Pular para o conteúdo
NyverraNyverra
Artigos
⌘K
InícioArtigosSite institucional
🇧🇷

Nyverra

Canal editorial

Artigos sobre tecnologia, operações e parceiros — infraestrutura, monitoramento e ambientes críticos.

Explorar

  • Início
  • Artigos
  • Categorias
  • Tags
  • Autores
  • Sobre
  • Contato
  • RSS
  • Site institucional

© 2026 Nyverra. Todos os direitos reservados.

blog.nyverra.com

  1. Início
  2. Artigos
  3. Cheatsheet Completo — Sysadmin Windows (CMD + PowerShell)

Cheatsheet Completo — Sysadmin Windows (CMD + PowerShell)

AAdministrador Nyverra
24 de junho de 202619 min de leitura
  1. Índice
  2. 1. Informações do Sistema
  3. 2. Rede
  4. 3. Processos e Serviços
  5. 4. Disco e Armazenamento
  6. 5. Usuários e Grupos Locais
  7. 6. Active Directory / Domínio
  8. 7. GPO (Group Policy)
  9. 8. Registro do Windows
  10. 9. Permissões e Segurança (NTFS/ACL)
  11. 10. Firewall
  12. 11. Logs e Eventos
  13. 12. Agendamento de Tarefas
  14. 13. Atualizações do Windows (WSUS/Update)
  15. 14. Hyper-V / Virtualização
  16. 15. DNS e DHCP (Server)
  17. 16. IIS (Web Server)
  18. 17. PowerShell Remoting (WinRM)
  19. 18. Backup e Restauração
  20. 19. Diagnóstico e Performance
  21. 20. Diversos / Utilitários
  22. 📌 Dicas rápidas

🪟 Cheatsheet Completo — Sysadmin Windows (CMD + PowerShell)

Referência prática de comandos para administração de ambientes Windows Server e Desktop: diagnóstico, rede, usuários, Active Directory, serviços, disco, segurança e troubleshooting.

Índice

  1. Informações do Sistema

  2. Rede

  3. Processos e Serviços

  4. Disco e Armazenamento

  5. Usuários e Grupos Locais

  6. Active Directory / Domínio

  7. GPO (Group Policy)

  8. Registro do Windows

  9. Permissões e Segurança (NTFS/ACL)

  10. Firewall

  11. Logs e Eventos

  12. Agendamento de Tarefas

  13. Atualizações do Windows (WSUS/Update)

  14. Hyper-V / Virtualização

  15. DNS e DHCP (Server)

  16. IIS (Web Server)

  17. PowerShell Remoting (WinRM)

  18. Backup e Restauração

  19. Diagnóstico e Performance

  20. Diversos / Utilitários

💡 Legenda: comandos sem indicação são nativos do CMD. Comandos marcados (PS) são PowerShell. Comandos marcados (GUI) abrem uma janela gráfica. Comandos marcados (Legado) ainda funcionam mas têm substituto moderno recomendado.

1. Informações do Sistema

  • systeminfo — exibe detalhes do sistema (SO, BIOS, hotfixes, memória)

  • systeminfo /s SERVIDOR /u DOMINIO\usuario /p senha — mesma consulta em máquina remota

  • hostname — retorna o nome do computador

  • whoami — mostra o usuário atual

  • whoami /all — exibe usuário, grupos e privilégios

  • winver (GUI) — janela com a versão do Windows

  • ver — versão do Windows via prompt

  • wmic os get caption,version,buildnumber (Legado) — versão e build do SO via WMIC

  • Get-ComputerInfo (PS) — informações detalhadas do sistema

  • Get-HotFix (PS) — lista patches/hotfixes instalados

  • wmic qfe list (Legado) — lista hotfixes via WMIC

  • Get-CimInstance Win32_OperatingSystem (PS) — detalhes do SO via CIM

  • msinfo32 (GUI) — informações do sistema em modo gráfico

  • dxdiag (GUI) — diagnóstico de DirectX/hardware gráfico

  • bcdedit — exibe/edita configuração de boot (BCD)

  • slmgr /xpr — verifica status/expiração da ativação do Windows

  • slmgr /dlv — detalhes completos da licença

2. Rede

2.1 Configuração básica

  • ipconfig — configuração IP básica

  • ipconfig /all — configuração IP completa (DNS, gateway, MAC, DHCP)

  • ipconfig /release — libera o IP DHCP atual

  • ipconfig /renew — renova o IP via DHCP

  • ipconfig /flushdns — limpa o cache de resolução DNS

  • ipconfig /displaydns — exibe o cache DNS atual

  • ipconfig /registerdns — força reregistro DNS (ambiente com DDNS)

