Intrusión a sistemas vía [ NetBios ]
------------------------------------
| By Zero_Byte ||
zero_byte@bigfoot.com |
Índice del documento:
Parte I: 'Desde Cero'
---------------------
- Prologo ....................................................... 0
- Conocimientos básicos ......................................... 1
- ¿Qué es NetBios? ............................................ 1.1
- Funcionamiento de NetBIOS ................................... 1.2
- Nombres en NetBios .......................................... 1.3
- Comandos .................................................... 1.4
Parte II: 'Complementos'
------------------------
- Programas complementarios ..................................... 2
- LANguard Network Scanner .................................... 2.1
- Explicación detallada ..................................... 2.1.1
- Uso de sus funciones ...................................... 2.1.2
- Requerimientos ............................................ 2.1.3
- Cerberus Internet Scanner [CIS] ............................. 2.2
- Explicación detallada ..................................... 2.2.1
- Uso de sus funciones ...................................... 2.2.2
- Requerimientos ............................................ 2.2.3
- NSLookup .................................................... 2.3
- IP Network Browser .......................................... 2.4
- Explicación detallada ..................................... 2.4.1
- Uso de sus funciones ...................................... 2.4.2
- Requerimientos ............................................ 2.4.3
- PortScanner ................................................. 2.5
- Explicación detallada ..................................... 2.5.1
- Requerimientos ............................................ 2.5.2
Parte III: 'Intrusión al sistema'
---------------------------------
- Escogiendo un blanco .......................................... 3
- Encontrando el servidor ..................................... 3.1
- Identificación del servidor ............................... 3.1.1
- Consiguiendo datos .......................................... 3.2
- Buscando fallas ........................................... 3.2.1
- Crackeando el password de red ............................... 3.3
- Intrusión al sistema ........................................ 3.4
- Intrusión desde consola ................................... 3.4.1
- Intrusión rápida .......................................... 3.4.2
Parte IV: 'Consejos y borrado de huellas'
-----------------------------------------
- Una vez dentro ................................................ 4
- ¿Qué buscar? ................................................ 4.1
- La web ...................................................... 4.2
- Borrado de huellas ............................................ 5
- ¿Para qué? .................................................. 5.1
- Borrando huellas ............................................ 5.2
- Desconectando ................................................. 6
Parte V: 'Reflexión'
--------------------
- Reflexión ..................................................... 7
==============================
Parte I: 'Desde Cero'
---------------------
0- [ Prologo ]
He aquí el manual de 'Intrusión a sistemas vía NetBios'.
Aquí podrás encontrar los pasos a seguir para lograr acceso a un sistema
ajeno mediante este protocolo, sin saber nada sobre este.
La idea de crear este manual surgió cuando decidí actualizar uno de mis
textos que justamente trataba este tema pero con poca información.
Por eso; no solo me he dedicado a explicar mejor los puntos básicos, sino
que he explicado detalladamente desde lo que es NetBios y su modo de uso,
hasta los programas que pueden complementarse y el método de intrusión.
Bueno, creo que con esta introducción ya hay bastante; ahora a lo nuestro.
1- [ Conocimientos básicos ]
Son necesarios para saber qué es lo que estamos utilizando y su forma
de uso.
1.1- [ Qué es NetBios? ]
NetBIOS es un protocolo utilizado ampliamente para compartir
recursos de una manera simple y eficiente en redes pequeñas.
Proporcionando tanto servicios orientados a conexión (sesiones) como
no orientados a conexión (datagramas).
Es una Interfaz de programación de aplicaciones (o API) que los
programas en una red local pueden utilizar.
1.2- [ Funcionamiento de NetBIOS ]
Cuando se establece una conexion con un equipo se inicia una sesión, que
permite mandar mensajes largos y corregir los errores (al igual que el
TCP/IP).
NetBIOS permite comunicaciones orientadas a conexión (de tipo TCP) o no
orientadas a conexión y por lo tanto no asegurando que el paquete llegue a
su destino (de tipo UDP).
1.3- [ Nombres en NetBios ]
Los nombres de NetBIOS se utilizan para identificar recursos en una red.
Los equipos utilizan estos nombres para comenzar y para terminar sesiones.
Los nombres pueden contener hasta 16 caracteres alfanuméricos y la combinación
de caracteres debe ser única dentro de la red. Antes de que una PC con NetBIOS
pueda funcionar correctamente en una red, ella debe registrar su nombre de NetBIOS.
Los pasos para el registro son:
1. El cliente envía un mensaje broadcast con su identificación para
asegurarse que otro cliente en la red lo identifique.
2. Si otro cliente en la red tiene ese nombre; el cliente de NetBIOS
avisará que el nombre está en uso.
Así que el cliente que está intentando colocar el nombre; tendrá que elegir otro.
3. En cambio; si ningún otro cliente en la red se opone al nombre; el cliente
acabará el registro.
Hay dos tipos de nombres en NetBIOS: 'Único'(unique) y 'Grupo'(group).
El nombre 'único' no puede repetirse debido a que le pertenece a un solo equipo;
el cual será identificado solo con ese nombre. Es utilizado para el envío de
comunicaciones a la red a un único proceso especifico en un equipo.
El nombre 'grupo' puede repetirse debido a que estos son utilizados para enviar
información a múltiples equipos a un tiempo.
