Copyright (c) 2009 Microsoft Corporation. Tous droits réservés.
Pour plus d'informations sur une commande
spécifique, entrez HELP
suivi de la commande.
ASSOC Affiche ou modifie les applications associées aux extensions de fichiers.
Affiche ou modifie les
associations des extensions de fichiers
ASSOC [.ext[=[Type
du fichier]]]
.ext Spécifie l'extension de fichier avec
laquelle associer le type type_fichier Spécifie le type de fichier à associer avec l'extension
Entrez ASSOC sans paramètres
pour afficher les associations actuelles du fichier. Si ASSOC est appelé
avec uniquement une extension de fichier, il affiche l'association de
fichier actuelle pour cette extension. Spécifiez nothing pour
le type de fichier et la commande supprimera l'association pour cette extension.
ATTRIB Affiche ou modifie les attributs d'un
fichier.
Affiche ou modifie les attributs de fichier.
ATTRIB [+R | -R] [+A | -A ] [+S | -S] [+H | -H] [+I | -I]
[lecteur:][chemin][nom fichier] [/S [/D] [/L]]
[lecteur:][chemin][nom fichier]
Spécifie un ou plusieurs fichiers à
traiter par attrib.
BREAK Active ou désactive le contrôle étendu de CTRL+C.
Active ou désactive le test de CTRL+C étendu sur le système DOS.
Permet d'obtenir une compatibilité avec le système DOS.
Ce paramètre n'a aucun effet sous Windows. Si les extensions de commandes sont activées, et sont exécutées sur une plate-forme Windows, alors la commande BREAK entrera dans le débogueur un point d'arrêt manuel s'il y a débogage.
BCDEDIT Définit les propriétés dans la base de données de démarrage pour le contrôle du chargement d'amorçage.
BCDEDIT - Éditeur du magasin des données de configuration de démarrage. L'outil de ligne de commande
Bcdedit.exe modifie le magasin des données de configuration de démarrage.
Le magasin des données de configuration de démarrage contient des
paramètres de configuration du démarrage et contrôle le mode de démarrage du système d'exploitation. Ces paramètres figuraient auparavant dans le fichier Boot.ini (dans les systèmes d'exploitation à BIOS) ou dans les entrées de RAM non volatile (dans les systèmes d'exploitation EFI
[Extensible Firmware Interface]).
Vous pouvez utiliser Bcdedit.exe pour ajouter, supprimer, modifier et
compléter des entrées dans le magasin des données de configuration de
démarrage.
Pour plus d'informations sur les commandes et les options, tapez bcdedit.exe /?<commande>. Par exemple, pour afficher des informationsdétaillées sur la commande /createstore, tapez :
bcdedit.exe /? /createstore
Pour afficher une liste alphabétique des rubriques de ce fichier d'aide, exécutez « bcdedit /? TOPICS ».
Commandes fonctionnant sur un magasin
================================
Commandes fonctionnant sur les entrées d'un magasin
===========================================
Exécutez bcdedit /? ID pour plus d'informations sur les identificateurs
utilisés par ces commandes.
Commandes fonctionnant sur les options des entrées
======================================
Exécutez bcdedit /? TYPES pour afficher la liste des types de données utilisés par ces commandes. Exécutez bcdedit /? FORMATS pour afficher la liste des formats valides de données.
Commandes contrôlant la sortie
============================
L'exécution de « bcdedit » seul revient à exécuter « bcdedit /enum ACTIVE ».
Commandes contrôlant le gestionnaire de démarrage
======================================
==============================
/bootems Active ou désactive les services de gestion d'urgence pour une application de démarrage.
==============================
CACLS Affiche ou modifie les listes de contrôles d'accès aux fichiers.
REMARQUE : Cacls étant désapprouvé, utilisez Icacls.
Affiche/modifie les listes de contrôle d'accès des fichiers
CACLS nomfichier /T] [/M] [/L] [/S[:SDDL]] [/E] [/C] [/G util:perm]
[/R util [...]] [/P util:autor [...]] [/D util [...]]
nomfichier Affiche les listes ACL.
Utilisez des caractères génériques pour spécifier plusieurs fichiers dans une commande. Vous pouvez spécifier plusieurs utilisateurs dans une commande.
Abréviations :
CALL Appelle un fichier de commandes à partir d'un autre fichier de
commandes.
Appelle un programme de commandes depuis un autre.
CALL [lecteur:] [chemin] nom_de_fichier [paramètres de commande]
paramètres de commande Paramètres requis par le programme de
commandes appelé.
Si les extensions de commandes sont activées, CALL est modifié comme suit :
La commande CALL accepte maintenant des étiquettes comme cible de CALL. La
syntaxe est :
CALL :étiquette arguments
Un nouveau contexte de fichier de commandes est créé avec les arguments
spécifiés et le contrôle est transmis à la commande suivant l'étiquette
spécifiée. Vous devez "quitter" deux fois en atteignant la fin du script du
fichier de commandes deux fois. La première fois que vous lisez la fin, le
contrôle reviendra juste après la commande CALL. La seconde fois vous
quitterez le script de commandes. Entrez GOTO /? pour une description de
l'extension GOTO :EOF qui vous permettra de "retourner" en dehors d'un script
de commandes.