  • Get-NetIPAddress (PS) — lista IPs configurados

  • Get-NetAdapter (PS) — lista adaptadores de rede

  • Get-NetAdapter | Restart-NetAdapter (PS) — reinicia todos os adaptadores

  • New-NetIPAddress -InterfaceAlias "Ethernet" -IPAddress 192.168.1.10 -PrefixLength 24 -DefaultGateway 192.168.1.1 (PS) — define IP estático

  • Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses 8.8.8.8,1.1.1.1 (PS) — define servidores DNS

  • netsh interface ip set address "Ethernet" static 192.168.1.10 255.255.255.0 192.168.1.1 — IP estático via netsh

  • netsh interface ip set dns "Ethernet" static 8.8.8.8 — DNS via netsh

  • netsh interface ip set address "Ethernet" dhcp — volta para DHCP

2.2 Diagnóstico

  • ping host — testa conectividade ICMP

  • ping -t host — ping contínuo

  • ping -n 10 host — define número de pacotes

  • tracert host — rastreia rota até o destino

  • tracert -d host — traceroute sem resolução de nome (mais rápido)

  • pathping host — combina ping + tracert (estatísticas de perda por salto)

  • nslookup host — consulta DNS simples

  • nslookup host servidorDNS — consulta DNS usando servidor específico

  • nslookup -type=MX dominio.com — consulta registros MX

  • Resolve-DnsName host (PS) — equivalente moderno ao nslookup

  • Test-Connection host (PS) — equivalente ao ping

  • Test-NetConnection host -Port 443 (PS) — testa conectividade TCP em porta específica

  • telnet host porta — testa conexão TCP (requer ativar o recurso)

  • netstat -ano — lista conexões ativas com PID

  • netstat -an | findstr LISTENING — filtra portas em escuta

  • netstat -rn — mostra tabela de rotas

  • route print — exibe tabela de roteamento

  • route add 10.0.0.0 mask 255.255.255.0 192.168.1.1 — adiciona rota estática

  • arp -a — mostra tabela ARP

  • getmac — exibe endereço MAC das interfaces

  • Get-NetTCPConnection (PS) — conexões TCP, equivalente ao netstat

  • Get-NetRoute (PS) — tabela de rotas

2.3 Compartilhamentos de rede (SMB/CIFS)

  • net share — lista compartilhamentos ativos

  • net share Nome=C:\Pasta /grant:usuario,FULL — cria compartilhamento com permissão

  • net use Z: \\servidor\compartilhamento — mapeia unidade de rede

  • net use Z: \\servidor\compartilhamento /user:dominio\usuario senha /persistent:yes — mapeia unidade com credenciais persistentes

  • net use Z: /delete — remove mapeamento de unidade

  • net view \\servidor — lista compartilhamentos de um servidor remoto

  • New-SmbShare -Name "Dados" -Path "C:\Dados" -FullAccess "DOMINIO\Grupo" (PS) — cria share SMB

  • Get-SmbShare (PS) — lista shares

  • Get-SmbConnection (PS) — conexões SMB ativas

  • Get-SmbOpenFile (PS) — arquivos abertos via SMB

3. Processos e Serviços

3.1 Processos

  • tasklist — lista processos em execução

  • tasklist /v — lista processos com detalhes (usuário, status)

  • tasklist /svc — lista processos com serviços associados

  • taskkill /PID 1234 /F — finaliza processo pelo PID (forçado)

  • taskkill /IM notepad.exe /F — finaliza processo pelo nome

  • Get-Process (PS) — lista processos

  • Stop-Process -Name notepad -Force (PS) — finaliza processo

  • Get-Process | Sort-Object CPU -Descending | Select -First 10 (PS) — top 10 processos por CPU

3.2 Serviços

  • sc query — lista status de todos os serviços

  • sc query nomeservico — status de um serviço específico

  • sc start nomeservico — inicia um serviço

  • sc stop nomeservico — para um serviço

  • sc config nomeservico start= auto — define inicialização automática

  • sc config nomeservico start= disabled — desativa o serviço

  • sc delete nomeservico — remove um serviço

  • net start — lista serviços em execução

  • net start nomeservico — inicia serviço (sintaxe alternativa)

  • net stop nomeservico — para serviço

  • Get-Service (PS) — lista serviços

  • Get-Service nomeservico | Restart-Service (PS) — reinicia serviço

  • Set-Service nomeservico -StartupType Automatic (PS) — define tipo de inicialização

