
Cheatsheet Completo — Sysadmin Windows (CMD + PowerShell)
🪟 Cheatsheet Completo — Sysadmin Windows (CMD + PowerShell)
Referência prática de comandos para administração de ambientes Windows Server e Desktop: diagnóstico, rede, usuários, Active Directory, serviços, disco, segurança e troubleshooting.
Índice
💡 Legenda: comandos sem indicação são nativos do CMD. Comandos marcados
(PS)são PowerShell. Comandos marcados(GUI)abrem uma janela gráfica. Comandos marcados(Legado)ainda funcionam mas têm substituto moderno recomendado.
1. Informações do Sistema
-
systeminfo— exibe detalhes do sistema (SO, BIOS, hotfixes, memória) -
systeminfo /s SERVIDOR /u DOMINIO\usuario /p senha— mesma consulta em máquina remota -
hostname— retorna o nome do computador -
whoami— mostra o usuário atual -
whoami /all— exibe usuário, grupos e privilégios -
winver(GUI) — janela com a versão do Windows -
ver— versão do Windows via prompt -
wmic os get caption,version,buildnumber(Legado) — versão e build do SO via WMIC -
Get-ComputerInfo(PS) — informações detalhadas do sistema -
Get-HotFix(PS) — lista patches/hotfixes instalados -
wmic qfe list(Legado) — lista hotfixes via WMIC -
Get-CimInstance Win32_OperatingSystem(PS) — detalhes do SO via CIM -
msinfo32(GUI) — informações do sistema em modo gráfico -
dxdiag(GUI) — diagnóstico de DirectX/hardware gráfico -
bcdedit— exibe/edita configuração de boot (BCD) -
slmgr /xpr— verifica status/expiração da ativação do Windows -
slmgr /dlv— detalhes completos da licença
2. Rede
2.1 Configuração básica
-
ipconfig— configuração IP básica -
ipconfig /all— configuração IP completa (DNS, gateway, MAC, DHCP) -
ipconfig /release— libera o IP DHCP atual -
ipconfig /renew— renova o IP via DHCP -
ipconfig /flushdns— limpa o cache de resolução DNS -
ipconfig /displaydns— exibe o cache DNS atual -
ipconfig /registerdns— força reregistro DNS (ambiente com DDNS) -
Get-NetIPAddress(PS) — lista IPs configurados -
Get-NetAdapter(PS) — lista adaptadores de rede -
Get-NetAdapter | Restart-NetAdapter(PS) — reinicia todos os adaptadores -
New-NetIPAddress -InterfaceAlias "Ethernet" -IPAddress 192.168.1.10 -PrefixLength 24 -DefaultGateway 192.168.1.1(PS) — define IP estático -
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses 8.8.8.8,1.1.1.1(PS) — define servidores DNS -
netsh interface ip set address "Ethernet" static 192.168.1.10 255.255.255.0 192.168.1.1— IP estático via netsh -
netsh interface ip set dns "Ethernet" static 8.8.8.8— DNS via netsh -
netsh interface ip set address "Ethernet" dhcp— volta para DHCP
2.2 Diagnóstico
-
ping host— testa conectividade ICMP -
ping -t host— ping contínuo -
ping -n 10 host— define número de pacotes -
tracert host— rastreia rota até o destino -
tracert -d host— traceroute sem resolução de nome (mais rápido) -
pathping host— combina ping + tracert (estatísticas de perda por salto) -
nslookup host— consulta DNS simples -
nslookup host servidorDNS— consulta DNS usando servidor específico -
nslookup -type=MX dominio.com— consulta registros MX -
Resolve-DnsName host(PS) — equivalente moderno ao nslookup -
Test-Connection host(PS) — equivalente ao ping -
Test-NetConnection host -Port 443(PS) — testa conectividade TCP em porta específica -
telnet host porta— testa conexão TCP (requer ativar o recurso) -
netstat -ano— lista conexões ativas com PID -