De plus, l'expansion de références d'arguments du script de commandes (%0,
%1, etc.) a été modifiée comme suit :
%* se réfère à tous les arguments d'un script de commandes (ex. %1 %2 %3 %4 %5 ...)
La substitution de paramètres de commandes
(%n) a été améliorée.
Vous pouvez maintenant utiliser la syntaxe
suivante en option :
Vous pouvez combiner les
modificateurs pour des résultats composés :
Dans les exemples ci-dessus %1 et PATH
peuvent être remplacés par d'autres valeurs valides.
La syntaxe %~ se
termine par un numéro d'argument valide. Vous ne pouvez pas
utiliser les modificateurs %~ avec %*
CD Modifie le répertoire ou affiche
le répertoire actif.
CHCP Modifie ou affiche le numéro de la
page de code active.
Affiche ou définit le numéro de page de codes active.
CHCP [nnn]
nnn Spécifie le numéro de page de codes.
Entrez CHCP sans paramètres pour afficher le numéro de page de codes active.
CHDIR Modifie le répertoire ou affiche le nom
du répertoire actif.
Affiche le nom ou change le répertoire en cours.
CHDIR [/D] [lecteur:][chemin]
CHDIR [..]
CD [/D] [lecteur:][chemin]
CD [..]
.. Signifie que vous voulez vous placer sur le répertoire parent.
Entrez CD lecteur: pour
afficher le répertoire en cours sur le lecteur.
Entrez CD sans paramètres pour
afficher le lecteur et le répertoire en cours.
Utilisez le commutateur /D pour
modifier le lecteur actuel en plus de la modification du répertoire
actuel pour un lecteur. Si les extensions de commandes
sont activées, la commande CHDIR change comme suit :
La chaîne du répertoire en
cours est convertie pour utiliser la même casse que celle du disque. Donc, CD
C:\TEMP fixera en fait le répertoire en cours à C:\Temp si c'est la casse
utilisée sur le disque.
La commande CHDIR ne traite pas
les espaces comme des séparateurs ; il est donc possible d'utiliser
CD pour aller dans un sous-répertoire dont le nom contient des espaces sans
entourer ce nom de guillemets. Par exemple :
cd \winnt\profiles\NomUtilisateur\programmes\menu démarrer est identique à :
cd "\winnt\profiles\NomUtilisateur\programmes\menu démarrer"
qui est ce que vous devez
entrer si les extensions sont désactivées.
CHKDSK Vérifie un disque et affiche un rapport d'état.
Vérifie un disque et affiche un rapport d'état.
CHKDSK [volume[[chemin]nom_de_fichier]]
[/F] [/V] [/R] [/X] [/I] [/C] [/L[:taille]] [/B]
volume Spécifie la lettre de lecteur (suivie de deux-points),
le point de montage ou le nom de volume.
nom_de_fichier FAT/FAT32 seulement : Spécifie les fichiers dont la
fragmentation est à vérifier.
Les options /I ou /C réduisent
le temps d'exécution de CHKDSK en ignorant certaines vérifications sur le
volume.
CHKNTFS Affiche ou modifie la vérification du
disque au démarrage.
Affiche ou modifie la vérification du disque au démarrage.
CHKNTFS volume [...]
CHKNTFS /D
CHKNTFS /T[:durée]
CHKNTFS /X volume [...]
CHKNTFS /C volume [...]
volume Spécifie la lettre de lecteur (suivie de deux-points), le point de montage ou le nom
de volume.
Si aucun commutateur n'est spécifié, CHKNTFS indique l'état d'intégrité du lecteur spécifié ou si sa vérification aura lieu au prochain démarrage.
CMD Exécute une nouvelle instance de
l'interpréteur de commandes de Windows.
COLOR Modifie les couleurs du premier plan et de l'arrière-plan de la console.
Change les couleurs par défaut du premier et de l'arrière plan de la console.
COLOR [attr]
attr Spécifie les attributs de couleurs de l'apparence de la console
Les attributs de couleurs sont
spécifiés par DEUX chiffres hexadécimaux -- le premier correspond à l'arrière
plan, le second au premier plan. Chaque chiffre peut prendre n'importe quelle
de ces valeurs :
Si aucun argument n'est donné, cette commande restaure les couleurs sélectionnées au moment où CMD.EXE a été ouvert. Cette valeur vient soit de la fenêtre de la console, du commutateur en ligne de commande /T, ou de la valeur DefaultColor du registre.
La commande COLOR met ERRORLEVEL à 1 si vous tentez de l'exécuter avec la même couleur pour l'arrière et le premier plan.
Exemple : "COLOR fc" affiche du rouge sur du blanc
COMP Compare les contenus de deux fichiers
ou groupes de fichiers.
Compare le contenu de deux fichiers ou ensembles de fichiers.
COMP [donnée1] [donnée2] [/D] [/A] [/L] [/N=nombre] [/C] [/OFF [LINE]]
donnée1 Spécifie l'emplacement et les noms des premiers fichiers à
comparer.
donnée2 Spécifie l'emplacement et les noms des deuxièmes fichiers à
comparer.