  • services.msc (GUI) — console gráfico de serviços

3.3 Sistema / Reinício

  • taskmgr (GUI) — Gerenciador de Tarefas

  • Restart-Computer -Force (PS) — reinicia o computador

  • shutdown /r /t 0 — reinicia imediatamente

  • shutdown /s /t 0 — desliga imediatamente

  • shutdown /r /t 60 /c "Manutenção programada" — reinicia em 60s com mensagem

  • shutdown /a — cancela shutdown agendado

  • shutdown /m \\servidor /r /t 0 — reinicia servidor remoto

4. Disco e Armazenamento

  • diskpart — utilitário de partições (interativo)

  • chkdsk C: — verifica erros no disco

  • chkdsk C: /f /r — corrige erros e setores defeituosos (requer reboot se for disco de boot)

  • sfc /scannow — verifica e repara arquivos de sistema protegidos

  • DISM /Online /Cleanup-Image /CheckHealth — verifica integridade da imagem do Windows

  • DISM /Online /Cleanup-Image /ScanHealth — escaneia corrupção na imagem

  • DISM /Online /Cleanup-Image /RestoreHealth — repara a imagem usando Windows Update/origem

  • defrag C: /A — analisa fragmentação

  • defrag C: /O — otimiza a unidade (HDD desfragmenta, SSD faz trim)

  • fsutil volume diskfree C: — espaço livre/total do volume

  • fsutil fsinfo drives — lista unidades disponíveis

  • fsutil dirty query C: — verifica se volume está marcado como "dirty"

  • vssadmin list shadows — lista cópias de sombra (Volume Shadow Copy)

  • vssadmin create shadow /for=C: — cria cópia de sombra

  • vssadmin delete shadows /for=C: /oldest — remove a cópia de sombra mais antiga

  • Get-Volume (PS) — lista volumes

  • Get-Disk (PS) — lista discos físicos

  • Get-Partition (PS) — lista partições

  • Get-PhysicalDisk | Get-StorageReliabilityCounter (PS) — saúde SMART do disco

  • Resize-Partition -DriveLetter C -Size 100GB (PS) — redimensiona partição

  • New-Volume -DiskNumber 1 -FriendlyName "Dados" -FileSystem NTFS (PS) — cria volume

  • Format-Volume -DriveLetter D -FileSystem NTFS -NewFileSystemLabel "Dados" (PS) — formata volume

  • mountvol — lista/gerencia pontos de montagem

  • cleanmgr (GUI) — limpeza de disco

  • manage-bde -status — status do BitLocker em todos os volumes

  • manage-bde -on C: — ativa BitLocker no volume C:

  • manage-bde -off C: — desativa BitLocker

5. Usuários e Grupos Locais

  • net user — lista usuários locais

  • net user nomeusuario — detalhes de um usuário

  • net user nomeusuario senha /add — cria usuário local

  • net user nomeusuario /delete — remove usuário local

  • net user nomeusuario /active:no — desativa conta de usuário

  • net user nomeusuario novasenha — redefine senha

  • net user nomeusuario /expires:never — define conta sem expiração

  • net localgroup — lista grupos locais

  • net localgroup Administradores — lista membros do grupo Administradores

  • net localgroup Administradores nomeusuario /add — adiciona usuário ao grupo

  • net localgroup Administradores nomeusuario /delete — remove usuário do grupo

  • Get-LocalUser (PS) — lista usuários locais

  • New-LocalUser "joao" -Password (ConvertTo-SecureString "Senha123!" -AsPlainText -Force) (PS) — cria usuário local

  • Remove-LocalUser -Name "joao" (PS) — remove usuário

  • Set-LocalUser -Name "joao" -Password $senha (PS) — altera senha

  • Get-LocalGroupMember "Administrators" (PS) — lista membros do grupo

  • Add-LocalGroupMember -Group "Administrators" -Member "joao" (PS) — adiciona ao grupo

  • lusrmgr.msc (GUI) — usuários e grupos locais

  • control userpasswords2 (GUI) — gerenciamento avançado de contas

6. Active Directory / Domínio

Requer módulo ActiveDirectory (RSAT) instalado.