netstat -an | findstr LISTENING— filtra portas em escuta -
netstat -rn— mostra tabela de rotas -
route print— exibe tabela de roteamento -
route add 10.0.0.0 mask 255.255.255.0 192.168.1.1— adiciona rota estática -
arp -a— mostra tabela ARP -
getmac— exibe endereço MAC das interfaces -
Get-NetTCPConnection(PS) — conexões TCP, equivalente ao netstat -
Get-NetRoute(PS) — tabela de rotas
2.3 Compartilhamentos de rede (SMB/CIFS)
-
net share— lista compartilhamentos ativos -
net share Nome=C:\Pasta /grant:usuario,FULL— cria compartilhamento com permissão -
net use Z: \\servidor\compartilhamento— mapeia unidade de rede -
net use Z: \\servidor\compartilhamento /user:dominio\usuario senha /persistent:yes— mapeia unidade com credenciais persistentes -
net use Z: /delete— remove mapeamento de unidade -
net view \\servidor— lista compartilhamentos de um servidor remoto -
New-SmbShare -Name "Dados" -Path "C:\Dados" -FullAccess "DOMINIO\Grupo"(PS) — cria share SMB -
Get-SmbShare(PS) — lista shares -
Get-SmbConnection(PS) — conexões SMB ativas -
Get-SmbOpenFile(PS) — arquivos abertos via SMB
3. Processos e Serviços
3.1 Processos
-
tasklist— lista processos em execução -
tasklist /v— lista processos com detalhes (usuário, status) -
tasklist /svc— lista processos com serviços associados -
taskkill /PID 1234 /F— finaliza processo pelo PID (forçado) -
taskkill /IM notepad.exe /F— finaliza processo pelo nome -
Get-Process(PS) — lista processos -
Stop-Process -Name notepad -Force(PS) — finaliza processo -
Get-Process | Sort-Object CPU -Descending | Select -First 10(PS) — top 10 processos por CPU
3.2 Serviços
-
sc query— lista status de todos os serviços -
sc query nomeservico— status de um serviço específico -
sc start nomeservico— inicia um serviço -
sc stop nomeservico— para um serviço -
sc config nomeservico start= auto— define inicialização automática -
sc config nomeservico start= disabled— desativa o serviço -
sc delete nomeservico— remove um serviço -
net start— lista serviços em execução -
net start nomeservico— inicia serviço (sintaxe alternativa) -
net stop nomeservico— para serviço -
Get-Service(PS) — lista serviços -
Get-Service nomeservico | Restart-Service(PS) — reinicia serviço -
Set-Service nomeservico -StartupType Automatic(PS) — define tipo de inicialização -
services.msc(GUI) — console gráfico de serviços
3.3 Sistema / Reinício
-
taskmgr(GUI) — Gerenciador de Tarefas -
Restart-Computer -Force(PS) — reinicia o computador -
shutdown /r /t 0— reinicia imediatamente -
shutdown /s /t 0— desliga imediatamente -
shutdown /r /t 60 /c "Manutenção programada"— reinicia em 60s com mensagem -
shutdown /a— cancela shutdown agendado -
shutdown /m \\servidor /r /t 0— reinicia servidor remoto
4. Disco e Armazenamento
-
diskpart— utilitário de partições (interativo) -
chkdsk C:— verifica erros no disco -
chkdsk C: /f /r— corrige erros e setores defeituosos (requer reboot se for disco de boot) -
sfc /scannow— verifica e repara arquivos de sistema protegidos -
DISM /Online /Cleanup-Image /CheckHealth— verifica integridade da imagem do Windows -
DISM /Online /Cleanup-Image /ScanHealth— escaneia corrupção na imagem -
DISM /Online /Cleanup-Image /RestoreHealth— repara a imagem usando Windows Update/origem -
defrag C: /A— analisa fragmentação -
defrag C: /O— otimiza a unidade (HDD desfragmenta, SSD faz trim) -