/D Affiche les différences sous forme décimale.
/A Affiche les différences sous forme de caractères ASCII.
/L Affiche les numéros de ligne des différences.
/N=nombre Compare seulement 'nombre' premières lignes dans chaque fichier.
/C Ignore la casse des lettres ASCII en comparant des fichiers.
/OFF[LINE] Ne pas ignorer les fichiers dont l'attribut hors connexion a été
réglé.
Comparaison d'ensembles de fichiers : utilisez des caractères génériques
pour donnée1 et donnée2.
COMPACT Modifie ou affiche la compression des fichiers sur une
partition
NTFS.
Affiche ou modifie la compression de fichiers sur les partitions NTFS.
COMPACT [/C | /U] [/S[:rep]] [/A] [/I] [/F] [/Q] [nom_de_fichier [...]]
/C Compresse les fichiers spécifiés. Les répertoires seront marqués
pour que les fichiers ajoutés plus tard soient compressés.
/U Décompresse les fichiers spécifiés. Les répertoires seront marqués
pour que les fichiers ajoutés plus tard ne soient pas compressés.
/S Effectue l'opération spécifiée sur les fichiers correspondants dans
le répertoire donné et tous les sous-répertoires. Le répertoire par
défaut est le répertoire en cours.
/A Affiche les fichiers avec les attributs Caché ou Système. Ces
fichiers sont omis par défaut.
/I Continue d'effectuer l'opération spécifiée même après que des
erreurs se soient produites. Par défaut, COMPACT s'arrête lorsqu'une
erreur se produit.
/F Force l'opération de compression sur tous les fichiers spécifiés
même sur ceux qui ont déjà été compressés. Les fichiers déjà
compressés sont ignorés par défaut.
/Q Ne reporte que les informations essentielles.
nom_de_fichier Spécifie un modèle, un fichier, ou un répertoire.
Utilisé sans paramètres, COMPACT affiche l'état de compression du
répertoire en cours et de tous les fichiers qu'il contient. Vous pouvez
utiliser plusieurs noms de fichiers et des caractères génériques. Vous devez
mettre des espaces entre les paramètres multiples.
CONVERT Convertit des volumes FAT en volumes NTFS. Vous ne pouvez pas
convertir le lecteur en cours d'utilisation.
Convertit un volume FAT en NTFS.
CONVERT volume /FS:NTFS [/V] [/CvtArea:nom_fichier] [/NoSecurity] [/X]
volume Spécifie la lettre de lecteur (suivie d'un deux-points), le
point de montage ou le nom du volume.
/FS:NTFS Spécifie que le volume sera converti en NTFS.
/V Spécifie que Convert sera exécuté en mode détaillé.
/CvtArea:nom_fichier
Spécifie un fichier contigu du répertoire racine qui servira
d'espace réservé aux fichiers du système NTFS.
/NoSecurity Spécifie que les paramètres de sécurité des fichiers et
répertoires convertis seront accessibles à tous
les utilisateurs.
/X Force le démontage préalable du volume si nécessaire.
Aucun handle ouvert vers le volume ne sera valide.
COPY Copie un ou plusieurs fichiers.
Copie un ou plusieurs fichiers sur un autre emplacement.
COPY [/D] [/V] [/N] [/Y | /-Y] [/Z] [/L] [/A | /B ] source [/A | /B]
[+ source [/A | /B] [+ ...]] [cible [/A | /B]]
source Fichier(s) à copier.
/A Indique un fichier texte ASCII.
/B Indique un fichier binaire.
/D Permet au fichier cible d'être créé sous forme déchiffrée.
cible Répertoire et/ou nom de fichier cible.
/V Vérifie l'écriture du ou des fichiers cible.
/N Utilise un nom de fichier court, s'il est disponible, lors de
la copie d'un fichier ayant un nom supérieur à 8.3 caract.
/Y Supprime la confirmation de remplacement d'un fichier
cible existant.
/-Y Demande une confirmation pour remplacer un fichier cible
existant.
/Z Copie les fichiers réseau en mode redémarrage.
/L Si la source est un lien symbolique, copie le lien sur la
cible plutôt que le fichier sur lequel pointe le lien source.
L'option /Y peut être prédéfinie dans la variable d'environnement COPYCMD.
Il est possible d'annuler cela avec l'option /-Y de la ligne de commande. Par
défaut, l'utilisateur est invité à confirmer le remplacement à moins que la
commande COPY ne soit exécutée à partir d'un fichier de commandes.
Pour concaténer des fichiers, spécifiez un seul fichier cible et plusieurs
fichiers source (avec
caractères génériques ou fichier1+fichier2+fichier3).
DATE Affiche ou définit la date.
DEL Supprime un ou plusieurs fichiers.
DIR Affiche la liste des fichiers et des sous-répertoires d'un
répertoire.
DISKCOMP Compare les contenus de deux disquettes.
DISKCOPY Copie le contenu d'une disquette sur une
autre.
DISKPART Affiche ou configure les propriétés d'une
partition de disque.
DOSKEY Modifie les lignes de commande, rappelle des commandes Windows,
et crée des macros.
Édite des lignes de commande, mémorise des commandes Windows XP
et crée des macros.
