- Mit Netsh können Sie das Netzwerk in Windows mithilfe spezialisierter Kontexte (IPv4, Wi-Fi, Firewall, TCP, Proxy usw.) abfragen, konfigurieren und diagnostizieren.
- Mit seinen Befehlen können Sie IP-Adressen, DNS, Wi-Fi-Profile und Firewall-Regeln verwalten sowie den TCP/IP-Stack und Winsock zurücksetzen.
- Netsh erleichtert die Automatisierung: Es unterstützt Skripte, den Export und Import von Konfigurationen sowie die Remote-Ausführung mit unterschiedlichen Anmeldeinformationen.
- Obwohl sie nicht so benutzerfreundlich ist wie die grafische Oberfläche, bleibt sie ein wichtiges Werkzeug für die fortgeschrittene Netzwerkverwaltung und Fehlerbehebung.
Wer mit Windows arbeitet und häufig mit Netzwerken zu tun hat, stößt früher oder später auf den Befehl `netsh` und sein volles Potenzial zur Verwaltung von Netzwerken und WLAN . Zwar lassen sich die meisten Aufgaben über die grafische Oberfläche erledigen, doch wenn es schnell gehen, Aufgaben automatisiert oder ein schwerwiegendes Problem behoben werden soll, ist die Kommandozeile das beste Werkzeug.
Dieses Tutorial fasst die Informationen aus den besten Anleitungen zu diesem Thema zusammen und ordnet sie übersichtlich neu, sodass Sie ein vollständiges netsh-Handbuch an einem Ort haben: Was es ist, wie es funktioniert und die nützlichsten Befehle für IPv4, Wi-Fi, Firewall, DNS, Proxy, Skripte und Netzwerkdiagnose unter Windows.
Was ist netsh und wofür wird es unter Windows verwendet?
Netsh (Network Shell) ist ein in Windows integriertes Befehlszeilentool, mit dem Sie Ihr Netzwerk sowohl auf Clientcomputern (Windows 10, 11 usw.) als auch auf Windows Servern abfragen, konfigurieren und diagnostizieren können. Die Bedienung erfolgt ausschließlich über Befehle, ohne grafische Benutzeroberfläche.
Dieses Hilfsprogramm verwendet Befehlskontexte, die über DLLs geladen werden . Jede DLL-Datei fügt eine Reihe von Befehlen für eine bestimmte Funktion hinzu: DHCP, Firewall, IP, WLAN, TCP usw. Beispielsweise fügt die Bibliothek dhcpmon.dll den Kontext für die Verwaltung von DHCP-Servern über netsh hinzu.
In vielen Fällen bieten netsh-Befehle dieselbe Funktionalität wie die Snap-Ins der Microsoft Management Console (MMC) im grafischen Modus: erweiterte Firewall, Netzwerkrichtlinienserver (NPS), BranchCache, IPsec, HTTP und mehr. In anderen Szenarien können Sie sogar auf Einstellungen zugreifen, die über die grafische Oberfläche nicht verfügbar sind, wie z. B. bestimmte IPv6-, WFP- oder RPC-Konfigurationen.
Der große Vorteil von netsh besteht darin, dass man Änderungen automatisieren, Aktionen remote ausführen und wiederverwendbare Skripte generieren kann . Das ist Gold wert, wenn man mehrere Computer oder Server verwaltet und konsistent arbeiten möchte.
Allgemeine Syntax des netsh-Befehls
Die grundlegende Syntax von netsh, wie sie von Microsoft dokumentiert ist, lautet wie folgt (angepasst an das Spanische):
netsh
Jeder Parameter hat einen bestimmten Zweck und alle sind optional, außer dem Befehl selbst oder dem Skript, das Sie ausführen möchten:
- -ZuDas Doppelpunkt-Zeichen (:) zeigt an, dass Sie eine Alias-Datei (Klartext mit mehreren netsh-Befehlen) ausführen und nach Abschluss zur netsh-Shell zurückkehren möchten, anstatt das Programm zu beenden.
