dmp Se eliminan paginas descargadas para verlas offline sin conexin. Se eliminan carpetas con formato FOUND.XXX que contienen clusteres perdidos, despus de realizar una reparacin de disco con el comando CHKDSK. Se eliminan si existen residuos de instalaciones anteriores de Windows. Se eliminan todos los archivos de la Papelera de reciclaje. Se eliminan todos los logs o archivos de registro setup*.log|setup*.old|setuplog.txt|winnt32.log almacenados en la carpeta Windows. Se eliminan archivos .dmp con informacin de errores ocurridos almacenados en la carpeta Windows. Se eliminan archivos .dmp con informacin de errores de pantalla azul almacenados en la carpeta Windows\Minidump. Se eliminan archivos temporales encontrados en la carpeta %TEMP% En Windows 7 la variable de entorno %TEMP% se refiere a: C:\Users\NombreDeUsuario\AppData\Local\Temp En Windows XP la ubicacin es: C:\Documents and Settings\NombreDeUsuario\Configuracin local\Temp Se eliminan archivos temporales creados por Windows Installer. Se elimina la cache de vistas en miniaturas.
La cache de vistas en miniaturas guarda en disco los archivos necesarios para cargar rpidamente el contenido que se muestra al escoger la vista Iconos grandes o medianos, en cualquier carpeta que contenga imgenes y videos, si se borra tendr que crearse nuevamente a medida que se abra cada carpeta sucesivamente. Se eliminan archivos desechados de actualizaciones de Windows. Se eliminan archivos de reportes de error del usuario actual localizados en la carpeta: %USERPROFILE%\AppData\Local\Microsoft\Windows\WER\ReportArchive Se eliminan archivos de reportes de error del usuario actual pendientes, localizados en la carpeta: %USERPROFILE%\AppData\Local\Microsoft\Windows\WER\ReportQueue Se eliminan archivos de reportes de error de todos los usuarios localizados en la carpeta: %ALLUSERSPROFILE%\Microsoft\Windows\WER\ReportArchive Se eliminan archivos de reportes de error pendientes de todos los usuarios localizados en la carpeta: %ALLUSERSPROFILE%\Microsoft\Windows\WER\ReportQueue Se eliminan archivos logs y registros guardados de actualizaciones de Windows. Finalmente para liberar espacio en disco con todas las opciones disponibles haz lo siguiente: Escribe o introduce en el cuadro de Inicio o Ejecutar CLEANMGR /sagerun:64 y oprime la tecla Enter.
carpeta de inicio . La carpeta de Inicio la puedes encontrar en la ruta: "C:\Users\Nombre de Usuario\AppData\Roaming\Microsoft\Windows\Men Inicio\Programas", tambin puedes acceder a la carpeta de Inicio de una forma sencilla escribiendo o pegando en Inicio lo siguiente: shell:startup y oprimiendo Enter.
CLS Borra y aclara los simbolos o texto en la pantalla. CMD Inicia una nueva instancia del intrprete de comandos de Windows CMDKEY Crea, presenta y elimina nombres de usuario y contraseas almacenados. COLOR Establece los colores de primer plano y fondo de la consola
ventana del smbolo del sistema.) Escribe o selecciona 5 en Nmero de bferes. (Al aumentar el nmero de bferes a cinco, se incrementa el nmero de lneas de la ventana del smbolo del sistema a 5000) En Opciones de edicin, activa las casillas de verificacin Modalidad de edicin rpida y Modalidad de insercin. La modalidad de edicin rpida te va a permitir copiar contenido de cualquier archivo de texto, documento o pgina web y pegarlo en la consola solo dando un clic derecho con el ratn. As mismo podrs copiar el texto que selecciones en la consola, dando un clic con el botn derecho en el rea seleccionada y luego pegarlo en cualquier editor de texto.
La pestaa Colores.
Aqu puedes personalizar la apariencia de la consola escogiendo los colores del texto y del fondo.