fsutil volume diskfree C:— espaço livre/total do volume -
fsutil fsinfo drives— lista unidades disponíveis -
fsutil dirty query C:— verifica se volume está marcado como "dirty" -
vssadmin list shadows— lista cópias de sombra (Volume Shadow Copy) -
vssadmin create shadow /for=C:— cria cópia de sombra -
vssadmin delete shadows /for=C: /oldest— remove a cópia de sombra mais antiga -
Get-Volume(PS) — lista volumes -
Get-Disk(PS) — lista discos físicos -
Get-Partition(PS) — lista partições -
Get-PhysicalDisk | Get-StorageReliabilityCounter(PS) — saúde SMART do disco -
Resize-Partition -DriveLetter C -Size 100GB(PS) — redimensiona partição -
New-Volume -DiskNumber 1 -FriendlyName "Dados" -FileSystem NTFS(PS) — cria volume -
Format-Volume -DriveLetter D -FileSystem NTFS -NewFileSystemLabel "Dados"(PS) — formata volume -
mountvol— lista/gerencia pontos de montagem -
cleanmgr(GUI) — limpeza de disco -
manage-bde -status— status do BitLocker em todos os volumes -
manage-bde -on C:— ativa BitLocker no volume C: -
manage-bde -off C:— desativa BitLocker
5. Usuários e Grupos Locais
-
net user— lista usuários locais -
net user nomeusuario— detalhes de um usuário -
net user nomeusuario senha /add— cria usuário local -
net user nomeusuario /delete— remove usuário local -
net user nomeusuario /active:no— desativa conta de usuário -
net user nomeusuario novasenha— redefine senha -
net user nomeusuario /expires:never— define conta sem expiração -
net localgroup— lista grupos locais -
net localgroup Administradores— lista membros do grupo Administradores -
net localgroup Administradores nomeusuario /add— adiciona usuário ao grupo -
net localgroup Administradores nomeusuario /delete— remove usuário do grupo -
Get-LocalUser(PS) — lista usuários locais -
New-LocalUser "joao" -Password (ConvertTo-SecureString "Senha123!" -AsPlainText -Force)(PS) — cria usuário local -
Remove-LocalUser -Name "joao"(PS) — remove usuário -
Set-LocalUser -Name "joao" -Password $senha(PS) — altera senha -
Get-LocalGroupMember "Administrators"(PS) — lista membros do grupo -
Add-LocalGroupMember -Group "Administrators" -Member "joao"(PS) — adiciona ao grupo -
lusrmgr.msc(GUI) — usuários e grupos locais -
control userpasswords2(GUI) — gerenciamento avançado de contas
6. Active Directory / Domínio
Requer módulo
ActiveDirectory(RSAT) instalado.
-
dsquery user -name "joao*"(Legado) — pesquisa usuário no AD -
dsquery computer(Legado) — lista computadores no AD -
dsget user "CN=Joao,OU=TI,DC=empresa,DC=local" -memberof(Legado) — mostra grupos de um usuário -
whoami /fqdn— DN totalmente qualificado do usuário atual -
nltest /dsgetdc:dominio.local— localiza o Domain Controller -
nltest /sc_query:dominio.local— verifica canal seguro com o DC -
gpresult /r— GPOs aplicadas ao usuário/computador atual -
gpupdate /force— força atualização de políticas de grupo -
dcdiag— diagnóstico completo do Domain Controller -
dcdiag /v— diagnóstico detalhado (verbose) -
repadmin /replsummary— resumo do status de replicação entre DCs -
repadmin /showrepl— status detalhado de replicação -
netdom query dc— lista Domain Controllers do domínio -
netdom query fsmo— mostra detentores das funções FSMO -
Get-ADUser -Filter *(PS) — lista usuários do AD -
Get-ADUser -Identity joao -Properties *(PS) — detalhes completos do usuário -