  • dsquery user -name "joao*" (Legado) — pesquisa usuário no AD

  • dsquery computer (Legado) — lista computadores no AD

  • dsget user "CN=Joao,OU=TI,DC=empresa,DC=local" -memberof (Legado) — mostra grupos de um usuário

  • whoami /fqdn — DN totalmente qualificado do usuário atual

  • nltest /dsgetdc:dominio.local — localiza o Domain Controller

  • nltest /sc_query:dominio.local — verifica canal seguro com o DC

  • gpresult /r — GPOs aplicadas ao usuário/computador atual

  • gpupdate /force — força atualização de políticas de grupo

  • dcdiag — diagnóstico completo do Domain Controller

  • dcdiag /v — diagnóstico detalhado (verbose)

  • repadmin /replsummary — resumo do status de replicação entre DCs

  • repadmin /showrepl — status detalhado de replicação

  • netdom query dc — lista Domain Controllers do domínio

  • netdom query fsmo — mostra detentores das funções FSMO

  • Get-ADUser -Filter * (PS) — lista usuários do AD

  • Get-ADUser -Identity joao -Properties * (PS) — detalhes completos do usuário

  • New-ADUser -Name "Joao Silva" -SamAccountName joao -Enabled $true -AccountPassword $senha (PS) — cria usuário no AD

  • Set-ADUser joao -Department "TI" (PS) — edita atributo do usuário

  • Disable-ADAccount -Identity joao (PS) — desativa conta

  • Unlock-ADAccount -Identity joao (PS) — desbloqueia conta

  • Get-ADGroup -Filter * (PS) — lista grupos

  • Add-ADGroupMember -Identity "TI" -Members joao (PS) — adiciona usuário ao grupo

  • Get-ADGroupMember -Identity "TI" (PS) — lista membros do grupo

  • Get-ADComputer -Filter * (PS) — lista computadores do domínio

  • Get-ADOrganizationalUnit -Filter * (PS) — lista OUs

  • Get-ADDomainController -Filter * (PS) — lista Domain Controllers

  • Get-ADDefaultDomainPasswordPolicy (PS) — política de senha padrão do domínio

  • Search-ADAccount -LockedOut (PS) — lista contas bloqueadas

  • Search-ADAccount -PasswordExpired (PS) — lista contas com senha expirada

  • Move-ADObject -Identity "CN=Joao,..." -TargetPath "OU=Nova,DC=..." (PS) — move objeto entre OUs

  • dsa.msc (GUI) — Usuários e Computadores do AD

  • dssite.msc (GUI) — Sites e Serviços do AD

7. GPO (Group Policy)

  • gpedit.msc (GUI) — Editor de Política de Grupo Local

  • gpmc.msc (GUI) — Gerenciamento de GPO (domínio)

  • gpupdate /force — aplica GPOs imediatamente

  • gpupdate /target:computer — atualiza apenas políticas de computador

  • gpupdate /target:user — atualiza apenas políticas de usuário

  • gpresult /r — resumo de GPOs aplicadas

  • gpresult /h relatorio.html — gera relatório HTML detalhado de GPOs

  • Get-GPO -All (PS) — lista todas as GPOs

  • New-GPO -Name "Politica-TI" (PS) — cria nova GPO

  • New-GPLink -Name "Politica-TI" -Target "OU=TI,DC=empresa,DC=local" (PS) — vincula GPO a uma OU

  • Backup-GPO -Name "Politica-TI" -Path C:\Backup (PS) — backup de GPO

  • Get-GPOReport -All -ReportType HTML -Path C:\relatorio.html (PS) — relatório de todas as GPOs

8. Registro do Windows

  • regedit (GUI) — Editor do Registro

  • reg query HKLM\Software\Microsoft — consulta uma chave do registro

  • reg add HKLM\Software\Teste /v Chave /t REG_SZ /d Valor — adiciona/edita valor

  • reg delete HKLM\Software\Teste /v Chave /f — remove valor

  • reg export HKLM\Software\Teste C:\backup.reg — exporta chave para arquivo

  • reg import C:\backup.reg — importa chave de arquivo

  • reg save HKLM\SAM C:\sam.hiv — salva hive do registro

  • Get-ItemProperty -Path "HKLM:\Software\Teste" (PS) — lê valores do registro

  • Set-ItemProperty -Path "HKLM:\Software\Teste" -Name "Chave" -Value "Valor" (PS) — define valor

  • New-Item -Path "HKLM:\Software\Teste" (PS) — cria chave

  • Remove-Item -Path "HKLM:\Software\Teste" -Recurse (PS) — remove chave

9. Permissões e Segurança (NTFS/ACL)

  • icacls C:\Pasta — mostra permissões NTFS da pasta

  • icacls C:\Pasta /grant usuario:(OI)(CI)F — concede controle total (recursivo)