0 = Negro 1 = Azul oscuro 2 = Verde 3 = Verde-azul 4 = Marron 5 = Prpura 6 = Oliva 7 = Blanco 8 = Gris
Ejemplos de combinaciones usadas comunmente: COLOR COLOR COLOR COLOR COLOR 07 Fondo negro texto blanco (predeterminado) 0E Fondo negro texto amarillo 9F Fondo azul claro texto blanco brillante 17 Fondo azul oscuro texto blanco 27 Fondo verde texto blanco
Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Console] "QuickEdit"=dword:00000001 "ScreenColors"=dword:0000000e [HKEY_CURRENT_USER\Console\%SystemRoot%_system32_CMD.exe] "ScreenBufferSize"=dword:09c400c8 "WindowSize"=dword:0019005a "NumberOfHistoryBuffers"=dword:00000005 "WindowPosition"=dword:00e9021b "HistoryBufferSize"=dword:000003e7
COMP Compara el contenido de dos archivos o un conjunto de archivos. COMPACT Muestra o cambia el estado de compresin de archivos en particiones NTFS. CONVERT Convierte volmenes FAT a volmenes NTFS. No puede convertir la unidad
actual.
COPY Copia uno o ms archivos en otra ubicacin DATE Muestra o establece la fecha. DEL Elimina uno o ms archivos. DEFRAG Localiza y consolida archivos fragmentados en volmenes locales para mejorar
el rendimiento del sistema.
Incrementar rendimiento del sistema eliminando la fragmentacin de archivos. Uso de los comandos DEFRAG y CONTIG. Archivos batch para automatizar, hacer ms fcil y accesible esta tarea.
/R Desfragmentacin parcial (predeterminada) consolida solo fragmentos menores de 64 MB. /H Desfragmentacin con una prioridad normal. /W Desfragmentacin total consolida todos los fragmentos sin importar tamao. /F Fuerza la desfragmentacin aun con poco espacio libre (inferior al 15%). /M Ejecutar la operacin en cada volumen en paralelo en segundo plano. /T Hacer un seguimiento de una operacin que ya est en curso en el volumen especificado. /U Imprimir el progreso de la operacin en pantalla. /V Imprimir salida detallada, incluidas las estadsticas de fragmentacin. /X Realizar una consolidacin de espacio disponible en los volmenes especificados.
Cdigo para crear un sencillo batch que permite automatizar el uso de DEFRAG.
@echo off SET/P UNIT= Escribe la letra de la unidad a desfragmentar y presiona Enter: DEFRAG.exe %UNIT%: /U /V /H
Al reiniciar el sistema se desfragmentarn los archivos de paginacin y del registro y podrs comprobar rpidamente la apreciable mejora del rendimiento.
DIR Muestra una lista de archivos y subdirectorios en un directorio. DISKCOMP Compara el contenido de dos disquetes. DISKCOPY Copia el contenido de un disquete en otro. DISKPART Muestra o configura las propiedades de particin de disco. DOSKEY Edita lneas de comando, memoriza comandos de Windows y crea macros. DRIVERQUERY Muestra el estado y las propiedades actuales del controlador de
dispositivo.
ECHO Muestra mensajes, o activa y desactiva el eco. ENDLOCAL Termina la bsqueda de variables de entorno del archivo por lotes. ERASE Elimina uno o ms archivos, igual que DEL. EXPAND Expande uno o varios archivos comprimidos. EXIT Sale del programa CMD.EXE (interfaz de comandos). FC Compara dos archivos o conjunto de archivos y muestra las diferencias entre ellos.