New-ADUser -Name "Joao Silva" -SamAccountName joao -Enabled $true -AccountPassword $senha(PS) — cria usuário no AD -
Set-ADUser joao -Department "TI"(PS) — edita atributo do usuário -
Disable-ADAccount -Identity joao(PS) — desativa conta -
Unlock-ADAccount -Identity joao(PS) — desbloqueia conta -
Get-ADGroup -Filter *(PS) — lista grupos -
Add-ADGroupMember -Identity "TI" -Members joao(PS) — adiciona usuário ao grupo -
Get-ADGroupMember -Identity "TI"(PS) — lista membros do grupo -
Get-ADComputer -Filter *(PS) — lista computadores do domínio -
Get-ADOrganizationalUnit -Filter *(PS) — lista OUs -
Get-ADDomainController -Filter *(PS) — lista Domain Controllers -
Get-ADDefaultDomainPasswordPolicy(PS) — política de senha padrão do domínio -
Search-ADAccount -LockedOut(PS) — lista contas bloqueadas -
Search-ADAccount -PasswordExpired(PS) — lista contas com senha expirada -
Move-ADObject -Identity "CN=Joao,..." -TargetPath "OU=Nova,DC=..."(PS) — move objeto entre OUs -
dsa.msc(GUI) — Usuários e Computadores do AD -
dssite.msc(GUI) — Sites e Serviços do AD
7. GPO (Group Policy)
-
gpedit.msc(GUI) — Editor de Política de Grupo Local -
gpmc.msc(GUI) — Gerenciamento de GPO (domínio) -
gpupdate /force— aplica GPOs imediatamente -
gpupdate /target:computer— atualiza apenas políticas de computador -
gpupdate /target:user— atualiza apenas políticas de usuário -
gpresult /r— resumo de GPOs aplicadas -
gpresult /h relatorio.html— gera relatório HTML detalhado de GPOs -
Get-GPO -All(PS) — lista todas as GPOs -
New-GPO -Name "Politica-TI"(PS) — cria nova GPO -
New-GPLink -Name "Politica-TI" -Target "OU=TI,DC=empresa,DC=local"(PS) — vincula GPO a uma OU -
Backup-GPO -Name "Politica-TI" -Path C:\Backup(PS) — backup de GPO -
Get-GPOReport -All -ReportType HTML -Path C:\relatorio.html(PS) — relatório de todas as GPOs
8. Registro do Windows
-
regedit(GUI) — Editor do Registro -
reg query HKLM\Software\Microsoft— consulta uma chave do registro -
reg add HKLM\Software\Teste /v Chave /t REG_SZ /d Valor— adiciona/edita valor -
reg delete HKLM\Software\Teste /v Chave /f— remove valor -
reg export HKLM\Software\Teste C:\backup.reg— exporta chave para arquivo -
reg import C:\backup.reg— importa chave de arquivo -
reg save HKLM\SAM C:\sam.hiv— salva hive do registro -
Get-ItemProperty -Path "HKLM:\Software\Teste"(PS) — lê valores do registro -
Set-ItemProperty -Path "HKLM:\Software\Teste" -Name "Chave" -Value "Valor"(PS) — define valor -
New-Item -Path "HKLM:\Software\Teste"(PS) — cria chave -
Remove-Item -Path "HKLM:\Software\Teste" -Recurse(PS) — remove chave
9. Permissões e Segurança (NTFS/ACL)
-
icacls C:\Pasta— mostra permissões NTFS da pasta -
icacls C:\Pasta /grant usuario:(OI)(CI)F— concede controle total (recursivo) -
icacls C:\Pasta /grant usuario:RX— concede leitura e execução -
icacls C:\Pasta /remove usuario— remove permissões de um usuário -
icacls C:\Pasta /reset /T— restaura herança padrão (recursivo) -
icacls C:\Pasta /save permissoes.acl /T— exporta permissões para arquivo -
icacls C:\Pasta /restore permissoes.acl— restaura permissões a partir do arquivo -
takeown /f C:\Pasta /r /d y— toma posse de arquivos/pastas (recursivo) -
cacls(Legado) — versão antiga do icacls, evitar -
Get-Acl C:\Pasta(PS) — lê ACL da pasta -
Set-Acl C:\Pasta -AclObject $acl(PS) — aplica ACL -