- -C: definiert den anfänglichen Kontext, also den Befehlsbereich, mit dem Sie arbeiten werden (zum Beispiel,
wlan,interface,advfirewall). - -RFührt den Befehl auf einem anderen Computer mithilfe seines Computernamens, FQDN oder seiner IP-Adresse aus. Erfordert, dass der Remoteregistrierungsdienst aktiv ist; andernfalls werden Fehler angezeigt. „Netzwerkpfad nicht gefunden“.
- -oder: ermöglicht das Starten von netsh mit den Anmeldeinformationen eines anderen Benutzerkontos, lokal oder in der Domäne.
- -P | *: begleitet -u um das Kontopasswort einzugeben.
*zwingt Sie dazu, sicher nach dem Schlüssel gefragt zu werden, ohne dass dieser auf dem Bildschirm angezeigt wird. - -F: Führt ein netsh-Skript (eine Liste von Befehlen) aus und beendet sich nach dessen Abschluss automatisch.
Wenn ein String-Wert Leerzeichen enthält, ist dies obligatorisch. Setzen Sie es in doppelte Anführungszeichen.Um beispielsweise einen Remote-Computer zu verwenden, dessen Name Leerzeichen enthält, würden Sie folgendermaßen vorgehen: -r "equipo remoto oficina".
Netsh-Kontexte, Unterkontexte und integrierte Hilfe
Netsh fungiert als eine Art interne „Mini-Konsole“, in der Sie je nach der zu verwaltenden Netzwerkkomponente zwischen Kontexten und Unterkontexten wechseln können: Schnittstelle, IPv4, IPv6, Firewall, Wi-Fi, TCP, UDP usw.
Wenn Sie nur über CMD oder PowerShell tippen netsh und Sie drücken die Eingabetaste, werden Sie eintreten netsh interaktive ShellDort sehen Sie eine ähnliche Aufforderung wie netsh>Und von dort aus können Sie den Kontext ändern:
- Tippen
dhcpclientSie werden in den DHCP-Clientkontext wechseln. - Wenn du schreibst
interfaceSie springen zum Kontext der Netzwerkschnittstellen. - Bei
interfaceSie können zum Unterkontext wechseln.ipv4oipv6, Unter anderem.
Der Text, der vor dem Symbol erscheint > Es sagt dir wo Sie sich in jedem beliebigen Moment befinden. Zum Beispiel netsh interface ipv4> Es macht deutlich, dass Sie sich im IPv4-Schnittstellen-Subkontext befinden.
Um zu sehen, welche Kontexte Ihr System unterstützt, können Sie Folgendes verwenden: netsh ? o netsh helpIn der typischen Liste finden sich beispielsweise folgende Dinge:
- Advfirewall: Windows-Firewall-Verwaltung mit erweiterter Sicherheit.
- WlanAlles rund um WLAN-Netzwerke.
- Schnittstelle: Verwaltung von Netzwerkschnittstellen und deren Subkontexten (ipv4, ipv6, tcp, udp…).
- branchcache, http, ipsec, ras, winsock, winhttp und viele andere.
Darüber hinaus hat jeder Kontext seine eigenen verschachtelte UnterkontexteZum Beispiel innerhalb interface du hast ipv4, ipv6, tcp, udp, portproxy, teredousw., jedes mit seinen eigenen spezifischen Befehlen.
Wenn Sie den Speicherort nicht wechseln möchten, können Sie den vollständigen Pfad zum Befehl verwenden . Beispielsweise können Sie von überall aus (auch außerhalb von netsh) Folgendes ausführen:
netsh interface ipv4 set address "NetLAN1" static <IP> <MASCARA> <PUERTA_DE_ENLACE>
Dadurch wird der Schnittstelle "NetLAN1" eine statische IP-Adresse zugewiesen, ohne dass ein manueller Wechsel zwischen Kontexten erforderlich ist.
Legende und Syntax der netsh-Befehle
Die netsh-Dokumentation verwendet eine sehr klare Konvention, um zu erklären, welche Teile eines Befehls wörtlich zu übernehmen sind und welche Sie durch Ihre eigenen Daten ersetzen sollten.