NetBIOS permite 16 caracteres en un nombre de NetBIOS. Microsoft, en cambio;
limita estos nombres a 15 caracteres y utiliza el decimosexto caracter como sufijo
de NetBIOS.
Ahora; colocaré una tabla extraída de rhino9 con los sufijos de NetBIOS usados
actualmente por WinNT: [Los sufijos se exhiben en formato hexadecimal]
Nombre Sufijo Tipo Servicio
===============================================================
<Nombre_del_equipo> 00 U Workstation Service
<Nombre_del_equipo> 01 U Messenger Service
<\\_MSBROWSE_> 01 G Master Browser
<Nombre_del_equipo> 03 U Messenger Service
<Nombre_del_equipo> 06 U RAS Server Service
<Nombre_del_equipo> 1F U NetDDE Service
<Nombre_del_equipo> 20 U File Server Service
<Nombre_del_equipo> 21 U RAS Client Service
<Nombre_del_equipo> 22 U Exchange Interchange
<Nombre_del_equipo> 23 U Exchange Store
<Nombre_del_equipo> 24 U Exchange Directory
<Nombre_del_equipo> 30 U Modem Sharing Server Service
<Nombre_del_equipo> 31 U Modem Sharing Client Service
<Nombre_del_equipo> 43 U SMS Client Remote Control
<Nombre_del_equipo> 44 U SMS Admin Remote Control Tool
<Nombre_del_equipo> 45 U SMS Client Remote Chat
<Nombre_del_equipo> 46 U SMS Client Remote Transfer
<Nombre_del_equipo> 4C U DEC Pathworks TCPIP Service
<Nombre_del_equipo> 52 U DEC Pathworks TCPIP Service
<Nombre_del_equipo> 87 U Exchange MTA
<Nombre_del_equipo> 6A U Exchange IMC
<Nombre_del_equipo> BE U Network Monitor Agent
<Nombre_del_equipo> BF U Network Monitor Apps
<Nombre_de_usuario> 03 U Messenger Service
<dominio> 00 G Domain Name
<dominio> 1B U Domain Master Browser
<dominio> 1C G Domain Controllers
<dominio> 1D U Master Browser
<dominio> 1E G Browser Service Elections
<INet~Servicios> 1C G Internet Information Server
<IS~Nombre_del_equipo> 00 U Internet Information Server
<Nombre_de_usuario> 2B U Lotus Notes Server
IRISMULTICAST 2F G Lotus Notes
IRISNAMESERVER 33 G Lotus Notes
Forte_$ND800ZA 20 U DCA Irmalan Gateway Service
En esta tabla podemos ver claramente los nombres de los equipos; el sufijo,
el tipo y el servicio que poseen.
Unique (U): Representa a un equipo. El nombre puede tener solamente una IP
asignada a él.
Group (G): Representa a un grupo de equipos, por esa razón puede tener más de
una IP asignada a él.
Multihomed (M): El nombre es único, pero debido a las interfaces múltiples
de la red en el mismo equipo, esta configuración es necesaria para permitir
el registro. El número máximo de direcciones es 25.
Internet Group (I): Configuración del nombre de grupo usado para manejar nombres
de dominio de WinNT.
Domain Name (D): Nombre del dominio. Versiones de NT 4 o superior.
1.4- [ Comandos ]
A continuación colocaré un listado de todos los comandos NET muy bien
detallados y con ejemplos para que sean más fáciles de entender.
Es recomendable que la mayoría de estos comandos sean bien aprendidos ya que son
necesarios para usar correctamente el NetBios y poder manejarse correctamente
dentro de otros sistemas.
-Nota-
Varios de los comandos de NET poseen algunas propiedades en común como:
- Se puede ver una lista de todos los comandos disponibles si escribe net/?
- Pueden obtener ayuda sobre la sintaxis en la línea de comandos para un
comando net si escribe net help [comando]. Por ejemplo, si desea ayuda sobre
el comando net accounts, escriba net help accounts.
- Todos los comandos net aceptan las opciones /yes y /no (se pueden abreviar
como '/y' y '/n').
-Fin de nota-
Lista de comandos: (Extraído de Tlmat)
------------------
'Net Accounts'
Actualiza la base de datos de cuentas de usuario y modifica los requisitos de
contraseña e inicio de sesión para todas las cuentas.
net accounts [/forcelogoff:{minutos | no}] [/minpwlen:longitud]
[/maxpwage:{días | unlimited}] [/minpwage:días] [/uniquepw:número] [/domain]
net accounts [/sync] [/domain]
Parámetro Significado
==============================================================================
ninguno Presenta en pantalla las configuraciones
actuales de contraseña, limitaciones de
inicio de sesión e información de dominio.
/forcelogoff:{minutos | no} Establece el número de minutos que
transcurrirán antes de que se dé por
finalizada una sesión de usuario en un
servidor tras el vencimiento de la cuenta
de usuario o el tiempo válido de inicio de
sesión. Con la opción no se impide que se
produzca un cierre de sesión forzado. El
valor predeterminado es 'no'.
Cuando se especifica la opción
/forcelogoff:minutos, WinNT envía una
advertencia minutos antes de forzar la
salida del usuario de la red.
Si hay algún archivo abierto, WinNT advierte
al usuario. Si minutos es menor que dos,
WinNT indica al usuario que cierre la
sesión de red inmediatamente.