whoami /priv— lista privilégios do usuário atual -
secedit /export /cfg C:\policy.cfg— exporta política de segurança local -
secedit /configure /db secedit.sdb /cfg policy.cfg— aplica política de segurança de arquivo -
auditpol /get /category:*— mostra configuração de auditoria atual -
auditpol /set /subcategory:"Logon" /success:enable /failure:enable— habilita auditoria de logon
10. Firewall
-
netsh advfirewall show allprofiles— status do firewall (todos os perfis) -
netsh advfirewall set allprofiles state on— ativa firewall em todos os perfis -
netsh advfirewall set allprofiles state off— desativa firewall (todos os perfis) -
netsh advfirewall firewall show rule name=all— lista todas as regras -
netsh advfirewall firewall add rule name="Abrir 8080" dir=in action=allow protocol=TCP localport=8080— cria regra de entrada -
netsh advfirewall firewall delete rule name="Abrir 8080"— remove regra pelo nome -
netsh advfirewall reset— restaura configurações padrão do firewall -
Get-NetFirewallRule(PS) — lista regras do firewall -
New-NetFirewallRule -DisplayName "Abrir 8080" -Direction Inbound -Protocol TCP -LocalPort 8080 -Action Allow(PS) — cria regra -
Remove-NetFirewallRule -DisplayName "Abrir 8080"(PS) — remove regra -
Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled True(PS) — ativa firewall em todos os perfis -
Show-NetFirewallRule | Where Enabled -eq True(PS) — lista apenas regras ativas -
wf.msc(GUI) — Firewall do Windows com Segurança Avançada
11. Logs e Eventos
-
eventvwr.msc(GUI) — Visualizador de Eventos -
wevtutil el— lista todos os logs de eventos disponíveis -
wevtutil qe System /c:10 /rd:true /f:text— exibe últimos 10 eventos do log System -
wevtutil cl System— limpa o log System -
wevtutil epl System C:\backup-system.evtx— exporta log para arquivo -
Get-EventLog -LogName System -Newest 50(PS) — últimos 50 eventos (logs clássicos) -
Get-WinEvent -LogName System -MaxEvents 50(PS) — últimos 50 eventos (logs modernos) -
Get-WinEvent -FilterHashtable @{LogName='System'; Level=2} -MaxEvents 20(PS) — filtra apenas erros (Level=2) -
Get-EventLog -LogName Application -EntryType Error -Newest 20(PS) — erros recentes no log de aplicação -
Clear-EventLog -LogName Application(PS) — limpa log de aplicação -
Get-WinEvent -ListLog *(PS) — lista todos os logs disponíveis
12. Agendamento de Tarefas
-
schtasks /query— lista tarefas agendadas -
schtasks /query /fo LIST /v— lista detalhada de tarefas -
schtasks /create /tn "Backup" /tr "C:\script.bat" /sc daily /st 02:00— cria tarefa diária às 02:00 -
schtasks /create /tn "Reboot" /tr "shutdown /r" /sc weekly /d SUN /st 03:00— cria tarefa semanal -
schtasks /run /tn "Backup"— executa tarefa imediatamente -
schtasks /delete /tn "Backup" /f— remove tarefa -
schtasks /change /tn "Backup" /disable— desativa tarefa -
taskschd.msc(GUI) — Agendador de Tarefas -
Get-ScheduledTask(PS) — lista tarefas agendadas -
Register-ScheduledTask -TaskName "Backup" -Trigger $trigger -Action $action(PS) — cria tarefa agendada -
Start-ScheduledTask -TaskName "Backup"(PS) — executa tarefa -
Unregister-ScheduledTask -TaskName "Backup" -Confirm:$false(PS) — remove tarefa
13. Atualizações do Windows (WSUS/Update)
-
wuauclt /detectnow(Legado) — força detecção de updates (builds antigos) -
Get-WindowsUpdateLog(PS) — gera log legível das atualizações -