- Der Text ein kursiv weist normalerweise darauf hin Informationen, die Sie ändern müssenwie z. B. Benutzernamen, Dateien oder Schnittstellen.
- Der Text ein Negrita Es stellt genau das dar, was Sie ohne Änderungen schreiben müssen.
- Wenn Sie einen Parameter gefolgt von Auslassungspunkten sehen (...) bedeutet, dass dieser Parameter kann mehrmals wiederholt werden in die gleiche Richtung.
- Alles in Klammern es fakultativ.
- Die Elemente in Klammern {} getrennt durch
|sie implizieren das Sie können nur eine der Optionen auswählen.zum beispiel{enable|disable}. - Text in einer nichtproportionalen Schriftart (Courier-Schriftart) stellt dar Befehlscode oder Ausgabe.
Beachten Sie, dass viele Parameter Zeichenkettenwerte akzeptieren . Wenn diese Leerzeichen enthalten, müssen sie in doppelte Anführungszeichen gesetzt werden, beispielsweise bei der Konfiguration einer Schnittstelle namens „Drahtlose Netzwerkverbindung“ :
netsh interface ipv4 set address name="Wireless Network Connection" dhcp
Anstelle des Schnittstellennamens kann auch die Indexnummer verwendet werden (nützlich, wenn der Name in einer anderen Sprache ist oder sehr lang), zum Beispiel:
netsh interface ipv4 set address name=15 dhcp
So führen Sie netsh aus: CMD, PowerShell und interaktiver Modus
Netsh kann sowohl über Windows PowerShell als auch über die klassische Eingabeaufforderung (CMD) gestartet werden , die Vorgehensweise unterscheidet sich jedoch in beiden Fällen geringfügig.
Um es im Administratormodus zu öffnen, haben Sie folgende Möglichkeiten:
- Pulsar Windows + X und wählen Sie „Windows PowerShell (Administrator)“ oder „Eingabeaufforderung (Administrator)“.
- Oder suchen Sie nach „cmd" und „Powershell„Klicken Sie im Startmenü mit der rechten Maustaste und wählen Sie „Als Administrator ausführen“.
Von beiden Konsolen aus können Sie schreiben netsh Um die netsh-Shell zu öffnen, geben Sie Folgendes ein: die Befehle nacheinanderKontext ändern und verwenden ? um die jeweils verfügbaren Optionen zu sehen.
Wenn Sie den interaktiven Modus nicht aktivieren möchten, ist es in der Eingabeaufforderung (CMD) üblich, Folgendes einzugeben: Befehl in einem Schritt abschließen und drücken Sie die Eingabetaste, zum Beispiel netsh /? um allgemeine Hilfe oder Ähnliches zu sehen netsh interface tcp show global um die globalen TCP-Parameter zu überprüfen.
Verwendung von netsh mit IPv4: IP-Adresse, Maske, Gateway und DNS
Eine der typischsten Anwendungen von netsh ist das Abfragen und Ändern der IPv4-Konfiguration der Schnittstellen : IP-Adresse, Subnetzmaske, Gateway und DNS-Server.
Um eine Zusammenfassung der aktuellen IPv4-Konfiguration auf allen Schnittstellen anzuzeigen, können Sie Folgendes verwenden:
netsh interface ip show config
Der Ausgang ist etwas weniger umfassend als ipconfig /allaber es bietet Alle wichtigen Informationen auf einen BlickAktuelle IP-Adresse, Maske, Gateway und DNS-Server sind konfiguriert.