/minpwlen:longitud Establece el número mínimo de caracteres para
la contraseña de una cuenta de usuario. Los
valores válidos oscilan entre 0 y 14 caracteres;
el valor predeterminado es de 6 caracteres.
/maxpwage:{días | unlimited} Establece el número máximo de días de validez de
la contraseña de una cuenta de usuario. El valor
'unlimited' establece un tiempo ilimitado. La
opción /maxpwage debe ser mayor que /minpwage.
Los valores válidos oscilan entre 1 y 49710 días
(unlimited); el valor predeterminado es de 90 días.
/minpwage:días Establece el número mínimo de días que han de
transcurrir antes de que un usuario pueda cambiar
una contraseña nueva. Un valor 0 significa que no
hay tiempo mínimo. Los valores válidos oscilan
entre 0 y 49710 días; el valor predeterminado es
de 0 días.
/uniquepw:número Impide que el usuario repita la misma contraseña
durante número cambios de contraseña. Los valores
válidos oscilan entre 0 y 8 cambios de contraseña;
el valor predeterminado es de 5 cambios.
/domain Realiza la operación sobre el controlador principal
del dominio actual. Si no se especifica este
parámetro, la operación se realizará en el equipo
local. (Este parámetro se aplica únicamente a equipos
con Windows NT Workstation que son miembros de un
dominio de WinNT Server. De manera predeterminada,
los equipos con WinNT Server realizan las
operaciones sobre el controlador principal del dominio).
/sync Cuando se utiliza en el controlador principal de dominio,
causa la sincronización de todos los controladores de
reserva de dicho dominio. Cuando se utiliza en un
controlador de reserva, causa la sincronización de
ese controlador de reserva con el controlador
principal de dominio únicamente. Este comando sólo se
aplica a los equipos que son miembros de un dominio
de WinNT Server.
Ejemplos:
---------
- Para mostrar la configuración actual para el cierre forzado net accounts
de sesión, los requisitos de contraseña y la función de un
servidor determinado
- Para establecer un mínimo de siete caracteres para las net accounts /minpwlen:7
contraseñas de la cuenta de usuario
- Para especificar que una contraseña no pueda repetirse net accounts /uniquepw:5
hasta pasados cinco cambios
- Para evitar que los usuarios cambien la contraseña con una net accounts /minpwage:7
frecuencia mayor que cada 7 días, para forzar el cambio /maxpwage:30 /forcelogoff:5
de contraseña cada 30 días y para forzar el cierre de sesión
tras el vencimiento del tiempo de inicio de sesión y emitir
una advertencia 5 minutos antes del cierre forzado
- Para realizar la tarea anterior en un equipo con Windows net accounts /minpwage:7
NT Workstation y asegurarse de que la configuración es /maxpwage:30 /domain
efectiva en el dominio de Windows NT Server en el que el
equipo ha iniciado la sesión
- Para actualizar la base de datos de cuentas de usuario de net accounts /sync
todos los servidores miembros
---
'Net Computer'
Agrega o elimina equipos de una base de datos de dominios. Este comando está
disponible sólo en los equipos con Windows NT Server.
net computer \\equipo {/add | /del}
Parámetro Significado
=============================================================================
\\equipo Especifica el equipo que se agrega o elimina
del dominio.
/add Agrega el equipo especificado al dominio.
/del Quita el equipo especificado del dominio.
Ejemplo:
--------
- Para agregar el equipo ARCOIRIS al dominio net computer \\arcoiris /add
---
'Net Config'
Muestra los servicios configurables que están en ejecución, o muestra y modifica la
configuración de un servicio.
net config [servicio [opciones]]
Parámetro Significado
===============================================================================
ninguno Escriba net config sin parámetros para ver una lista
de los servicios configurables.
Servicio Es un servicio (server o workstation) que puede
configurarse con el comando net config.
Opciones Son específicas del servicio. Vea net config server o
net config workstation para obtener la sintaxis completa.
Use el comando net config servicio para cambiar parámetros configurables de servicio
Servidor o Estación de trabajo. Los cambios entran en vigor inmediatamente y son
permanentes.
---
'Net Config Server'
Muestra o cambia la configuración para el servicio Servidor mientras dicho servicio
está en ejecución.
net config server [/autodisconnect:tiempo] [/srvcomment:"texto "] [/hidden:{yes | no}]
Parámetro Significado
===============================================================================
ninguno Visualiza la configuración actual del
servicio Servidor.
/autodisconnect:tiempo Establece el número máximo de minutos que
una sesión de usuario puede permanecer
inactiva antes de que se desconecte. Puede
especificar -1 para que nunca se produzca
dicha desconexión. Los valores válidos
oscilan entre -1 y 65535 minutos; el valor
predeterminado es 15.
/srvcomment:"texto" Agrega un comentario para el servidor que
se muestra en las pantallas de WinNT y con
el comando net view. El comentario puede
tener un máximo de 48 caracteres. Escriba
el texto entre comillas.
/hidden:{yes | no} Especifica si el nombre de equipo del
servidor debe aparecer al presentar
la lista de servidores. Tenga en cuenta que
el hecho de ocultar un servidor
no modifica los permisos definidos en él.
El valor predeterminado es 'no'.