  • icacls C:\Pasta /grant usuario:RX — concede leitura e execução

  • icacls C:\Pasta /remove usuario — remove permissões de um usuário

  • icacls C:\Pasta /reset /T — restaura herança padrão (recursivo)

  • icacls C:\Pasta /save permissoes.acl /T — exporta permissões para arquivo

  • icacls C:\Pasta /restore permissoes.acl — restaura permissões a partir do arquivo

  • takeown /f C:\Pasta /r /d y — toma posse de arquivos/pastas (recursivo)

  • cacls (Legado) — versão antiga do icacls, evitar

  • Get-Acl C:\Pasta (PS) — lê ACL da pasta

  • Set-Acl C:\Pasta -AclObject $acl (PS) — aplica ACL

  • whoami /priv — lista privilégios do usuário atual

  • secedit /export /cfg C:\policy.cfg — exporta política de segurança local

  • secedit /configure /db secedit.sdb /cfg policy.cfg — aplica política de segurança de arquivo

  • auditpol /get /category:* — mostra configuração de auditoria atual

  • auditpol /set /subcategory:"Logon" /success:enable /failure:enable — habilita auditoria de logon

10. Firewall

  • netsh advfirewall show allprofiles — status do firewall (todos os perfis)

  • netsh advfirewall set allprofiles state on — ativa firewall em todos os perfis

  • netsh advfirewall set allprofiles state off — desativa firewall (todos os perfis)

  • netsh advfirewall firewall show rule name=all — lista todas as regras

  • netsh advfirewall firewall add rule name="Abrir 8080" dir=in action=allow protocol=TCP localport=8080 — cria regra de entrada

  • netsh advfirewall firewall delete rule name="Abrir 8080" — remove regra pelo nome

  • netsh advfirewall reset — restaura configurações padrão do firewall

  • Get-NetFirewallRule (PS) — lista regras do firewall

  • New-NetFirewallRule -DisplayName "Abrir 8080" -Direction Inbound -Protocol TCP -LocalPort 8080 -Action Allow (PS) — cria regra

  • Remove-NetFirewallRule -DisplayName "Abrir 8080" (PS) — remove regra

  • Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled True (PS) — ativa firewall em todos os perfis

  • Show-NetFirewallRule | Where Enabled -eq True (PS) — lista apenas regras ativas

  • wf.msc (GUI) — Firewall do Windows com Segurança Avançada

11. Logs e Eventos

  • eventvwr.msc (GUI) — Visualizador de Eventos

  • wevtutil el — lista todos os logs de eventos disponíveis

  • wevtutil qe System /c:10 /rd:true /f:text — exibe últimos 10 eventos do log System

  • wevtutil cl System — limpa o log System

  • wevtutil epl System C:\backup-system.evtx — exporta log para arquivo

  • Get-EventLog -LogName System -Newest 50 (PS) — últimos 50 eventos (logs clássicos)

  • Get-WinEvent -LogName System -MaxEvents 50 (PS) — últimos 50 eventos (logs modernos)

  • Get-WinEvent -FilterHashtable @{LogName='System'; Level=2} -MaxEvents 20 (PS) — filtra apenas erros (Level=2)

  • Get-EventLog -LogName Application -EntryType Error -Newest 20 (PS) — erros recentes no log de aplicação

  • Clear-EventLog -LogName Application (PS) — limpa log de aplicação

  • Get-WinEvent -ListLog * (PS) — lista todos os logs disponíveis

12. Agendamento de Tarefas

  • schtasks /query — lista tarefas agendadas

  • schtasks /query /fo LIST /v — lista detalhada de tarefas

  • schtasks /create /tn "Backup" /tr "C:\script.bat" /sc daily /st 02:00 — cria tarefa diária às 02:00

  • schtasks /create /tn "Reboot" /tr "shutdown /r" /sc weekly /d SUN /st 03:00 — cria tarefa semanal

  • schtasks /run /tn "Backup" — executa tarefa imediatamente

  • schtasks /delete /tn "Backup" /f — remove tarefa

  • schtasks /change /tn "Backup" /disable — desativa tarefa

  • taskschd.msc (GUI) — Agendador de Tarefas

  • Get-ScheduledTask (PS) — lista tarefas agendadas

  • Register-ScheduledTask -TaskName "Backup" -Trigger $trigger -Action $action (PS) — cria tarefa agendada

  • Start-ScheduledTask -TaskName "Backup" (PS) — executa tarefa

  • Unregister-ScheduledTask -TaskName "Backup" -Confirm:$false (PS) — remove tarefa