Sintaxis:
FIND (opciones) cadena archivo
Buscar termino en el archivo.txt, muestra todos los resultados y el nmero de lneas. FIND /V /N "termino" archivo.txt
Buscar termino en el archivo.txt y escribe el resultado en un archivo: log.txt FIND "termino" < archivo.txt >log.txt Contar la cantidad de archivos de texto en un directorio: dir /b *.txt | find /c ".txt" Escribe el contenido del archivo: text.txt en pantalla, pero solo las lneas que contengan la palabra "disco" type texto.txt | find "disco"
Lo mismo que el caso anterior pero solo muestra el nmero de lneas que contiene la palabra. type texto.txt | find /c "disco" Combinando el comando FIND con FOR, busca el trmino en todos los archivos de texto que se encuentren en dicha carpeta y muestra los resultados de cada bsqueda. FOR %G IN (*.txt) do (find /n /i "termino" "%G") Interesante y til archivo batch para realizar bsquedas en Windows. Para usarlo cpialo a la carpeta SendTo, ahora al dar un clic derecho en un archivo de texto o en una carpeta que lo contenga, escoge en el men Enviar a: "Buscar.cmd" y en la pantalla que se abre escribe el termino o cadena a buscar. Si prefieres que el resultado en vez de aparecer en pantalla se escriba el un archivo llamado resultado.txt en el escritorio agrega la siguiente lnea al final de las lnea 9 y 13: >%userprofile%\Desktop\resultado.txt Para abrir la carpeta SendTo escribe en inicio y oprime Enter: shell:SendTo
@echo off setlocal color 9f echo. set /p v_Search=Escribe cadena o termino a buscar: echo Buscando %v_Search% en [%1] set v_ext=%~x1 if "%v_ext%"=="" goto s_folder find /i "%v_Search%" %1 pause goto :eof :s_folder for /r %1 %%G in (*.*) do (find /i "%v_Search%" "%%G") pause
dir /b *.txt | findstr /n ".txt$" Muestra tu direccin IP actual ipconfig|FINDSTR "Direccin IPv4"
Muestra si estas en una red la direccin IP de la puerta de enlace (equipo que provee la salida a internet) netsh interface ip show config|FINDSTR /C:"Puerta de enlace predeterminada"
Opciones:
skip -> nmero de lneas a saltarse al principio del archivo (predeterminado = 0) eol -> indica un comentario, todo lo que se encuentre despus de este carcter ser ignorado (predeterminado = ;) delims -> caracteres para separar cadenas (predeterminado = un espacio) tokens -> especifica segmentos delimitados por "delims", sern pasados a las variables, por ejemplo: 1,2,3 solo pasar los primeros 3 segmentos. 1,2* pasar 2 segmentos, el primero y todo lo que este despus 1,2-5,7* pasar el primero, desde el segundo hasta el quinto y el resto de la lnea, despus del sptimo, (el signo de menos (-) establece intervalos). usebackq -> Especifica`back quotes` si es una cadena o comando: 'cadena' y `comando`
Se mostrar: "Juan es malvado, es odioso, siempre piensa en robar a los demas". En Windows 7 el siguiente cdigo busca en el registro, identifica y muestra solo las unidades de disco que sean CDROM.
FOR /F "tokens=2 delims=\ " %A IN ('REG Query "HKLM\SYSTEM\MountedDevices" /v "\DosDevices\*" ^| FINDSTR /R /E /C:" 5C[0-9A-F]*"') DO echo Unidad %A
FORFILES Comando de uso algo similar a FOR, selecciona uno o varios archivos y
ejecuta un comando en cada uno de ellos. Permite multitud de opciones tiles poco explotadas.
Sintaxis:
FORFILES Opciones
/P Ruta al archivo /S Busca en subcarpetas /M Busca archivos de acuerdo con una mscara de bsqueda. Valor predeterminado '*' . /C Comando para cada archivo, tiene que estar encerrado en comillas dobles. Predeterminado = "cmd /c echo @file" /D Selecciona archivos con ltima fecha de modificacin posterior o igual a (+), o anterior o igual a (-), la fecha especificada usando el formato "dd/MM/yyyy". Se pueden usar las siguientes variables en la cadena de comandos: @file - devuelve el nombre del archivo. @fname - devuelve el nombre de archivo sin extensin. @ext - devuelve slo la extensin del archivo. @path - devuelve la ruta de acceso completa del archivo. @relpath - devuelve la ruta de acceso relativa del archivo. @isdir - devuelve "TRUE" si un tipo de archivo es un directorio y "FALSE" para archivos. @fsize - devuelve el tamao del archivo en bytes. @fdate - devuelve la ltima fecha de modificacin del archivo. @ftime - devuelve la ltima hora de modificacin del archivo.
FORMAT Permite darle diferentes formatos a discos duros u otros dispositivos para usarlo
con Windows
FSUTIL VOLUME DISKFREE D: Obtener toda la informacin del volumen D: FSUTIL FSINFO VOLUMEINFO D: Obtener informacin NTFS del volumen D: FSUTIL FSINFO NTFSINFO D: Obtener todas las estadsticas del volumen D: FSUTIL FSINFO STATISTICS D:
FTYPE Muestra o modifica los tipos de archivo usados en una asociacin de extensin de
archivo.
Ejemplos: Empleo de GOTO en un archivo batch para hacer un bucle que crea un efecto similar al de La Matrix.
@echo off color 0A :inicio echo 1001010010010100100101001010010010100100101001010010010100100101001010010010 echo 0110101101101011011010110101101101011011010110101101101011011010110110101101 goto inicio
HELP Proporciona informacin de ayuda para los comandos de Windows. ICACLS Muestra, modifica, hace copias de seguridad o restaura listas de control de
acceso (ACL) para archivos y directorios.