Ejemplos:
---------
- Para mostrar información acerca del net config server | more
servidor local e impedir que la pantalla se
desplace
- Para ocultar el nombre de equipo del net config server /hidden:yes
servidor en la lista de servidores
disponibles
- Para desconectar a un usuario después de net config server /autodisconnect:15
15 minutos de inactividad
---
'Net Config Workstation'
Muestra o cambia la configuración del servicio Estación de trabajo mientras
está en ejecución.
net config workstation [/charcount:bytes] [/chartime:ms] [/charwait:s]
Parámetro Significado
================================================================================
Ninguno Escriba net config workstation para mostrar la
configuración actual del equipo local.
/charcount:bytes Especifica la cantidad de datos que recopila WinNT
antes de enviarlos a un dispositivo de comunicaciones.
Si se establece también /chartime:ms, WinNT actúa
según la condición que se satisfaga primero.
Los valores válidos oscilan entre 0 y 65.535 bytes;
el valor predeterminado es de 16 bytes.
/chartime:ms Establece el número de milisegundos durante los cuales
WinNT recopila datos antes de enviarlos a un
dispositivo de comunicaciones. Si se establece también
/charcount:bytes, WinNT actúa según la condición que
se satisfaga primero. Los valores válidos oscilan
entre 0 y 65.535.000 milisegundos; el valor
predeterminado es de 250 milisegundos.
/charwait:seg Establece el número de segundos que esperará WinNT a
que un dispositivo de comunicaciones esté disponible.
Los valores válidos oscilan entre 0 y 65.535
segundos; el valor predeterminado es de 3.600 segundos.
Ejemplos:
---------
- Para presentar en pantalla la configuración actual net config workstation
del servicio Estación de trabajo
- Para establecer el número de milisegundos que net config workstation
WinNT espera antes de enviar los datos a /chartime:500
un dispositivo de comunicación a 500
milisegundos
---
'Net Continue'
Vuelve a activar un servicio interrumpido.
net continue servicio
Parámetro Significado
===============================================================================
Servicio Los servicios que pueden reanudarse son los siguientes:
servidor de archivos para macintosh (sólo para WinNT Server),
servicio de publicación de FTP, lpdsvc, inicio
de sesión de red, dde de red, dsdm dde de red, proveedor de
seguridad nt lm, inicio remoto(sólo para WinNT Server),
servidor de acceso remoto, schedule, servidor, servicios
simples de tcp/ip y estación de trabajo.
---
'Net File'
Muestra los nombres de todos los archivos compartidos abiertos en un servidor y el
número de bloqueos de archivo (si existe alguno) en cada uno de ellos. Este comando
también cierra archivos compartidos individuales y quita bloqueos de archivo.
net file [id [/close]]
Parámetro Significado
================================================================================
ninguno Escriba net file sin parámetros para obtener una lista de
los archivos abiertos en un servidor.
Id Es el número de identificación del archivo.
/close Cierra un archivo abierto y libera los registros bloqueados.
Escriba este comando desde el servidor en el que se comparte
el archivo.
Ejemplos:
---------
- Para ver una pantalla de información acerca de los archivos net file
compartidos
- Para cerrar un archivo con el número de identificación 1 net file 1 /close
La pantalla que muestra el comando net file es similar a la siguiente:
Archivo Ruta de acceso Nombre de usuario Bloqueos
=========================================================
0 C:\ARCH_A.TXT MARISAF 0
1 C:\BASEDATOS DAVIDSA 2
---
'Net Group'
Agrega, muestra o modifica grupos globales en dominios de Windows NT Server. Este
comando sólo está disponible en los dominios de Windows NT Server.
net group [nombre_grupo [/comment:"texto"]] [/domain]
net group nombre_grupo {/add [/comment:"texto"] | /delete} [/domain]
net group nombre_grupo nombre_usuario[...] {/add | /delete} [/domain]
Parámetro Significado
=============================================================================
ninguno Escriba net group sin parámetros para mostrar el
nombre de un servidor y los nombres de los grupos
de dicho servidor.
nombre_grupo Es el nombre del grupo que va a agregarse,
expandirse o eliminarse. Especifique un nombre de
grupo para ver la lista de los usuarios
correspondientes.
/comment:"texto" Agrega un comentario para un grupo nuevo o existente.
Dicho comentario puede tener hasta 48 caracteres.
Escriba el texto entre comillas.
/domain Realiza la operación sobre el controlador principal
del dominio actual. Si no se especifica este
parámetro, la operación se realizará en el equipo
local. Este parámetro se aplica únicamente a
equipos con WinNT Workstation que son miembros de
un dominio de WinNT Server. De manera
predeterminada, los equipos con WinNT Server
realizan las operaciones en el controlador
principal del dominio.
nombre_usuario[...] Muestra la lista de uno o más usuarios que se
agregarán o quitarán de un grupo.
Separe los nombres de usuario con un espacio
en blanco.
/add Agrega un grupo o un nombre de usuario a un grupo.
Debe establecerse una cuenta para los usuarios
agregados a un grupo con este comando.
/delete Quita un grupo o un nombre de usuario de un grupo.