13. Atualizações do Windows (WSUS/Update)

  • wuauclt /detectnow (Legado) — força detecção de updates (builds antigos)

  • Get-WindowsUpdateLog (PS) — gera log legível das atualizações

  • Install-Module PSWindowsUpdate (PS) — instala módulo de gerenciamento de updates

  • Get-WindowsUpdate (PS, requer módulo) — lista updates disponíveis

  • Install-WindowsUpdate -AcceptAll -AutoReboot (PS, requer módulo) — instala todos updates pendentes

  • Get-HotFix (PS) — lista patches já instalados

  • DISM /Online /Get-Packages — lista pacotes/updates instalados via DISM

  • wusa /uninstall /kb:5001234 — remove um KB específico

  • sconfig — menu de configuração simplificado (Server Core), inclui updates

14. Hyper-V / Virtualização

  • Get-VM (PS) — lista máquinas virtuais

  • Start-VM -Name "VM01" (PS) — inicia VM

  • Stop-VM -Name "VM01" (PS) — para VM (graceful)

  • Stop-VM -Name "VM01" -TurnOff (PS) — força desligamento da VM

  • Restart-VM -Name "VM01" (PS) — reinicia VM

  • New-VM -Name "VM02" -MemoryStartupBytes 4GB -NewVHDPath "C:\VMs\vm02.vhdx" -NewVHDSizeBytes 60GB (PS) — cria nova VM

  • Get-VMSwitch (PS) — lista switches virtuais

  • New-VMSwitch -Name "vSwitch-Externo" -NetAdapterName "Ethernet" (PS) — cria switch virtual externo

  • Checkpoint-VM -Name "VM01" (PS) — cria checkpoint/snapshot da VM

  • Get-VMSnapshot -VMName "VM01" (PS) — lista snapshots da VM

  • Restore-VMSnapshot -VMName "VM01" -Name "Checkpoint1" (PS) — restaura snapshot

  • Get-VMHardDiskDrive -VMName "VM01" (PS) — lista discos virtuais anexados

  • Resize-VHD -Path C:\VMs\vm01.vhdx -SizeBytes 100GB (PS) — redimensiona disco virtual

  • Export-VM -Name "VM01" -Path D:\Backup (PS) — exporta VM completa

  • Import-VM -Path D:\Backup\VM01\Virtual Machines\xxx.vmcx (PS) — importa VM

  • Enable-VMMigration (PS) — habilita Live Migration no host

  • Move-VM -Name "VM01" -DestinationHost "HOST02" (PS) — live migration da VM

  • virtmgmt.msc (GUI) — Gerenciador Hyper-V

15. DNS e DHCP (Server)

15.1 DNS Server

  • Get-DnsServerZone (PS) — lista zonas DNS configuradas

  • Add-DnsServerPrimaryZone -Name "empresa.local" -ZoneFile "empresa.local.dns" (PS) — cria zona primária

  • Add-DnsServerResourceRecordA -ZoneName "empresa.local" -Name "srv01" -IPv4Address "192.168.1.10" (PS) — cria registro A

  • Get-DnsServerResourceRecord -ZoneName "empresa.local" (PS) — lista registros da zona

  • Remove-DnsServerResourceRecord -ZoneName "empresa.local" -Name "srv01" -RRType A (PS) — remove registro

  • Clear-DnsServerCache (PS) — limpa cache do servidor DNS

  • dnscmd /enumzones (Legado) — lista zonas DNS

  • dnscmd /zoneprint empresa.local (Legado) — mostra registros da zona

  • dnsmgmt.msc (GUI) — console do DNS Server

15.2 DHCP Server

  • Get-DhcpServerv4Scope (PS) — lista escopos DHCP IPv4

  • Add-DhcpServerv4Scope -Name "LAN" -StartRange 192.168.1.100 -EndRange 192.168.1.200 -SubnetMask 255.255.255.0 (PS) — cria escopo

  • Get-DhcpServerv4Lease -ScopeId 192.168.1.0 (PS) — lista leases ativos do escopo

  • Add-DhcpServerv4ExclusionRange -ScopeId 192.168.1.0 -StartRange 192.168.1.1 -EndRange 192.168.1.10 (PS) — exclui faixa de IPs

  • Add-DhcpServerv4Reservation -ScopeId 192.168.1.0 -IPAddress 192.168.1.50 -ClientId "AA-BB-CC-DD-EE-FF" (PS) — cria reserva por MAC