Wenn Sie die IP-Adresse einer Netzwerkschnittstelle in eine statische Adresse ändern möchten, beispielsweise um Online-Spiele zu optimieren, können Sie die klassische IPv4-Syntax verwenden:
netsh interface ip set address name="Ethernet" source=static addr=192.168.1.10 mask=255.255.255.0 gateway=192.168.1.1
Dieser Befehl weist der Schnittstelle „Ethernet“ die IP-Adresse 192.168.1.10, die Subnetzmaske /24 und das Gateway 192.168.1.1 zu . Soll die IP-Adresse später per DHCP neu zugewiesen werden, führen Sie einfach folgenden Befehl aus:
netsh interface ip set address name="Ethernet" source=dhcp
Das Gleiche gilt für DNS-Server. So richten Sie einen statischen DNS-Server ein:
netsh interface ip set dnsserver "Ethernet" static 8.8.8.8 primary
Und um die Namensauflösung an DHCP zurückzugeben:
netsh interface ip set dnsserver "Ethernet" dhcp
In IPv4 stehen Ihnen außerdem Befehle zur Verfügung, um IP-Statistiken , die ARP-Tabelle oder konfigurierte TCP-Verbindungen anzuzeigen:
netsh interface ip show ipstats– IP-Protokollstatistiken.netsh interface ip show ipnet– zugehörige IP- und MAC-Adressen (löst ARP-Anfragen im Netzwerk aus).netsh interface ip show tcpconn– Zusammenfassung der bestehenden TCP-Verbindungen.
Schnittstellenverwaltung: Namen, Indizes und Status
Bevor Sie Änderungen vornehmen, ist es wichtig, die vorhandenen Schnittstellen, deren Namen und ihren aktuellen Zustand zu kennen . Mit netsh ist dies ganz einfach: Um den Netzwerkverbindungsablauf besser zu verstehen, empfiehlt es sich, die Schnittstellen aufzulisten, bevor Sie Konfigurationsänderungen vornehmen.
Um die allgemeine Liste der Netzwerkschnittstellen und deren Status (verbunden, getrennt, deaktiviert) anzuzeigen:
netsh interface show interface
Falls Sie die numerischen Indizes aller IPv4-Schnittstellen benötigen (nützlich, wenn der Name Leerzeichen oder Akzente enthält):
netsh interface ip show interfaces
Außerdem stehen Ihnen Befehle zur Verfügung, um die über die Schnittstelle konfigurierten Adressen und DNS-Einträge anzuzeigen , zum Beispiel:
netsh interface ipv4 show address Wi-Finetsh interface ipv4 show dns Wi-Finetsh interface ipv4 show address Ethernetnetsh interface ipv4 show dns Ethernet
Wenn Sie sich außerhalb eines Unterkontexts befinden, können Sie den vollständigen Pfad verwenden, zum Beispiel:
netsh interface ipv4 show interfaces
Damit sieht man alles auf einmal. Alle IPv4-Schnittstellen mit ihren Indizes, MTU und Statusohne in den Kontext springen zu müssen interface.
WLAN-Netzwerke: Profile, Schlüssel, Treiber und Funktionen
Der WLAN- Kontext umfasst praktisch alle Funktionen, die Sie mit netsh im Zusammenhang mit drahtlosen Netzwerken nutzen können: Profile auflisten, gespeicherte Passwörter anzeigen, Treiber und Funktionen prüfen und Berichte generieren . Er ermöglicht Ihnen beispielsweise auch die Erstellung eines virtuellen WLAN-Netzwerks mit netsh.
Um alle vom System gespeicherten WLAN-Profile aufzulisten:
netsh wlan show profiles
Wenn Sie nach einer bestimmten drahtlosen Schnittstelle filtern möchten, können Sie Folgendes verwenden:
netsh wlan show profiles interface="nombre_interfaz"
Um den Wi-Fi-Controller im Detail anzuzeigen (Hersteller, Version, Datum, Funktyp usw.):
netsh wlan show drivers
Bei neueren Systemen können Sie auch die vom Adapter unterstützten drahtlosen Funktionen sehen:
netsh wlan show wireless capabilities
Wenn Sie Echtzeitdaten über die aktive Wi-Fi-Schnittstelle (verbundene SSID, Kanal, Signalstärke, Verbindungsgeschwindigkeit) sehen möchten:
netsh wlan show interfaces
Und falls Sie mehrere haben, können Sie den Namen angeben:
netsh wlan show interface name="Nombre_interfaz"
Um die aktuell von Ihrem Adapter erkannten drahtlosen Netzwerke aufzulisten:
netsh wlan show networks
Falls Sie wesentlich detailliertere Informationen zu jeder BSSID benötigen (Kanal, Sendeleistung, unterstützte Geschwindigkeiten), können Sie den BSSID-Modus hinzufügen:
netsh wlan show networks mode=bssid
Ein sehr häufiger Anwendungsfall ist das Abrufen des gespeicherten WLAN-Passworts für ein bestimmtes Profil. Dazu können Sie folgenden Befehl ausführen:
netsh wlan show profile name="NombrePerfil" key=clear
Das Passwort wird im Abschnitt „Sicherheitseinstellungen“ der Ausgabe im Klartext angezeigt. Verwenden Sie es daher nur auf Computern, die Sie kontrollieren, da jeder mit Administratorrechten diese Passwörter sehen kann.