Opciones:
NOT Especifica que se debe ejecutar el comando slo si la condicin es falsa. ERRORLEVEL nmero que especifica una condicin verdadera si el ltimo programa que se ejecut devolvi un cdigo de salida igual o mayor que el nmero especificado. cadena1==cadena2 Especifica una condicin verdadera si las cadenas de texto especificadas coinciden. EXIST archivo Especifica una condicin verdadera si el archivo especificado existe. comando Especifica el comando que se va a ejecutar si se cumple la condicin. Puede ir seguido de la palabra ELSE, que ejecutar el comando si la condicin especificada es FALSE. ELSE tiene que aparecer en la misma lnea que la del comando que sigue a IF
Ejemplos:
IF NOT EXIST *.txt echo No existen archivos de texto IF EXIST *.txt (echo Se encontr archivos de texto) ELSE (echo No se encontr ningn archivo) IF EXIST *.txt (DEL *.txt) ELSE (echo no se encontr archivos) ERRORLEVEL es una variable que informa si una funcin se ejecut correctamente o devolvi un error, encadenando IF ERRORLEVEL despus de un comando imprime en pantalla si fue exitoso de la siguiente forma: IF ERRORLEVEL 1 @echo OK ELSE @echo NO El modificador /I, si se especifica, permite realizar comparaciones de cadena de la siguiente forma: IF /I cadena1 comparacin cadena2 comando Donde la comparacin puede ser: EQU - igual
NEQ - no igual LSS - menor que LEQ - menor que o igual GTR - mayor que GEQ - mayor que o igual
Ejemplos:
IF 2 LEQ 15 echo "es mayor" start http://norfipc.com | if %errorlevel%== 0 (echo Se inicio el navegador) ELSE %errorlevel% GEQ 1 (echo Se produjo un error) Archivos batch para demostrar comparaciones de nmeros utilizando IF @echo off :start set uno=10 set/p dos= Escribe un numero y oprime Enter: if %dos% GTR %uno% echo mayor que 10 if %dos% EQU %uno% echo igual que 10 if %dos% LSS %uno% echo menor que 10 pause>nul cls goto start @echo off :start echo Cual es tu edad? SET /P edad= IF %edad% GEQ 18 echo Eres mayor de edad tienes %edad% IF %edad% GEQ 60 echo !Ya eres un anciano deberias estar en un asilo IF %edad% LSS 18 echo NO eres mayor de edad aun, solo tienes %edad% IF %edad% LSS 10 echo !ERES un crio no deberias estar aqui pause>nul cls goto start
IF DEFINED VAR ECHO La variable esta definida IF NOT DEFINED VAR ECHO La variable no esta definida IPCONFIG Muestra los parametros de una conexion de red. De forma predeterminada,
se muestra solamente la direccin IP, la mscara de subred y la puerta de enlace predeterminada para cada adaptador enlazado conTCP/IP.
Adicionalmente permite liberar y renovar la direccin IP de un adaptador de red y mostrar el contenido de la cach de resolucin DNS, as como vaciarla, actualizar y volver a registrar los nombres.
La siguiente imagen es de un equipo conectado directamente a internet. En este caso el dato: Direccin IPV4, corresponde a la direccin IP externa que identifica al equipo en internet.
IPCONFIG /registerdns Actualiza todas las concesiones DHCP y vuelve a registrar los nombres DNS IPCONFIG /showclassid Muestra todas las identidades (ID) permitidos para este adaptador IPCONFIG /setclassid IPCONFIG /allcompartments /all Modifica el identificador de clase Muestra informacin detallada sobre todos los compartimientos
Sugerencia:
NO utilizar: IPCONFIG /release "Conexin de rea local" (ni otro nombre de adaptador que contenga caracteres especiales) Utiliza: IPCONFIG /release *local* o conoce como utilizar los caracteres especiales en
1- En una red local cuando sea necesario utilizar una direccin IP diferente, utiliza los comandos: ipconfig /release y a continuacin ipconfig /renew, esto solo funciona si se encuentra habilitada la configuracin dinmica de host (DHCP), es decir que se genera de forma dinmica al direccin IP necesaria. 2- Windows almacena la cache de resolucin DNS, es decir la relacin que existe entre las direcciones IP de sitios visitados y los nombres de dominio, de forma predeterminada 24 minutos, para mostrarla utiliza:IPCONFIG /displaydns En los casos que el nombre de dominio al que se quiere acceder, cambie dinmicamente su direccin IP, no se har una peticin al servidor DNS hasta que pase el tiempo anteriormente indicado. Para vaciar inmediatamente la cache utiliza: IPCONFIG /flushdns, se recibir el siguiente mensaje: "Se vaci correctamente la cach de resolucin de DNS".