DOSKEY [/REINSTALL] [/LISTSIZE=taille] [/MACROS[:ALL | :nom_d'exe]]
[/HISTORY] [/INSERT | /OVERSTRIKE] [/EXENAME=nom_d'exe]
[/MACROFILE=nom_de_fichier] [nom_de_macro=[texte]]
/REINSTALL Installe une nouvelle copie de Doskey.
/LISTSIZE=taille Définit la taille du tampon d'historique des
commandes
/MACROS Affiche toutes les macros de Doskey.
/MACROS:ALL Affiche toutes les macros de Doskey de tous les
exécutables qui en ont.
/MACROS:nom_d'exe Affiche toutes les macros de Doskey
d'un exécutable.
/HISTORY Affiche toutes les commandes stockées dans
la mémoire.
/INSERT Insertion dans l'ancien texte du nouveau
texte entré.
/OVERSTRIKE Spécifie que le nouveau texte remplace l'ancien.
/EXENAME=nom_d'exe Spécifie l'exécutable.
/MACROFILE=nom_de_fic. Spécifie un fichier de macros à installer.
nom_de_macro Spécifie un nom pour une macro que vous créez.
texte Spécifie des commandes que vous voulez enregistrer.
Flèches HAUT/BAS rappellent les commandes ; ÉCHAP efface la ligne ;
F7 affiche l'historique ; ALT+F7 efface l'historique ;
F8 recherche dans l'historique ; F9 choisit une commande par son nombre ;
ALT+F10 efface les déf. de macros.
Les codes spéciaux suivants s'utilisent pour définir les macros Doskey :
$T Séparateur de commande. Autorise plusieurs commandes dans une macro.
$1-$9 Paramètres de batch. Comme %1-%9 dans les programmes de commandes.
$* Équivaut à tout ce qui suit le nom de macro sur la ligne de commande.
DRIVERQUERY Affiche l'état et les propriétés du pilote de périphérique en
cours d'utilisation.
EX :
Nom du modul Nom complet Type de pilot Link Date
============ ====================== =============
1394ohci Contrôleur d'hôte comp Kernel 20/11/2010 11:44:56
Acceleromete HP Accelerometer Kernel 8/07/2009 20:41:38
ACPI Pilote ACPI Microsoft Kernel 20/11/2010 10:19:16
AcpiPmi Jauge d'alimentation A Kernel 20/11/2010 10:30:42
adp94xx adp94xx Kernel 6/12/2008 00:54:42
adpahci adpahci Kernel 1/05/2007 19:30:09
adpu320 adpu320 Kernel 28/02/2007 01:04:15
AFD Ancillary Function Dri Kernel 20/11/2010 10:23:27
agp440 Filtre de bus AGP Inte Kerne 14/07/2009 01:38:43
aliide aliide Kernel 14/07/2009 01:19:47
amdide amdide Kernel 14/07/2009 01:19:49
AmdK8 AMD
amdkmdag amdkmdag Kernel 3/03/2010 04:47:08
amdkmdap amdkmdap Kernel 3/03/2010 04:07:33
AmdPPM Stuurprogramma voor AM Kernel 14/07/2009 01:19:25
amdsata amdsata Kernel 19/03/2010 01:45:17
amdsbs amdsbs Kernel 20/03/2009 19:36:03
amdxata amdxata Kernel 19/03/2010 17:18:18
ETC...
ECHO Affiche des messages ou active/désactive l'affichage des
commandes.
ENDLOCAL Stoppe la localisation des modifications d'environnement dans
un
fichier de commandes.
ERASE Supprime un ou plusieurs
fichiers.
EXIT Quitte l'interpréteur de commandes
(CMD.EXE).
FC Compare deux fichiers ou groupes de fichiers et affiche
les
différences.
FIND Recherche une chaîne de caractères dans un ou plusieurs
fichiers.
FINDSTR Cherche des chaînes dans les fichiers.
FOR Exécute une commande sur chaque fichier d'un ensemble de
fichiers.
FORMAT Formate un disque devant être utilisé
avec Windows.
FSUTIL Affiche ou configure les propriétés du
système de fichiers.
FTYPE Affiche ou modifie les types de fichiers utilisés dans les
associations
d'extensions.
GOTO Indique l'exécution d'un fichier de commandes pour une ligne
identifiée
par une étiquette.
GPRESULT Affiche les informations de stratégie de groupe pour un
ordinateur ou un utilisateur.
GPRESULT [/S système [/U utilisateur [/P mot_de_passe]]]]
[/SCOPE étendue]
[/USER nomutilisateurcible] [/R | /V | /Z]
Description :
Cet outil de ligne de commande affiche le jeu de stratégies résultant (RSoP)
Information pour ordinateurs et utilisateurs cibles.
Liste de paramètres :
/S système Spécifie le système distant auquel se connecter.
/U [domaine\]utilisateur Spécifie le contexte utilisateur sous lequel
la commande doit s'exécuter.
/P [mot_de_passe] Spécifie le mot de passe pour le contexte
utilisateur donné. Il est demandé s'il est omis.
/SCOPE étendue Précise si les paramètres de l'utilisateur ou
l'ordinateur doivent être affichés.