Ejemplos:
---------
- Para ver una lista de todos los grupos en el servidor local net group
- Para agregar un grupo llamado ejec a la base de datos local net group ejec /add
de cuentas de usuario
- Para agregar un grupo llamado ejec a la base de datos de 'net group ejec /add /domain'
cuentas de usuario de un dominio de Windows NT Server
desde un equipo con el software Windows NT Workstation
instalado
- Para agregar las cuentas de usuario ya existentes esterv, net group ejec esterv rafar
rafar y jesust al grupo ejec en el equipo local jesust /add
- Para agregar las cuentas de usuario ya existentes esterv, net group ejec esterv rafar
rafar y jesust al grupo ejec de un dominio de Windows NT jesust /add /domain
Server desde un equipo con el software Windows NT
Workstation instalado
- Para mostrar los usuarios del grupo ejec net group ejec
- Para agregar un comentario al registro del grupo ejec net group ejec
/comment:"Plantilla de ejecutivos"
La pantalla que muestra los grupos del servidor es similar a la siguiente:
Cuentas de grupo de \\PRODUCCIÓN
=======================================================
*Admins. del dominio *Usuarios del dominio
Observe que los nombres de grupos van precedidos por un asterisco (*), que sirve
para identificar los grupos que incluyen usuarios y grupos.
---
'Net Help'
Proporciona una lista de comandos de red y temas sobre los que puede obtener
ayuda, o proporciona ayuda acerca de un comando o tema específico. Los comandos
de red disponibles también se muestran en la ventana Comandos de esta Referencia
de comandos, bajo la letra N.
net help [comando]
net comando {/help | /?}
Parámetro Significado
=========================================================================
ninguno Escriba net help sin parámetros para mostrar una
lista de comandos y temas acerca de los cuales puede
obtenerse ayuda.
comando Es el comando acerca del cual desea obtener ayuda.
No escriba net como parte del comando.
/help Proporciona una forma alternativa de mostrar en
pantalla el texto de ayuda.
/? Muestra la sintaxis correcta del comando.
Ejemplos:
---------
- Para obtener la misma información acerca del comando net help use
net use, utilizando dos formas del comando net help o bien
net use /help
- Para ver la sintaxis del comando net use net use /?
---
'Net Helpmsg'
Proporciona ayuda referente a un mensaje de error de Windows NT.
net helpmsg mensaje_nº
Parámetro Significado
=======================================================================
mensaje_nº Es el número de cuatro dígitos del mensaje de WinNT
acerca del cual necesita ayuda.
---
'Net Localgroup'
Agrega, muestra o modifica grupos locales.
net localgroup [nombre_grupo [/comment:"texto"]] [/domain]
net localgroup nombre_grupo {/add [/comment:"texto"] | /delete} [/domain]
net localgroup nombre_grupo nombre [...] {/add | /delete} [/domain]
Parámetro Significado
=======================================================================
Ninguno Escriba net localgroup sin parámetros para
mostrar el nombre del servidor y los
nombres de los grupos locales de dicho equipo.
Nombre_grupo Es el nombre del grupo que va a agregarse,
expandirse o eliminarse. Proporcione
sólo un nombre_grupo para ver una lista de
los usuarios o grupos globales de un
grupo local.
/comment:"texto" Agrega un comentario para un grupo nuevo o
existente. El comentario puede tener
hasta 48 caracteres de longitud. Escriba el
texto deseado entre comillas.
/domain Realiza la operación en el controlador principal
del dominio actual. Si no se especifica este
parámetro, la operación se realizará en el
equipo local. Este parámetro se aplica únicamente
a equipos con Windows NT Workstation que son
miembros de un dominio de Windows NT Server. Si
no se indica lo contrario, los equipos con
WinNT Server realizarán las operaciones en
el controlador principal del dominio.
Nombre [...] Muestra la lista de uno o más nombres de usuario o
de grupo que se agregarán a un grupo local o se
quitarán de él. Separe cada nombre con un espacio en
blanco. Los nombres pueden ser usuarios locales,
usuarios de otros dominios o grupos globales,
pero no otros grupos locales. Si un usuario es
de otro dominio, escriba el nombre de usuario
después del nombre de dominio
(por ejemplo, VENTAS\SAMUEL).
/add Agrega un nombre de grupo o de usuario a un grupo
local. Debe establecerse una cuenta para los usuarios
o grupos globales que se agreguen a un grupo local con
este comando.
/delete Quita un nombre de grupo o de usuario de un grupo local.
Use el comando net localgroup para agrupar usuarios que utilizan de un modo igual o
similar el equipo o la red. Cuando se asignen derechos a un grupo local, cada miembro
de dicho grupo recibirá automáticamente estos derechos.
Ejemplos:
---------
- Para mostrar una lista de todos los grupos locales del net localgroup
servidor local
- Para agregar un grupo local llamado ejec a la base de net localgroup ejec /add
datos local de cuentas de usuario
- Para agregar un grupo local llamado ejec a la base de net localgroup ejec /add /domain
datos de cuentas de usuario de un dominio de
WinNT Server
- Para agregar las cuentas de usuario ya existentes net localgroup ejec esterv
esterv, rafar (del dominio VENTAS) y jesust al grupo ventas\rafar jesust /add
local ejec en el equipo local
- Para agregar las cuentas de usuario ya existentes net localgroup ejec esterv rafar
esterv, rafar y jesust al grupo ejec de un dominio de jesust /add /domain
WinNT Server
- Para mostrar los usuarios del grupo local ejec net localgroup ejec
- Para agregar un comentario al registro del grupo local net localgroup ejec
ejec /comment:"Plantilla de ejecutivos"
---
'Net Name'
Agrega o elimina un nombre para mensajes (a veces llamado alias), o muestra la lista de
nombres para los que el equipo aceptará mensajes. Para poder usar net name, el servicio
de Mensajería debe estar en ejecución.
net name [nombre [/add | /delete]]
Parámetro Significado
=========================================================================
ninguno Escriba net name sin parámetros para mostrar una lista
de los nombres actualmente en uso.
nombre Especifica el nombre que recibe mensajes. Dicho nombre
puede tener un máximo de 15 caracteres.