Trucos
Para escribir toda la informacion que proporciona el comando ipconfig en el equipo en un documento de texto, utiliza la siguiente lnea de cdigo: cmd.exe /c ipconfig /all>%userprofile%\Desktop\ipconfig.doc Cpiala y pgala en el cuadro de Inicio y oprime la tecla Enter. Se crear un documento nombrado "ipconfig.doc" en el escritorio con toda la informacin solicitada.
LABEL Crea, cambia o elimina la etiqueta del volumen de un disco. MEM Muestra la cantidad de memoria libre y usada en el sistema MD Crea un directorio o carpeta. MKDIR Crea un directorio, igual que el anterior. MKLINK Crea vnculos simblicos y vnculos fsicos MODE Configura un dispositivo de sistema. MORE Muestra la informacin pantalla por pantalla. MOVE Mueve uno o ms archivos de un directorio a otro en la misma unidad. MSTSC Inicia una conexion remota al escritorio. NBTSTAT Muestra las estadsticas del protocolo y las conexiones actuales de TCP/IP
usando NBT (NetBIOS sobre TCP/IP).
Net Computer. Agrega o elimina equipos de una base de datos de dominios. Este
comando est disponible slo en los equipos con Windows NT Server.
Net Config. Muestra los servicios configurables que estn en ejecucin, o muestra y
modifica la configuracin de un servicio.
Net Config Server. Muestra o cambia la configuracin para el servicio Servidor mientras
dicho servicio est en ejecucin.
Net Continue. Vuelve a activar un servicio interrumpido. Net File. Muestra los nombres de todos los archivos compartidos abiertos en un servidor y
el nmero de bloqueos de archivo (si existe alguno) en cada uno de ellos. Este comando tambin cierra archivos compartidos individuales y quita bloqueos de archivo.
Net Help. Proporciona una lista de comandos de red y temas sobre los que puede obtener
ayuda, o proporciona ayuda acerca de un comando o tema especfico. Los comandos de red disponibles tambin se muestran en la ventana Comandos de esta Referencia de comandos, bajo la letra N.
Net Helpmsg. Proporciona ayuda referente a un mensaje de error de Windows. Net Localgroup. Agrega, muestra o modifica grupos locales. Net Name. Agrega o elimina un nombre para mensajes (a veces llamado alias), o muestra
la lista de nombres para los que el equipo aceptar mensajes. Para poder usar net name, el servicio de Mensajera debe estar en ejecucin.
Net Pause. Interrumpe los servicios en ejecucin. Net Print. Muestra o controla los trabajos y las colas de impresin. Net Send. Enva mensajes a otros usuarios, equipos, grupos o nombres para mensajes en
la red. El servicio Mensajera debe estar en ejecucin para poder recibir mensajes.
Net Session. Muestra la lista o desconecta las sesiones entre un equipo local y los
clientes conectados a l.
Net Share. Crea, elimina o muestra recursos compartidos. Net Start. Inicia un servicio o muestra una lista de los servicios iniciados. Los nombres de
servicios que son de dos o ms palabras, como Inicio de sesin de red o Examinador de equipos, deben estar entre comillas.
Net Statistics. Muestra el registro de estadsticas del servicio local Estacin de trabajo o
Servidor.
Net Time. Sincroniza el reloj del equipo con el de otro equipo o dominio. Si se utiliza sin la
opcin /set, muestra la hora de otro equipo o dominio.
Net User. Agrega o modifica cuentas de usuario o muestra informacin acerca de ellas. Net View. Muestra una lista de dominios, una lista de equipos o los recursos compartidos
en el equipo especificado.