Valeurs autorisées : "USER", "COMPUTER".
/USER [domaine\]utili. Spécifie le nom d'utilisateur pour lequel
les données RSOP sont affichées.
/R Affiche les données de résumé RSoP.
/V Indique que les informations détaillées
doivent être affichées. Ces informations
présentent d'autres paramètres détaillés
qui ont été appliqués avec une priorité de 1.
/Z Spécifie que les informations extrêmement
détaillées doivent être affichées. Ces
informations présentent d'autres paramètres
détaillés qui ont été appliqués avec une
priorité de 1 et plus. Ceci vous permet de
savoir si un paramètre a été appliqué en
plusieurs emplacements. Consultez l'aide en
ligne des stratégies de groupes pour obtenir
plus de détails.
/? Affiche ce message d'aide.
Exemples :
GPRESULT /R
GPRESULT /USER nom_utilisateur_cible /V
GPRESULT /S système /USER utilisateur_cible /SCOPE COMPUTER /Z
GPRESULT /S système /U utilisateur /P mot_de_passe /SCOPE USER /V
GRAFTABL Permet à Windows d'afficher un jeu de caractères en
mode
graphique.
HELP Affiche des informations sur les
commandes de Windows.
ICACLS Afficher, modifier, sauvegarder ou restaurer les listes de
contrôle d'accès pour les fichiers et les répertoires.
REMPLACE CACLS (DÉPRÉCIÉ !!!)
ICACLS nom /save fichierACL [/T] [/C] [/L] [/Q]
Stocke les listes de contrôle d'accès discrétionnaire pour les fichiers et
les dossiers qui correspondent au nom dans fichierACL pour une utilisation
ultérieure avec /restore.Notez que les SACL, le propriétaire et les noms
d'intégrité ne sont pas enregistrés.
ICACLS répertoire [/substitute AncienSID NouveauSID [...]] /restore fichierACL
[/C] [/L] [/Q]
Applique les listes de contrôle d'accès discrétionnaire stockées aux
fichiers présents dans le répertoire.
ICACLS nom /setowner utilisateur [/T] [/C] [/L] [/Q]
Modifie le propriétaire de tous les noms correspondants. Cette option ne
force pas la modification du propriétaire ; utilisez pour cela l'utilitaire
takeown.exe.
ICACLS nom /findsid SID [/T] [/C] [/L] [/Q]
Recherche tous les noms correspondants qui contiennent une liste de
contrôle d'accès mentionnant de façon explicite le SID.
ICACLS nom /verify [/T] [/C] [/L] [/Q]
Recherche tous les fichiers dont la liste de contrôle d'accès n'est pas
canonique ou dont les longueurs ne sont pas cohérentes avec les nombres
d'entrées de contrôle d'accès.
ICACLS nom /reset [/T] [/C] [/L] [/Q]
Remplace les listes de contrôle d'accès par les listes héritées par défaut
pour tous les fichiers correspondants.
ICACLS nom [/grant[:r] SID:autorisation[...]]
[/deny SID:autorisation [...]]
[/remove[:g|:d]] SID[...]] [/T] [/C] [/L] [/Q]
[/setintegritylevel Level:policy [...]]
/grant[:r] SID:autorisation : octroie les droits d'accès utilisateur
spécifiés. Avec :r, les autorisations remplacent toute autorisation
explicite précédemment accordée.
Sans :r, les autorisations sont ajoutées aux autorisations explicites
précédemment accordées.
/deny Sid:autorisation : refuse de manière explicite les droits d'accès
utilisateur spécifiés. Une entrée de contrôle d'accès de refus
explicite est ajoutée aux autorisations mentionnées et les mêmes
autorisations dans tout accord explicite sont supprimées.
/remove[:[g|d]] SID : supprime toutes les occurrences de SID dans la liste
de contrôle d'accès. Avec
:g, toutes les occurrences de droits accordés à ce SID sont
supprimées. Avec
:d, toutes les occurrences de droits refusés à ce SID sont supprimées.
/setintegritylevel [(CI)(OI)]Ce niveau ajoute explicitement un ACE
d'intégrité à tous les fichiers correspondants. Le niveau peut être :
L[ow]
M[edium]
ou H[igh]
Les options d'héritage de l'ACE d'intégrité peuvent précéder le niveau
et ne sont appliquées qu'aux répertoires.
/inheritance:e|d|r
e - Active l'héritage.
d - Désactive l'héritage et copie les ACE.
r - Supprime toutes les ACE héritées.
Remarque :
Les SID peuvent être spécifiés au format numérique ou sous forme de nom
convivial. Si le format numérique est utilisé, ajoutez un * avant le SID.
/T indique que cette opération est effectuée sur tous les
fichiers/répertoires correspondants qui se trouvent sous les
répertoires spécifiés dans le nom.
/C indique que cette opération se poursuivra sur toutes les erreurs de
fichiers. Les messages d'erreurs continueront à s'afficher.
/L indique que cette opération est effectuée directement sur un
lien symbolique plutôt que sur sa cible.
/Q indique qu'icacls doit supprimer les messages de réussite.