  • Get-DhcpServerv4Statistics (PS) — estatísticas de uso do DHCP

  • dhcpmgmt.msc (GUI) — console do DHCP Server

16. IIS (Web Server)

  • iisreset — reinicia o IIS completamente

  • iisreset /stop — para o IIS

  • iisreset /start — inicia o IIS

  • Get-Website (PS) — lista sites do IIS

  • New-Website -Name "Site01" -PhysicalPath "C:\inetpub\site01" -Port 8080 (PS) — cria novo site

  • Start-Website -Name "Site01" (PS) — inicia site

  • Stop-Website -Name "Site01" (PS) — para site

  • Get-WebAppPoolState -Name "DefaultAppPool" (PS) — status do Application Pool

  • Restart-WebAppPool -Name "DefaultAppPool" (PS) — reinicia o App Pool

  • New-WebBinding -Name "Site01" -Protocol https -Port 443 (PS) — adiciona binding HTTPS

  • appcmd list sites — lista sites via appcmd

  • appcmd list apppools — lista App Pools via appcmd

  • inetmgr (GUI) — Gerenciador do IIS

17. PowerShell Remoting (WinRM)

  • Enable-PSRemoting -Force (PS) — habilita PowerShell Remoting na máquina

  • winrm quickconfig — configuração rápida do WinRM

  • Test-WSMan servidor (PS) — testa resposta do WinRM no host remoto

  • Enter-PSSession -ComputerName servidor (PS) — abre sessão interativa remota

  • Invoke-Command -ComputerName servidor -ScriptBlock { Get-Service } (PS) — executa comando remoto

  • Invoke-Command -ComputerName srv1,srv2 -ScriptBlock { Get-Process } (PS) — executa em múltiplos servidores

  • New-PSSession -ComputerName servidor (PS) — cria sessão persistente remota

  • Set-Item WSMan:\localhost\Client\TrustedHosts -Value "*" -Force (PS) — define hosts confiáveis (ambiente sem domínio)

  • Get-PSSession (PS) — lista sessões remotas ativas

  • Remove-PSSession -Id 1 (PS) — fecha sessão remota

  • psexec \\servidor cmd (Sysinternals) — executa shell remoto

18. Backup e Restauração

  • wbadmin start backup -backupTarget:D: -include:C: -quiet — inicia backup completo do volume C:

  • wbadmin get versions — lista versões de backup disponíveis

  • wbadmin start systemstaterecovery -version:01/01/2026-02:00 — restaura estado do sistema

  • wbadmin start recovery -version:01/01/2026-02:00 -itemtype:Volume -items:C: — restaura volume

  • robocopy C:\Origem D:\Destino /MIR /Z /R:3 /W:5 /LOG:backup.log — espelha pastas (mirror), com retry e log

  • robocopy C:\Origem D:\Destino /E /COPYALL — cópia recursiva preservando atributos/ACLs

  • xcopy C:\Origem D:\Destino /E /H /C /I (Legado) — cópia recursiva incluindo ocultos

  • Backup-SqlDatabase -ServerInstance "SRV01" -Database "ERP" (PS, requer módulo SqlServer) — backup de banco

  • wbpolicy.msc (GUI, Server) — configuração de backup

19. Diagnóstico e Performance

  • perfmon (GUI) — Monitor de Desempenho

  • resmon (GUI) — Monitor de Recursos

  • typeperf "\Processor(_Total)\% Processor Time" — contador de performance em tempo real

  • Get-Counter '\Processor(_Total)\% Processor Time' (PS) — lê contador de performance

  • Get-Counter -Counter "\Memory\Available MBytes" (PS) — memória disponível

  • Measure-Command { Get-Process } (PS) — mede tempo de execução de um comando

  • logman query providers — lista provedores de log de performance

  • wmic memorychip get capacity (Legado) — capacidade dos módulos de memória

  • wmic cpu get name,numberofcores,loadpercentage (Legado) — informações de CPU e uso

  • wmic logicaldisk get size,freespace,caption (Legado) — espaço em disco

  • Get-CimInstance Win32_Processor (PS) — detalhes da CPU

  • Get-CimInstance Win32_PhysicalMemory (PS) — detalhes dos módulos de RAM

  • tracert / pathping — diagnóstico de latência/rota (ver seção 2.2)

  • procmon / procexp (Sysinternals) — monitor de processos avançado / Process Explorer

  • MdSched.exe (GUI) — Diagnóstico de Memória do Windows

  • verifier — Driver Verifier, diagnóstico avançado de drivers

  • eventcreate /T ERROR /ID 100 /L APPLICATION /D "Teste" — cria evento manual de teste no log