Comandos de NETSH
add - Agrega una entrada de configuracin a una lista de entradas. advfirewall - Windows Firewall con seguridad avanzada branchcache - Cambia al contexto `netsh branchcache'. bridge - Network Bridge. delete - Elimina una entrada de configuracin de una lista de entradas. dhcpclient - Cliente DHCP. dnsclient - Cambia al contexto `netsh dnsclient'. dump - Muestra un script de configuracin. exec - Ejecuta un archivo de script. firewall - Windows Firewall. http - Hypertext Transfer Protocol (HTTP). interface - Cambia al contexto `netsh interface'. interface ip - Internet Protocol version 4 ipsec - Internet Protocol security (IPsec). lan - Wired Local Area Network (LAN). mbn - Cambia al contexto `netsh mbn'. namespace - Cambia al contexto `netsh namespace'. nap - Network Access Protection (NAP). netio - Network input output (netio). nps - Internet Authentication Service. IAS is renamed to Network Policy Server (NPS) p2p - Cambia al contexto `netsh p2p'. ras - Cambia al contexto `netsh ras'. rpc - Remote Procedure Call (RPC). set - Actualiza las opciones de configuracin. show - Muestra informacin. trace - Cambia al contexto `netsh trace'. wcn - Cambia al contexto `netsh wcn'.
Cambia al contexto `netsh wfp'. Windows HTTP. Windows Sockets (winsock). Wireless LAN.
Ver, conocer, e identificar con NETSTAT las conexiones activas establecidas en el equipo.
Como utilizar el comando NETSTAT de Windows para conocer las conexiones activas establecidas en la computadora, saber su origen y direccin IP, poder detectar las conexiones entrantes e intrusiones de red en nuestro sistema. Aplicaciones para descargar gratis y cdigos con todas las opciones que permite la herramienta. NETSTAT es una til herramienta incluida en la lnea de comandos de los sistemas operativos Windows, permite monitorear y estar al tanto de todas las conexiones establecidas entre nuestra PC y el mundo exterior. Usando netstat es posible ver, conocer, detectar e identificar las conexiones activas establecidas con el exterior, tanto entrantes como salientes, su origen y direccin IP de procedencia, saber los puertos que tenemos abiertos a la escucha, ver e identificar las conexiones entrantes e intrusiones de red en nuestra PC, saber si tenemos programas que
establezcan contacto con un host remoto. Toda esa informacin y ms, podemos obtenerla con las distintas opciones que permite NETSTAT.
-a -b
Muestra todas las conexiones y puertos a la escucha. Muestra las aplicaciones y archivos ejecutables involucrados en crear conexiones en los puertos a la escucha. Muestra estadsticas de Ethernet. Muestra los puertos y las direcciones en formato numrico.
-e -n
-o -r -s -v
Permite ver la identidad de cada proceso (PID) involucrado. Muestra la tabla de rutas. Muestra las estadsticas por protocolos. Usado con -b, permite ver secuencias de componentes involucrados en crear una conexin. Muestra las conexiones por protocolos: TCP, UDP, TCPv6, o UDPv6.
-p
Intervalo Intervalo en nmero de segundos que se monitorea las conexiones. Continua hasta que se ejecuta Control+C.
ESTABLISHED: La conexin ha sido establecida. CLOSE_WAIT: La conexin sigue abierta, pero el otro extremo nos comunica que no se continuar enviando informacin. La conexin ha sido cerrada, pero no se elimina de la tabla de conexin por si hay algo pendiente de recibir. La conexin se est cerrando. La conexin ha sido cerrada completamente.
TIME_WAIT:
LAST_ACK: CLOSED:
Mostrar todas las conexiones: NETSTAT -AO 04 Ver estadsticas de conexiones por protocolos: NETSTAT -AOS 04 Ver los puertos y direcciones de origen en formato numrico: NETSTAT -AON 04 Ver conexiones solo del protocolo TCPv4: NETSTAT -AON -P TCP 04 Ver los puertos abiertos a la escucha: NETSTAT -AN 04|FINDSTR /C:LISTENING Ver los puertos y conexiones establecidas: NETSTAT -ANO -P TCP 04|FINDSTR /C:ESTABLISHED Crear informe de las conexiones establecidas: NETSTAT -ANO -P TCP 04|FINDSTR /C:ESTABLISHED>Conex.txt Aplicaciones involucradas en conexiones con el exterior: NETSTAT -ANOB -P TCP 04|FINDSTR /C:ESTABLISHED Informe de las Aplicaciones involucradas en conexiones con el exterior: NETSTAT -ANOB -P TCP 04|FINDSTR /C:ESTABLISHED>Aplic.txt
NLSFUNC Carga la informacion especifica de un pais o region . NLTEST The nltest command is used to test secure channels between Windows computers
in a domain and between domain controllers that are trusting other domains. NSLOOKUP Muestra informacion sobre los servidores DNS asignados a tu conexion de red. Permite hacer peticiones a estos servidores.