Install-Module PSWindowsUpdate(PS) — instala módulo de gerenciamento de updates -
Get-WindowsUpdate(PS, requer módulo) — lista updates disponíveis -
Install-WindowsUpdate -AcceptAll -AutoReboot(PS, requer módulo) — instala todos updates pendentes -
Get-HotFix(PS) — lista patches já instalados -
DISM /Online /Get-Packages— lista pacotes/updates instalados via DISM -
wusa /uninstall /kb:5001234— remove um KB específico -
sconfig— menu de configuração simplificado (Server Core), inclui updates
14. Hyper-V / Virtualização
-
Get-VM(PS) — lista máquinas virtuais -
Start-VM -Name "VM01"(PS) — inicia VM -
Stop-VM -Name "VM01"(PS) — para VM (graceful) -
Stop-VM -Name "VM01" -TurnOff(PS) — força desligamento da VM -
Restart-VM -Name "VM01"(PS) — reinicia VM -
New-VM -Name "VM02" -MemoryStartupBytes 4GB -NewVHDPath "C:\VMs\vm02.vhdx" -NewVHDSizeBytes 60GB(PS) — cria nova VM -
Get-VMSwitch(PS) — lista switches virtuais -
New-VMSwitch -Name "vSwitch-Externo" -NetAdapterName "Ethernet"(PS) — cria switch virtual externo -
Checkpoint-VM -Name "VM01"(PS) — cria checkpoint/snapshot da VM -
Get-VMSnapshot -VMName "VM01"(PS) — lista snapshots da VM -
Restore-VMSnapshot -VMName "VM01" -Name "Checkpoint1"(PS) — restaura snapshot -
Get-VMHardDiskDrive -VMName "VM01"(PS) — lista discos virtuais anexados -
Resize-VHD -Path C:\VMs\vm01.vhdx -SizeBytes 100GB(PS) — redimensiona disco virtual -
Export-VM -Name "VM01" -Path D:\Backup(PS) — exporta VM completa -
Import-VM -Path D:\Backup\VM01\Virtual Machines\xxx.vmcx(PS) — importa VM -
Enable-VMMigration(PS) — habilita Live Migration no host -
Move-VM -Name "VM01" -DestinationHost "HOST02"(PS) — live migration da VM -
virtmgmt.msc(GUI) — Gerenciador Hyper-V
15. DNS e DHCP (Server)
15.1 DNS Server
-
Get-DnsServerZone(PS) — lista zonas DNS configuradas -
Add-DnsServerPrimaryZone -Name "empresa.local" -ZoneFile "empresa.local.dns"(PS) — cria zona primária -
Add-DnsServerResourceRecordA -ZoneName "empresa.local" -Name "srv01" -IPv4Address "192.168.1.10"(PS) — cria registro A -
Get-DnsServerResourceRecord -ZoneName "empresa.local"(PS) — lista registros da zona -
Remove-DnsServerResourceRecord -ZoneName "empresa.local" -Name "srv01" -RRType A(PS) — remove registro -
Clear-DnsServerCache(PS) — limpa cache do servidor DNS -
dnscmd /enumzones(Legado) — lista zonas DNS -
dnscmd /zoneprint empresa.local(Legado) — mostra registros da zona -
dnsmgmt.msc(GUI) — console do DNS Server
15.2 DHCP Server
-
Get-DhcpServerv4Scope(PS) — lista escopos DHCP IPv4 -
Add-DhcpServerv4Scope -Name "LAN" -StartRange 192.168.1.100 -EndRange 192.168.1.200 -SubnetMask 255.255.255.0(PS) — cria escopo -
Get-DhcpServerv4Lease -ScopeId 192.168.1.0(PS) — lista leases ativos do escopo -
Add-DhcpServerv4ExclusionRange -ScopeId 192.168.1.0 -StartRange 192.168.1.1 -EndRange 192.168.1.10(PS) — exclui faixa de IPs -
Add-DhcpServerv4Reservation -ScopeId 192.168.1.0 -IPAddress 192.168.1.50 -ClientId "AA-BB-CC-DD-EE-FF"(PS) — cria reserva por MAC -
Get-DhcpServerv4Statistics(PS) — estatísticas de uso do DHCP -
dhcpmgmt.msc(GUI) — console do DHCP Server
16. IIS (Web Server)
-
iisreset— reinicia o IIS completamente -
iisreset /stop— para o IIS -
iisreset /start— inicia o IIS -
Get-Website(PS) — lista sites do IIS -
New-Website -Name "Site01" -PhysicalPath "C:\inetpub\site01" -Port 8080(PS) — cria novo site -