/add Agrega un nombre a un equipo. Escribir /add es opcional
puesto que el resultado de escribir net name nombre es
el mismo que el de escribir net name nombre /add.
/delete Quita un nombre de un equipo.
Ejemplos:
---------
- Para ver la lista de nombres en su equipo net name
- Para agregar el nombre rsvp a su equipo net name rsvp
- Para quitar el nombre rsvp de su equipo net name rsvp /delete
---
'Net Pause'
Interrumpe los servicios en ejecución.
net pause servicio
Parámetro Significado
===================================================================
servicio Puede ser:
Servidor de archivos para Macintosh
Servicio de publicación de FTP
LPDSVC
Inicio de sesión de red
DDE de red
DSDM DDE de red
Proveedor de seguridad Lan Manager de NT
Inicio remoto (sólo en Windows NT Server)
Servidor de acceso remoto
Schedule
Servidor
Servicios simples de tcp/ip
Estación de trabajo.
Ejemplos:
---------
- Para interrumpir el servicio Servidor net pause server
- Para interrumpir el servicio Inicio de sesión de red net pause "net logon"
---
'Net Print'
Muestra o controla los trabajos y las colas de impresión.
net print \\nombre_equipo\recurso_compartido
net print [\\nombre_equipo] trabajo_nº [/hold | /release | /delete]
Parámetro Significado
================================================================
Nombre_equipo Es el nombre del equipo que comparte las
colas de impresión.
Recurso_compartido Es el nombre de la cola de impresión.
Cuando incluya recurso_compartido y
nombre_equipo, sepárelos con una barra
invertida (\).
Trabajo_nº Es el número de identificación asignado a un
trabajo de impresión en una cola.
/hold Cuando se usa con trabajo_nº, retiene el
trabajo en espera en la cola de impresión.
El trabajo permanece en la cola y los demás
trabajos lo rebasarán hasta que se libere.
/release Libera un trabajo o una cola de impresión
que se ha retenida.
/delete Quita un trabajo de la cola de impresión.
Ejemplos:
---------
- Para obtener información acerca del trabajo número net print \\producción 35
35 del equipo \\PRODUCCIÓN
- Para retener el trabajo número 263 del equipo net print \\producción 263 /hold
\\PRODUCCIÓN
- Para liberar el trabajo número 263 del equipo net print \\producción 263 /release
\\PRODUCCIÓN
- Para obtener una lista del contenido de la cola de net print \\producción\matriz
impresión MATRIZ del equipo \\PRODUCCIÓN
Lo siguiente es un ejemplo de la información presentada de todas las colas de impresión:
Colas de impresora en \\PRODUCCIÓN
Nombre Trabajo No. Tamaño Estado
====================================================
Cola LÁSER 1 trabajos *Cola activa*
1 trabajos 0 en cola
Use net print trabajo_nº para mostrar un único trabajo de impresión. Aparecerá una
pantalla similar a la siguiente:
Trabajo No. 35
Estado Esperando
Tamaño 3096
Comentario
Usuario MARIASL
Notificar MARIASL
Tipo de dato del trabajo
Parámetros del trabajo
Información adicional
---
'Net Send'
Envía mensajes a otros usuarios, equipos, grupos o nombres para mensajes en la
red. El servicio Mensajería debe estar en ejecución para poder recibir mensajes.
net send {nombre | * | /domain[:nombre] | /users} mensaje
Parámetro Significado
=========================================================================
nombre Es el nombre de usuario, de equipo o nombre para mensajes
al que se envía el mensaje. Si se trata de un nombre de
equipo que contiene caracteres en blanco, escríbalo entre
comillas (" ").
* Envía el mensaje a todos los nombres del grupo.
/domain[:nombre] Envía el mensaje a todos los nombres del dominio del equipo.
Si se especifica nombre, se enviará el mensaje a todos los
nombres del dominio o grupo de trabajo especificado.
/users Envía el mensaje a todos los usuarios conectados al servidor.
mensaje Es el texto que se enviará como mensaje.
Ejemplos:
---------
- Para enviar el mensaje "Reunión cambiada net send robertof Reunión cambiada a
a las 15 horas. En el mismo lugar." al las 15 horas. En el mismo lugar.
usuario robertof, escriba:
- Para enviar un mensaje a todos los usuarios net send /users Este servidor se apagará
conectados al servidor, escriba: en 5 minutos.
- Para enviar un mensaje que incluya una net send robertof "Formatear tu disco
barra diagonal, escriba: con FORMAT /4"
---
'Net Session'
Muestra la lista o desconecta las sesiones entre un equipo local y los clientes
conectados a él.
net session [\\nombre_equipo] [/delete]
Parámetro Significado
=============================================================================
Ninguno Escriba net session sin parámetros para que se muestre
información acerca de todas las sesiones con el equipo
local.