OCSETUP Inicia Windows Optional Component Setup herramienta que instala opciones
adicionales de Windows
OPENFILES Muestra archivos compartidos abiertos por usuarios remotos. PATH Muestra o establece una ruta de bsqueda para archivos ejecutables. PAUSE Suspende el proceso de un archivo por lotes y muestra un mensaje. PING Permite probar una conexin de red, enviando y recibiendo un paquete de datos. POPD Restaura el valor anterior del directorio actual guardado por PUSHD. POWERSHELL Ejecuta una instancia de Windows PowerShell, la nueva consola de
comandos que incluye Windows en sistemas posteriores a Windows Vista. Al mostrarse PS en el smbolo de la consola significa que te encuentras en el entorno de PowerShell, por lo que introduzcas a partir de ese momento estar relacionado con este intrprete, para volver a la consola solo escribe CMD y presiona Enter.
PRINT Imprime un archivo de texto. PROMPT Cambia el smbolo de comandos de Windows. PUSHD Guarda el directorio actual y despus lo cambia. QAPPSRV Muestra los servidores host de sesin de Escritorio remoto disponibles en la
red.
QPROCESS Muestra informacin sobre procesos. QUERY Muestra el status actual y los parametros de un servicio especifico. QUSER Mostrar informacin sobre los usuarios que han registrado la entrada en el
sistema.
QWINSTA Muestra informacin sobre las sesiones de Escritorio remoto. RASDIAL Es usado para iniciar o detener una conexion de acceso telefonico o dial up RD Quita o elimina un directorio o carpeta. RECOVER Recupera la informacin legible de un disco daado o defectuoso. REG Es usado para administrar todos los parmetros del Editor del Registro desde la lnea
de comandos y archivos batch. Es posible agregar, modificar claves, valores, exportar ramas, etc. El comando REG se compone de varios subcomandos, cada uno para un uso completamente diferente, son: REG QUERY, REG ADD, REG DELETE, REG COPY, REG SAVE , REG RESTORE, REG LOAD, REG UNLOAD, REG COMPARE, REG EXPORT, REG IMPORT y REG FLAGS
REGSVR32 Registra dlls para incorporarlos al registro. RELOG Relog crea nuevos registros de rendimiento a partir de datos de registros de
rendimiento existentes cambiando el intervalo de muestreo o convirtiendo el formato de archivo. Admite todos los formatos de registro de rendimiento, incluidos los registros comprimidos de Windows NT 4.0.
REM Marca comentarios en archivos por lotes o CONFIG.SYS. La linea en un batch que
comienza con REM es considerada un comentario
REN Cambia el nombre de uno o ms archivos. RENAME Cambia el nombre de uno o ms archivos, igual que el anterior. REPLACE Reemplaza archivos.
RMDIR Quita un directorio. ROBOCOPY Utilidad avanzada para copiar carpetas y directorios en Windows. RESET SESSION (Rwinsta) Volver a establecer el hardware y el software de subsistema
de la sesin con los valores iniciales conocidos.
ROUTE Manipula tablas de enrutamiento de red. RPCPING Hace ping al servidor mediante RPC RUNAS Es usado para ejecutar un programa utilizando credenciales o derechos de otro
usuario.
SECEDIT Analiza la seguridad del sistema y hace la comparacion con una plantilla
determinada.
SET Muestra, establece o quita variables de entorno de Windows. SETLOCAL Comienza la seccin de cambios locales de entorno en un archivo por lotes. SETVER The setver command is used to set the MS-DOS version number that MS-DOS
reports to a program.
SC Muestra o configura servicios (procesos en segundo plano). SCHTASKS Ejecuta el Programador de tareas. Programa comandos y programas para SFC Comprobador de recursos de Microsoft Examina la integridad de todos los archivos de
sistema protegidos y reemplaza las versiones incorrectas por las correctas de Microsoft.
SHADOW Supervisar otra sesin de Servicios de Escritorio remoto. SHARE The share command is used to install file locking and file sharing functions in MSDOS.