20. Diversos / Utilitários

  • cmd — Prompt de Comando

  • powershell — PowerShell (Desktop/Windows PowerShell 5.1)

  • pwsh — PowerShell 7+ (Core)

  • runas /user:dominio\admin cmd — executa programa como outro usuário

  • Start-Process powershell -Verb RunAs (PS) — executa elevado (UAC)

  • where /r C:\ arquivo.txt — procura arquivo recursivamente

  • Get-ChildItem -Path C:\ -Filter "*.log" -Recurse (PS) — busca arquivos recursivamente

  • findstr /s /i "erro" *.log — busca texto em arquivos (recursivo, case-insensitive)

  • Select-String -Path "*.log" -Pattern "erro" (PS) — equivalente ao findstr

  • tree /F — exibe estrutura de diretórios em árvore

  • attrib +h +s arquivo.txt — define atributos oculto/sistema

  • attrib -h -s arquivo.txt — remove atributos oculto/sistema

  • clip < arquivo.txt — copia conteúdo do arquivo para área de transferência

  • Compress-Archive -Path C:\Pasta -DestinationPath C:\pasta.zip (PS) — compacta em ZIP

  • Expand-Archive -Path C:\pasta.zip -DestinationPath C:\Destino (PS) — extrai ZIP

  • Get-FileHash arquivo.iso -Algorithm SHA256 (PS) — calcula hash do arquivo

  • certutil -hashfile arquivo.iso SHA256 — calcula hash via certutil (alternativa nativa)

  • Export-Csv, Import-Csv, ConvertTo-Json, ConvertFrom-Json (PS) — manipulação de dados estruturados

  • Get-Help Get-Service -Full (PS) — ajuda completa de qualquer comando

  • Get-Command *service* (PS) — busca cmdlets pelo nome

  • Update-Help (PS) — atualiza arquivos de ajuda local

  • $PSVersionTable (PS) — versão do PowerShell em uso

  • Set-ExecutionPolicy RemoteSigned -Scope CurrentUser (PS) — define política de execução de scripts

  • sconfig — menu simplificado de configuração (Windows Server Core)

  • msconfig (GUI) — configuração de inicialização do sistema

  • control (GUI) — Painel de Controle

  • optionalfeatures (GUI) — recursos opcionais do Windows

  • Get-WindowsOptionalFeature -Online -FeatureName * (PS) — lista recursos opcionais

  • Enable-WindowsOptionalFeature -Online -FeatureName TelnetClient (PS) — habilita recurso (ex: Telnet)

📌 Dicas rápidas

  • Use Tab para autocompletar caminhos e cmdlets no PowerShell.

  • Get-Help <comando> -Examples mostra exemplos práticos de qualquer cmdlet.

  • Combine | Out-GridView à saída do PowerShell para visualização interativa em tabela.

  • Execute CMD/PowerShell como Administrador para comandos que alteram sistema, serviços, rede ou registro.

  • No Server Core, utilize sconfig como ponto de partida para tarefas comuns.

  • wmic, dnscmd, dsquery/dsget e cacls são ferramentas legadas — funcionam em versões atuais, mas a Microsoft recomenda cmdlets PowerShell em novos scripts.

Cheatsheet essencial para administração de Windows Server e Desktop — CMD e PowerShell.

Compartilhar

Continuar a ler

Leia também

  • iSCSI no TrueNAS: Guia Completo de Configuração e Gerenciamento

    iSCSI no TrueNAS: Guia Completo de Configuração e Gerenciamento

    25 de agosto de 202613 min de leitura
  • Certificados SSL/TLS: Guia Completo de Geração e Conversão entre Formatos
    Tutoriais

    Certificados SSL/TLS: Guia Completo de Geração e Conversão entre Formatos

    Este guia técnico cobre a geração de certificados SSL/TLS com Certbot, conversão entre formatos PEM, PFX, DER e as melhores práticas de segurança para proteger chaves privadas e automatizar renovações. Inclui exemplos práticos de configuração para Nginx e Apache.

    14 de agosto de 20269 min de leitura
  • StorCLI - Cheat Sheet Completo

    StorCLI - Cheat Sheet Completo

    11 de agosto de 202612 min de leitura

Comentários

Ainda sem comentários

Seja o primeiro a compartilhar sua opinião sobre este artigo.

Deixe um comentário

Newsletter

Receba novos artigos

Inscreva-se para receber publicações do blog Nyverra no seu e-mail. Enviaremos um link de confirmação.

​