\\nombre_equipo Identifica el equipo para el cual se mostrarán o
desconectarán sesiones.
/delete Finaliza la sesión del equipo con \\nombre_equipo y
cierra todos los archivos abiertos en el equipo para la
sesión. Si se omite \\nombre_equipo, se cancelarán
todas las sesiones del equipo local.
Ejemplos:
---------
- Para mostrar una lista con información sobre las sesiones del net session
servidor local
- Para mostrar información sobre las sesiones del cliente cuyo net session \\sánchez
nombre de equipo es SÁNCHEZ
- Para finalizar todas las sesiones entre el servidor y los clientes net session /delete
conectados
La pantalla es similar a la siguiente:
Equipo Usuario Tipo de cliente Abiertos Inactiva
================================================================
\\BASSETT CRISDR NT 1 00:00:13
\\SANZCA Administrador DOS LM 2.1 0 01:05:13
---
'Net Share'
Crea, elimina o muestra recursos compartidos.
net share recurso_compartido
net share recurso_compartido=unidad:ruta_de_acceso [/users:número | /unlimited]
[/remark:"texto"]
net share recurso_compartido [/users:número | unlimited] [/remark:"texto"]
net share {recurso_compartido | unidad:ruta_de_acceso} /delete
Parámetro Significado
=============================================================================
Ninguno Escriba net share sin parámetros para mostrar
información acerca de todos los recursos compartidos
en el equipo local.
recurso_compartido Es el nombre de red del recurso compartido. Escriba
'net share' con un recurso_compartido únicamente para
mostrar información acerca de dicho recurso compartido.
unidad:ruta_de_acceso Especifica la ruta de acceso absoluta del directorio que
va a compartirse.
/users:número Establece el número máximo de usuarios que pueden tener
acceso simultáneamente al recurso compartido.
/unlimited Especifica que puede tener acceso simultáneamente al
recurso compartido un número ilimitado de usuarios.
/remark:"texto" Agrega un comentario descriptivo acerca del recurso.
Escriba el texto entre comillas.
/delete Deja de compartir un recurso.
Ejemplos:
---------
- Para mostrar información acerca de los recursos net share
compartidos en el equipo
- Para compartir el directorio C:\CARTAS de un equipo net share secretaria=c:\cartas
con el nombre compartido SECRETARIA e incluir un /remark:"Para el departamento 123"
comentario
- Para dejar de compartir el directorio CARTAS net share secretaria /delete
- Para compartir el directorio C:\LST FIG de un equipo con net share lista="c:\lst fig"
el nombre compartido LISTA
La presentación en pantalla es similar a la siguiente:
Nombre Recurso Comentario
=========================================================
ADMIN$ C:\WINNT Admin Remota
C$ C:\ Uso interno
print$ C:\WINNT\SYSTEM\SPOOL
IPC$ IPC remota
LÁSER LPT1 En cola Impresora Láser
---
'Net Start'
Inicia un servicio o muestra una lista de los servicios iniciados. Los nombres
de servicios que son de dos o más palabras, como Inicio de sesión de red o Examinador
de equipos, deben estar entre comillas (").
net start [servicio]
Parámetro Significado
================================================================
ninguno Escriba net start sin parámetros para mostrar una
lista de los servicios en ejecución.
servicio Puede ser:
Alerta
Servicio de cliente para netware
Servidor del Portafolio
Examinador de equipos
Cliente dhcp
Duplicador de directorios
Registro de sucesos
Servicio de publicación de FTP
LPDSVC
Mensajería
Inicio de sesión de red
DDE de red
DSDM DDE de red
Agente de supervisión de red
Proveedor de seguridad nt lm
OLE
Administrador de conexiones de acceso remoto
Servicio isnsap de acceso remoto
Servidor de acceso remoto
Localizador de llamada a procedimientos remotos (rpc)
Servicio de llamada a procedimientos remotos (rpc)
Schedule
Servidor
Servicios simples de tcp/ip
SNMP
Spooler
Ayuda de netbios de tcp/ip
SAI
Estación de trabajo
Los siguientes servicios sólo están disponibles en Windows NT Server:
- Servidor de archivos para Macintosh
- Servicio de puerta de enlace o gateway para netware
- Servidor de DHCP de Microsoft
- Servidor de impresión para Macintosh
- Inicio remoto
- Servicio de nombres Internet de Windows
---
'Net Statistics'
Muestra el registro de estadísticas del servicio local Estación de trabajo o
Servidor.
net statistics [workstation | server]
Parámetro Significado
=======================================================================
ninguno Escriba net statistics sin parámetros para obtener una
lista de los servicios en ejecución para los cuales hay
datos estadísticos disponibles.
workstation Muestra los datos estadísticos del servicio local
Estación de trabajo.
Server Muestra los datos estadísticos del servicio local
Servidor.