SXSTRACE Utilidad de seguimiento de WinSxs. SHIFT Cambia posicin de modificadores reemplazables en archivos por lotes. SHUTDOWN Permite el apagado, el reinicio, suspension e hibernacion local o remoto de
un equipo.
SORT Ordena los resultados de un comando seleccionado, por ejemplo los resultados de
una busqueda con FIND.
SUBST Asocia una ruta de acceso con una letra de unidad. SYSTEMINFO Muestra las propiedades y la configuracin especficas del equipo. TAKEOWN Esta herramienta permite que el administrador recupere el acceso a un
archivo denegado mediante la reasignacin de la propiedad del archivo.
TASKLIST Muestra todas las tareas en ejecucin, incluidos los servicios. TASKKILL Termina o interrumpe un proceso o aplicacin que se est ejecutando. TCMSETUP Es usado para configurar o deshabilitar el cliente de telefonia Telephony
Application Programming Interface (TAPI).
TIME Muestra o establece la hora del sistema. TIMEOUT Esta utilidad acepta un parmetro de tiempo de espera para esperar el un
perodo de tiempo determinado (en segundos) o hasta que se presina alguna tecla. Tambin acepta un parmetro para omitir la presin de tecla.
TITLE Establece el ttulo de la ventana de una sesin de CMD.EXE. TRACERPT The tracerpt command is used to process event trace logs or real-time data
from instrumented event trace providers.
TREE Muestra grficamente la estructura de directorios de una unidad o ruta de acceso. TSDISCON Desconecta una sesin de Escritorio remoto. TSKILL Termina un proceso. TYPE Muestra el contenido de un archivo de texto. TYPEPERF Typeperf escribe informacin de rendimiento en la ventana de comandos o en
un archivo de registro. Para detener Typeperf presione CTRL+C.
TZUTIL Utilidad de zona horaria de Windows UNLODCTR Quita el nombre de contador y texto explicativo para el contador extensible
especificado.
VER Muestra la versin de Windows. VERIFY Comunica a Windows si debe comprobar que los archivos se escriben de forma
correcta en un disco.
W32TM Herramienta usada para diagnosticar conflictos del equipo local o de uno en la
red con el servicio Hora de Windows (Windows time) al tratar de sincronizar o de actualizar el reloj del sistema.
WAITFOR Esta herramienta enva o espera a que llegue una seal en un sistema. Si no
se especifica /S la seal se difundir a todos los sistema de un dominio. Si se especifica /S la seal slo se enviar al dominio especificado.
WBADMIN Herramienta de lnea de comandos de copia de seguridad WEVTUTIL Utilidad de lnea de comandos de eventos de Windows. Permite recuperar
informacin acerca de registros de eventos y publicadores, instalar y desinstalar manifiestos de eventos, ejecutar consultas y exportar, archivar y borrar registros.
WHOAMI Esta utilidad se puede usar para obtener el destino de informacin de grupo y
nombre de usuario junto con los respectivos identificadores de seguridad (SID), privilegios, identificador de inicio de sesin (Id. de inicio de sesin) del usuario actual (testigo de acceso) en el sistema local. Es decir, quin es el usuario actualmente conectado. Si no se especifica ningn modificador, la herramienta muestra nombre de usuario en formato NTLM (dominio\nombre_usuario). WINRM Herramienta de la lnea de comandos de Administracin remota de Windows Administracin remota de Windows (WinRM) es la implementacin de Microsoft del protocolo WS-Management, que proporciona una forma segura de comunicarse con equipos locales y remotos mediante servicios web. WINRS Abre una ventana de comandos en modo seguro con un equipo en la red. WINSAT Herramienta de evaluacin del sistema de Windows (WinSAT) WMIC Muestra informacin de WMI en el shell de comandos interactivo. Permite acceder a todo tipo de informaciones, tanto del equipo local o a otro en la red, enumera todos los datos del hardware y del software disponibles. XCOPY Copia archivos y rboles de directorios. Todos los comandos anteriores es posible tambin ejecutarlos desde el cuadro de Inicio sin tener que abrir la consola de CMD. Para eso usa las siguientes opciones: Escribe CMD /K comando+ opcin. Lo anterior ejecutar el comando con la opcin y dejara abierta la ventana de cmd. Escribe CMD /C comando+ opcin Lo anterior ejecutar el comando con la opcin y cerrara la ventana de cmd al terminar. Dos ejemplos: CMD /K IPCONFIG /ALL CMD /C START http://google.com