Start-Website -Name "Site01"(PS) — inicia site -
Stop-Website -Name "Site01"(PS) — para site -
Get-WebAppPoolState -Name "DefaultAppPool"(PS) — status do Application Pool -
Restart-WebAppPool -Name "DefaultAppPool"(PS) — reinicia o App Pool -
New-WebBinding -Name "Site01" -Protocol https -Port 443(PS) — adiciona binding HTTPS -
appcmd list sites— lista sites via appcmd -
appcmd list apppools— lista App Pools via appcmd -
inetmgr(GUI) — Gerenciador do IIS
17. PowerShell Remoting (WinRM)
-
Enable-PSRemoting -Force(PS) — habilita PowerShell Remoting na máquina -
winrm quickconfig— configuração rápida do WinRM -
Test-WSMan servidor(PS) — testa resposta do WinRM no host remoto -
Enter-PSSession -ComputerName servidor(PS) — abre sessão interativa remota -
Invoke-Command -ComputerName servidor -ScriptBlock { Get-Service }(PS) — executa comando remoto -
Invoke-Command -ComputerName srv1,srv2 -ScriptBlock { Get-Process }(PS) — executa em múltiplos servidores -
New-PSSession -ComputerName servidor(PS) — cria sessão persistente remota -
Set-Item WSMan:\localhost\Client\TrustedHosts -Value "*" -Force(PS) — define hosts confiáveis (ambiente sem domínio) -
Get-PSSession(PS) — lista sessões remotas ativas -
Remove-PSSession -Id 1(PS) — fecha sessão remota -
psexec \\servidor cmd(Sysinternals) — executa shell remoto
18. Backup e Restauração
-
wbadmin start backup -backupTarget:D: -include:C: -quiet— inicia backup completo do volume C: -
wbadmin get versions— lista versões de backup disponíveis -
wbadmin start systemstaterecovery -version:01/01/2026-02:00— restaura estado do sistema -
wbadmin start recovery -version:01/01/2026-02:00 -itemtype:Volume -items:C:— restaura volume -
robocopy C:\Origem D:\Destino /MIR /Z /R:3 /W:5 /LOG:backup.log— espelha pastas (mirror), com retry e log -
robocopy C:\Origem D:\Destino /E /COPYALL— cópia recursiva preservando atributos/ACLs -
xcopy C:\Origem D:\Destino /E /H /C /I(Legado) — cópia recursiva incluindo ocultos -
Backup-SqlDatabase -ServerInstance "SRV01" -Database "ERP"(PS, requer módulo SqlServer) — backup de banco -
wbpolicy.msc(GUI, Server) — configuração de backup
19. Diagnóstico e Performance
-
perfmon(GUI) — Monitor de Desempenho -
resmon(GUI) — Monitor de Recursos -
typeperf "\Processor(_Total)\% Processor Time"— contador de performance em tempo real -
Get-Counter '\Processor(_Total)\% Processor Time'(PS) — lê contador de performance -
Get-Counter -Counter "\Memory\Available MBytes"(PS) — memória disponível -
Measure-Command { Get-Process }(PS) — mede tempo de execução de um comando -
logman query providers— lista provedores de log de performance -
wmic memorychip get capacity(Legado) — capacidade dos módulos de memória -
wmic cpu get name,numberofcores,loadpercentage(Legado) — informações de CPU e uso -
wmic logicaldisk get size,freespace,caption(Legado) — espaço em disco -
Get-CimInstance Win32_Processor(PS) — detalhes da CPU -
Get-CimInstance Win32_PhysicalMemory(PS) — detalhes dos módulos de RAM -
tracert/pathping— diagnóstico de latência/rota (ver seção 2.2) -
procmon/procexp(Sysinternals) — monitor de processos avançado / Process Explorer -
MdSched.exe(GUI) — Diagnóstico de Memória do Windows -
verifier— Driver Verifier, diagnóstico avançado de drivers -
eventcreate /T ERROR /ID 100 /L APPLICATION /D "Teste"— cria evento manual de teste no log