Ejemplos:
---------
- Para mostrar los servicios en ejecución para los que hay net stats
estadísticas disponibles
- Para mostrar las estadísticas del servicio Servidor net statistics server | more
y evitar que se desplace la pantalla
---
'Net Stop'
Detiene un servicio de Windows NT.
net stop servicio
Parámetro Significado
========================================================================
servicio Puede ser:
alerta
servicio de cliente para netware
servidor del Portafolio
examinador de equipos
duplicador de directorios
servicio de publicación de FTP
lpdsvc
mensajería
inicio de sesión de red
dde de red
dsdm dde de red
agente de supervisión de red
proveedor de seguridad nt lm
ole
administrador de conexiones de acceso remoto
servicio isnsap de acceso remoto
servidor de acceso remoto
localizador de llamada a procedimientos remotos (rpc)
schedule
servidor
servicios simples de tcp/ip
snmp
spooler
ayuda de netbios de tcp/ip
sai y estación de trabajo
WinNT Server:
servidor de archivos para macintosh
servicio gateway para netware
servidor dhcp de microsoft
servidor de impresión para macintosh
servicio de nombres internet de windows
---
'Net Time'
Sincroniza el reloj del equipo con el de otro equipo o dominio. Si se utiliza
sin la opción /set, muestra la hora de otro equipo o dominio.
net time [\\nombre_equipo | /domain[:nombre]] [/set]
Parámetro Significado
===============================================================================
\\nombre_equipo Es el nombre del servidor que desee comprobar o con el
que desee sincronizar las estaciones de trabajo.
/domain[:nombre] Es el dominio con el que desea sincronizar la hora.
/set Sincroniza el reloj del equipo con el del equipo o
dominio especificado.
---
'Net Use'
Conecta o desconecta un equipo de un recurso compartido o muestra información acerca
de las conexiones del equipo. También controla las conexiones de red persistentes.
net use [nombre_dispositivo] [\\nombre_equipo\recurso_compartido[\volumen]]
[contraseña | *]] [/user:[nombre_dominio\]nombre_usuario] [[/delete] |
[/persistent:{yes | no}]]
net use nombre_dispositivo [/home[contraseña | *]] [/delete:{yes | no}]
net use [/persistent:{yes | no}]
Parámetro Significado
============================================================================
ninguno Escriba net use sin parámetros para obtener una
lista de las conexiones de red.
nombre_dispositivo Asigna un nombre para la conexión al recurso o
especifica el dispositivo que se va a desconectar.
Hay dos tipos de nombres de dispositivos: unidades de
disco(D a Z) e impresoras (LPT1 a LPT3). Escriba un
asterisco en lugar de un nombre específico de
dispositivo para asignar el siguiente nombre de
dispositivo disponible.
\\nombre_equipo\recurso_compartido Es el nombre del servidor y del recurso
compartido.
Si el nombre de equipo contiene caracteres
en blanco, escriba la barra invertida
doble (\\) y el nombre entre comillas (" ").
El nombre de equipo puede tener entre 1 y
15 caracteres.
\volumen Especifica un volumen NetWare del servidor.
Para poder conectarse con servidores NetWare debe
tener instalado y estar ejecutando el Servicio de
cliente para NetWare (Windows NT Workstation) o el
Servicio de puerta de enlace o gateway para NetWare
(WinNT Server).
contraseña Es la contraseña necesaria para tener acceso al
recurso compartido.
* Pide por la contraseña. Los caracteres no se muestran
en pantalla a medida que los escribe.
/user Especifica un nombre de usuario diferente con el que
se realiza la conexión.
nombre_dominio Especifica otro dominio. Por ejemplo,
net use d: \\servidor\recurso_compartido /user:admin\mario
conecta el usuario mario de la misma forma que si la
conexión se realizara desde el dominio administrador.
Si se omite el dominio, se usará aquél en el que tenga
lugar la conexión actual.
nombre_usuario Especifica el nombre de usuario con el que se iniciará
la sesión.
/home Conecta un usuario con su directorio particular.
/delete Cancela la conexión de red especificada. Si el usuario
especifica la conexión mediante un asterisco se cancelarán
todas las conexiones de red.
/persistent Controla el uso de conexiones de red persistentes. El valor
predeterminado es la última configuración utilizada. Las
conexiones sin dispositivos no son persistentes.
Yes Guarda todas las conexiones tal como se realizaron y las
restaura en el siguiente inicio de sesión.
No No guarda la conexión en curso ni las siguientes. Las
existentes se restaurarán en el siguiente inicio de sesión.
Use el modificador /delete para eliminar conexiones
persistentes.
Ejemplos:
---------
- Para asignar el nombre de dispositivo de unidad de disco net use e: \\financiero\cartas
E: al directorio compartido CARTAS del servidor
\\FINANCIERO
- Para asignar el nombre de dispositivo de unidad de disco net use m:
M: al directorio MARÍA dentro del volumen CARTAS \\financiero\cartas\maría
del servidor NetWare FINANCIERO
- Para asignar el nombre de dispositivo LPT1 a la cola de net use lpt1:
la impresora compartida LÁSER2 del servidor \\contabilidad\láser2
\\CONTABILIDAD
- Para desconectarse de la cola de impresora LPT1 net use lpt1: /delete
- Para asignar el nombre de dispositivo de unidad de disco net use h:
H: al directorio particular del usuario mario \\contabilidad\usuarios /home
/user:mario
- Para asignar el nombre de dispositivo de unidad de disco net use f: \\financiero\notas
F: al directorio compartido NOTAS del servidor hctarcs /persistent:no
\\FINANCIERO, que requiere la contraseña hctarcs, sin
que la conexión sea persistente
- Para desconectarse del directorio \\FINANCIERO\NOTAS net use f: \\financiero\notas /delete
- Para conectarse a un recurso compartido del servidor net use k: "\\financiero2"\circulares
FINANCIERO2