ICACLS conserve l'ordre canonique des entrées de contrôle d'accès :
Refus explicites
Octrois explicites
Refus hérités
Octrois hérités
L'argument autorisation est un masque d'autorisation et peut être fourni
sous deux formes :
une série de droits simples :
N - Aucun accès
F - Accès complet
M - Accès en modification
RX - Accès en lecture et exécution
R - Accès en lecture seule
W - Accès en écriture seule
D - Accès en suppression
une liste séparée par des virgules de droits spécifiques entre
parenthèses :
DE - Suppression
RC - Contrôle en lecture
WDAC - Accès en écriture à la liste de contrôle d'accès
WO - Accès en écriture du propriétaire
S - Synchronisation
AS - Accès à la sécurité système
MA - Maximum autorisé
GR - Lecture générique
GW - Écriture générique
GE - Exécution générique
GA - Générique pour tout
RD - Lecture de données/Liste du répertoire
WD - Écriture de données/Ajout de fichiers
AD - Ajout de données/Ajout de sous-répertoires
REA - Attributs de lecture étendus
WEA - Attributs d'écriture étendus
X - Exécution/Parcours
DC - Suppression de l'enfant
RA - Attributs de lecture
WA - Attributs d'écriture
Les droits d'héritage peuvent précéder n'importe quelle forme et ne
sont appliqués qu'aux répertoires :
(OI) - Héritage d'objet
(CI) - Héritage de conteneur
(IO) - Héritage uniquement
(NP) - Ne pas transmettre l'héritage
(I) - Autorisation héritée du conteneur parent
Exemples :
icacls c:\windows\* /save fichierACL /T
- Enregistre les listes de contrôle d'accès de tous les fichiers
sous c:\windows et ses sous-répertoires dans fichierACL.
icacls c:\windows\ /restore fichierACL
- Restaure les listes de contrôle d'accès pour tous les fichiers
contenus dans le fichierACL présent dans c:\windows et ses
sous-répertoires.
icacls fichier /grant Administrateur:(D,WDAC)
- Octroie à l'utilisateur Administrateur les autorisations d'accès
en suppression et en écriture à la liste de contrôle d'accès
au fichier.
icacls fichier /grant *S-1-1-0:(D,WDAC)
- Octroie à l'utilisateur défini par le SID S-1-1-0 les autorisations
d'accès en suppression et en écriture à la liste de contrôle
d'accès au fichier.
IF Effectue un traitement conditionnel dans un fichier de
commandes.
LABEL Crée, modifie ou supprime le
nom de volume d'un disque.
MD Crée un répertoire.
MKDIR Crée un répertoire.
MKLINK Créer des liens symboliques et des liens
réels.
MODE Configure un périphérique du
système.
MORE Affiche la sortie écran par écran.
MOVE Déplace un ou plusieurs fichiers d'un répertoire
à
un autre.
OPENFILES Affiche les fichiers partagés ouverts à distance par les
utilisateurs.
PATH Affiche ou définit le chemin de recherche des fichiers
exécutables.
PAUSE Interrompt l'exécution d'un fichier de commandes et affiche un
message.
POPD Restaure la valeur précédente du répertoire actif enregistrée
par
PUSHD.
PRINT Imprime un fichier texte.
PROMPT Modifie l'invite de commande de Windows.
PUSHD Enregistre le répertoire actif puis le
modifie.
RD Supprime un répertoire.
RECOVER Récupère l'information lisible d'un disque
défectueux.
REM Insère un commentaire dans un fichier de commandes ou
CONFIG.SYS.
REN Renomme un ou plusieurs fichiers.
RENAME Renomme un ou plusieurs fichiers.
REPLACE Remplace des fichiers.
RMDIR Supprime un répertoire.
ROBOCOPY Utilitaire avancé pour copier les fichiers et les
arborescences
de répertoires.
SET Affiche, définit ou supprime des variables d'environnement
Windows.
SETLOCAL Commence la localisation des modifications d'environnement dans
un
fichier de commandes.
SC Affiche ou configure les
services (processus en arrière-plan).
SCHTASKS Planifie les commandes et les programmes à exécuter sur
l'ordinateur.
SHIFT Modifie la position des paramètres remplaçables dans un fichier
de
commandes.
SHUTDOWN Permet un arrêt local ou distant correct de
l'ordinateur.
Utilisation : SHUTDOWN [/i | /l | /s | /r | /g | /a | /p |
/h | /e] [/f]
[/m \\ordinateur][/t xxx][/d [p|u:]xx:yy [/c "commentaire"]]
Sans argument Afficher l'aide. Cela revient à entrer /?.
/? Afficher l'aide. Cela revient à n'entrer aucune option.
/i Afficher l'interface utilisateur graphique (GUI). Ce doit être la première option.
/l Fermer la session. Ne peut pas être utilisé avec l'option /m ou /d.
/s Arrêter l'ordinateur.
/r Arrêter et redémarrer l'ordinateur.
/g Éteignez et redémarrez l'ordinateur. Une fois le système réinitialisé, redémarrez toute application enregistrée.
/a Annuler un arrêt du système. Cela peut être utilisé uniquement pendant la période de délai.