20. Diversos / Utilitários
-
cmd— Prompt de Comando -
powershell— PowerShell (Desktop/Windows PowerShell 5.1) -
pwsh— PowerShell 7+ (Core) -
runas /user:dominio\admin cmd— executa programa como outro usuário -
Start-Process powershell -Verb RunAs(PS) — executa elevado (UAC) -
where /r C:\ arquivo.txt— procura arquivo recursivamente -
Get-ChildItem -Path C:\ -Filter "*.log" -Recurse(PS) — busca arquivos recursivamente -
findstr /s /i "erro" *.log— busca texto em arquivos (recursivo, case-insensitive) -
Select-String -Path "*.log" -Pattern "erro"(PS) — equivalente ao findstr -
tree /F— exibe estrutura de diretórios em árvore -
attrib +h +s arquivo.txt— define atributos oculto/sistema -
attrib -h -s arquivo.txt— remove atributos oculto/sistema -
clip < arquivo.txt— copia conteúdo do arquivo para área de transferência -
Compress-Archive -Path C:\Pasta -DestinationPath C:\pasta.zip(PS) — compacta em ZIP -
Expand-Archive -Path C:\pasta.zip -DestinationPath C:\Destino(PS) — extrai ZIP -
Get-FileHash arquivo.iso -Algorithm SHA256(PS) — calcula hash do arquivo -
certutil -hashfile arquivo.iso SHA256— calcula hash via certutil (alternativa nativa) -
Export-Csv,Import-Csv,ConvertTo-Json,ConvertFrom-Json(PS) — manipulação de dados estruturados -
Get-Help Get-Service -Full(PS) — ajuda completa de qualquer comando -
Get-Command *service*(PS) — busca cmdlets pelo nome -
Update-Help(PS) — atualiza arquivos de ajuda local -
$PSVersionTable(PS) — versão do PowerShell em uso -
Set-ExecutionPolicy RemoteSigned -Scope CurrentUser(PS) — define política de execução de scripts -
sconfig— menu simplificado de configuração (Windows Server Core) -
msconfig(GUI) — configuração de inicialização do sistema -
control(GUI) — Painel de Controle -
optionalfeatures(GUI) — recursos opcionais do Windows -
Get-WindowsOptionalFeature -Online -FeatureName *(PS) — lista recursos opcionais -
Enable-WindowsOptionalFeature -Online -FeatureName TelnetClient(PS) — habilita recurso (ex: Telnet)
📌 Dicas rápidas
-
Use Tab para autocompletar caminhos e cmdlets no PowerShell.
-
Get-Help <comando> -Examplesmostra exemplos práticos de qualquer cmdlet. -
Combine
| Out-GridViewà saída do PowerShell para visualização interativa em tabela. -
Execute CMD/PowerShell como Administrador para comandos que alteram sistema, serviços, rede ou registro.
-
No Server Core, utilize
sconfigcomo ponto de partida para tarefas comuns. -
wmic,dnscmd,dsquery/dsgetecaclssão ferramentas legadas — funcionam em versões atuais, mas a Microsoft recomenda cmdlets PowerShell em novos scripts.
Cheatsheet essencial para administração de Windows Server e Desktop — CMD e PowerShell.
Continuar a ler
Leia também

iSCSI no TrueNAS: Guia Completo de Configuração e Gerenciamento
13 min de leitura
TutoriaisCertificados SSL/TLS: Guia Completo de Geração e Conversão entre Formatos
Este guia técnico cobre a geração de certificados SSL/TLS com Certbot, conversão entre formatos PEM, PFX, DER e as melhores práticas de segurança para proteger chaves privadas e automatizar renovações. Inclui exemplos práticos de configuração para Nginx e Apache.
9 min de leitura
StorCLI - Cheat Sheet Completo
12 min de leitura
Comentários
Ainda sem comentários
Seja o primeiro a compartilhar sua opinião sobre este artigo.
Deixe um comentário