/p Arrêter l'ordinateur local sans délai d'expiration ou avertissement. Peut être utilisé avec l'option /d ou /f.
/h Mettre l'ordinateur local en veille prolongée. Utilisable avec l'option /f.
/e Documenter la raison de l'arrêt inattendu d'un ordinateur.
/m \\ordinateur Spécifier l'ordinateur cible.
/t xxx Définir la période de délai avant l'arrêt au bout de xxx secondes
.
La plage valide est comprise entre 0 et 315360000 (10 ans),
30 étant la valeur par défaut.
Si la période avant expiration est supérieure à 0, le paramètre /f est
sous-entendu.
/c "commentaire" Commentaire sur la raison du redémarrage ou de l'arrêt.
512 caractères maximum autorisés.
/f Oblige la fermeture des applications en cours d'exécution sans prévenir les utilisateurs. Le paramètre /f est sous-entendu lorsqu'une valeur supérieure à 0 est spécifiée pour le paramètre /t.
/d [p|u:]xx:yy Fournit la raison du redémarrage ou de l'arrêt.
p indique que le redémarrage ou l'arrêt est planifié.
u indique que la raison est définie par l'utilisateur.
Si ni p ni u ne sont spécifiés, le redémarrage ou l'arrêt n'est pas planifié.
xx est le code de raison majeur (entier positif inférieur à 256).
yy est le code de raison mineur (entier positif inférieur à 65536).
Raisons sur cet ordinateur :
(E = Attendu U = Inattendu P = planifié, C = défini par le client)
Type Majeur Mineur Titre
U 0 0 Autre (non planifié)
E 0 0 Autre (non planifié)
E P 0 0 Autre (planifié)
U 0 5 Autre panne : le système ne répond pas
E 1 1 Matériel : maintenance (non planifiée)
E P 1 1 Matériel : maintenance (planifiée)
E 1 2 Matériel : installation (non planifiée)
E P 1 2 Matériel : installation (planifiée)
E 2 2 Système d'exploitation : Récupération (planifiée)
E P 2 2 Système d'exploitation : Récupération (planifiée)
P 2 3 Système d'exploitation : mise à jour (planifiée)
E 2 4 Système d'exploitation : reconfiguration (non planifiée)
E P 2 4 Système d'exploitation : reconfiguration (planifiée)
P 2 16 Système d'exploitation : Service pack (Planifié)
2 17 Système d'exploitation : correctif logiciel (non planifié)
P 2 17 Système d'exploitation : correctif logiciel (planifié)
2 18 Système d'exploitation : correctif de sécurité (Non planifié)
P 2 18 Système d'exploitation : correctif de sécurité (Planifié)
E 4 1 Application : maintenance (non planifiée)
E P 4 1 Application : maintenance (planifiée)
E P 4 2 Application : installation (planifiée)
E 4 5 Application : aucune réponse
E 4 6 Application : instable
U 5 15 Échec du système : erreur d'arrêt
U 5 19 Problème de sécurité
E 5 19 Problème de sécurité
E P 5 19 Problème de sécurité
E 5 20 Perte de connexion réseau (Non planifié)
U 6 11 Panne d'alimentation : cordon déconnecté
U 6 12 Panne d'alimentation : environnement
P 7 0 Arrêt d'une interface API héritée
SORT Trie les entrées.
START Ouvre une fenêtre séparée pour l'exécution d'un programme ou
d'une commande spécifique.
START ["titre"] [/D chemin] [/I] [/MIN] [/MAX] [/SEPARATE | /SHARED]
[/LOW | /NORMAL | /HIGH | /REALTIME | /ABOVENORMAL | /BELOWNORMAL]
[/NODE <NUMA node>] [/AFFINITY <hex affinity mask>] [/WAIT] [/B]
[commande/programme] [paramètres]
"titre" Titre de la fenêtre.
chemin Répertoire de départ.
B Lance l'application sans créer de fenêtre. L'arrêt
par ^C n'est pas pris en charge dans l'application.
Si l'application n'autorise pas la détection de ^C, ^Pause
est la seule façon d'arrêter l'application.
I Le nouvel environnement sera l'environnement original
passé à cmd.exe, et non pas l'environnement actuel.
MIN Démarrer avec la fenêtre réduite.
MAX Démarrer avec la fenêtre agrandie.
SEPARATE Démarrer les programmes Windows 16 bits dans un espace
mémoire distinct.
SHARED Démarrer les programmes Windows 16 bits dans un espace
mémoire partagé.
LOW Démarrer l'application dans la classe de priorité IDLE.
NORMAL Démarrer l'application dans la classe de priorité NORMAL.
HIGH Démarrer l'application dans la classe de priorité HIGH.
REALTIME Démarrer l'application dans la classe de priorité
REALTIME.
ABOVENORMAL Démarrer l'application dans la classe de priorité ABOVENORMAL.
BELOWNORMAL Démarrer l'application dans la classe de priorité BELOWNORMAL.
NODE Spécifie le noud 'achitecture NUMA favori
sous forme d'entier.
AFFINITY Spécifie le masque d'affinité de processeur sous forme
d'hexadécimal. Le processus est restreint à ces processeurs.
Le masque d'affinité est interprété différemment quand
/AFFINITY et /NODE sont utilisés conjointement. Spécifiez
le masque d'affinité comme si le masque de processeur
du noud NUMA est décalé vers la droite pour commencer au bit
zéro. Le processus est restreint aux processeurs communs
au masque d'affinité et au noud NUMA spécifiés.
S'il n'existe pas de processeurs communs, , le processus est
limité par le noud NUMA spécifé
WAIT Lancer l'application et attendre qu'elle mette fin à la
commande ou au programme. S'il s'agit d'une commande interne
ou d'un fichier batch, le processeur de commandes est exécuté
avec le commutateur /K pour cmd.exe. Ceci signifie que
la fenêtre reste ouverte après exécution de la commande.
S'il ne s'agit pas d'une commande interne, ni d'un fichier
batch, il s'agit d'un programme qui s'exécutera sous la
forme d'une application fenêtrée ou d'une application console.
paramètres Spécifie les paramètres à passer à la commande ou au programme.
REMARQUE : les options SEPARATE et SHARED ne sont pas prises en charge sur
les plateformes 64 bits.
Le fait de spécifier /NODE permet de créer des processus qui utilisent
la mémoire locale sur les systèmes NUMA. Par exemple, deux processus
qui communiquent entre eux de façon intense via la mémoire partagée peuvent
être créés de façon à partager le même noud NUMA favori afin de réduire
les temps d'attente mémoire. Ils allouent la mémoire du même noud NUMA
si possible, et peuvent s'exécuter sur des processeurs en-dehors du noud
spécifié.
start /NODE 1 application1.exe
start /NODE 1 application2.exe
Ces deux processus peuvent être encore restreints à des processeurs
spécifiques dans le même noud NUMA. Dans l'exemple qui suit, application1
s'exécute sur deux processeurs inférieurs du noud, while alors qu'application2
s'exécute sur les deux processeurs suivants du noud. Cet exemple suppose que
le noud spécifié comporte au moins qutre processeurs logiques. Notez que
le numéro du noud peut être changé en n'importe quel autre numéro de noud
sans modification du masque d'affinité.
start /NODE 1 /AFFINITY 0x3 application1.exe
start /NODE 1 /AFFINITY 0xc application2.exe
Si les extensions de commandes sont activées, l'invocation des extensions
de commandes dans la ligne de commandes ou la commande START sont modifiées
comme suit :
Les fichiers non exécutables peuvent être invoqués via leur association de
fichiers en tapant le nom du fichier en tant que commande (ex : WORD.DOC
ouvrirait l'application associée à l'extension de fichier .DOC). Voir les
commandes ASSOC et FTYPE pour savoir comment créer ces associations depuis
un script de commandes.
Lors de l'exécution d'une application GUI 32 bits,
CMD.EXE n'attend pas que l'application se termine avant de revenir à
l'invite de commandes. Ce nouveau comportement ne se produit PAS s'il
est exécuté depuis un script de commandes.
Lors de l'exécution d'une ligne de commandes dont la première partie est la
chaîne "CMD " sans extension ni qualificateur de chemin d'accès, "CMD" est
remplacé par la valeur de la variable COMSPEC. Ceci permet de ne pas
utiliser le CMD.EXE du répertoire en cours.
Lors de l'exécution d'une ligne de commandes dont la première partie ne
contient PAS d'extension, CMD.EXE utilise la valeur de la variable
d'environnement PATHEXT pour déterminer les extensions à rechercher et
leur ordre. La valeur par défaut de la variable PATHEXT est :
.COM;.EXE;.BAT;.CMD
Notez que la syntaxe est identique à celle de la variable PATH, avec des
point-virgule séparant les divers éléments.
Lors de la recherche d'un exécutable, s'il n'y a pas de correspondance pour
l'extension, une recherche est effectuée pour vérifier la correspondance entre
nom de fichier et nom de répertoire. S'il y a correspondance, la commande
START ouvre l'explorateur sur ce chemin d'accès. Si cela est fait à partir de
la ligne de commandes, cela est équivalent à effectuer CD /D vers ce chemin
d'accès.
SUBST Associe un chemin d'accès à une lettre
de lecteur.
SYSTEMINFO Affiche les propriétés et la configuration spécifiques de
l'ordinateur.
TASKLIST Affiche toutes les tâches en cours d'exécution, y compris les
services.
TASKKILL Termine ou interrompt un processus ou une application en cours
d'exécution.
TIME Affiche ou définit l'heure du
système.
TITLE Définit le titre de la fenêtre pour
une session CMD.EXE.
TREE Affiche le graphisme de la structure de répertoire d'un lecteur
ou d'un chemin d'accès.
TYPE Affiche le contenu d'un fichier texte.
VER Affiche la version de Windows.
VERIFY Demande à Windows de vérifier si vos fichiers sont
correctement écrits sur le disque.
VOL Affiche le nom et le numéro de
série d'un volume de disque.
XCOPY Copie les fichiers et les arborescences
de répertoires.
WMIC Affiche les informations WMI dans l'interface de commande
interactive.
Pour obtenir plus d'informations sur les outils, consultez la référence de
commande en ligne dans l'aide en ligne.