Wenn Sie verhindern möchten, dass sich ein WLAN-Netzwerk automatisch verbindet, sobald es erkannt wird, können Sie dessen Verbindungsmodus ändern:
netsh wlan set profileparameter name="Nombre de perfil" connectionmode=manual
Und falls Sie am genauen Gegenteil interessiert sind, nämlich dass es sich automatisch verbindet, sobald es sich in Reichweite befindet:
netsh wlan set profileparameter name="Nombre de perfil" connectionmode=auto
Um die Verbindung zum aktuellen WLAN-Netzwerk über die Konsole zu trennen, können Sie Folgendes tun:
netsh wlan disconnect
Und um eine Verbindung zu einem anderen Netzwerk herzustellen, dessen Profil bereits auf dem Computer existiert, etwa so:
netsh wlan connect name="NombreDeTuSSID"
WLAN-Profile exportieren, importieren und bereinigen
Bei der Verwaltung mehrerer Geräte kann es sehr praktisch sein, die Wi-Fi-Profile von einem bereits korrekt konfigurierten Gerät zu exportieren und sie dann in andere Geräte zu importieren, ohne die Schlüssel manuell eingeben zu müssen.
Um alle Profile in einen bestimmten Ordner zu exportieren, verwenden Sie die Klartextschlüssel, damit sie problemlos migriert werden können:
netsh wlan export profile key=clear folder="C:\perfileswifi"
Dadurch werden eine oder mehrere XML-Dateien im angegebenen Pfad erstellt. Um diese später auf einen anderen Computer zu importieren, gehen Sie einfach wie folgt vor:
netsh wlan add profile filename="C:\perfileswifi\perfil1.xml"
Wenn Sie alte Profile für Netzwerke haben, mit denen Sie nicht mehr verbunden sind, sollten Sie diese löschen, um Verwirrung und Verbindungsprobleme zu vermeiden . So löschen Sie ein bestimmtes Profil:
netsh wlan delete profile name="Nombre de perfil"
Wenn Sie einen vollständigen HTML-Bericht über den WLAN-Verbindungsverlauf, Fehler und die Adapterkonfiguration wünschen, können Sie einen Bericht mit folgendem Befehl generieren:
netsh wlan show wlanreport
Der Befehl zeigt Ihnen den Pfad zu einer .html- Datei mit allen Informationen an; wenn Sie diese im Browser öffnen, sehen Sie eine sehr detaillierte Zusammenfassung der Verbindungen, Ereignisse und Wi-Fi-Statistiken des Geräts.
Windows-Firewall und netsh advfirewall
Eine weitere wichtige Komponente ist advfirewall , mit der Sie die Windows-Firewall auf erweiterte Weise verwalten können: Regeln anzeigen, neue erstellen, Ports zulassen, ICMP blockieren, Einstellungen zurücksetzen usw.; falls Sie praktische Anleitungen zur Verwendung der Windows Defender Firewall benötigen , wird Ihnen dieses Tool hilfreich sein.
Um alle konfigurierten Firewall-Regeln aufzulisten:
netsh advfirewall firewall show rule name=all
Wenn Sie nur am aktuellen Profil des Benutzers (privat, öffentlich, Domain) mit seinen aktiven Parametern interessiert sind:
netsh advfirewall show currentprofile
Wenn Sie bestimmte Ports anzeigen oder öffnen müssen, verwenden Sie häufig folgenden Befehl:
netsh advfirewall firewall add rule name="Open Port 80" dir=in action=allow protocol=TCP localport=80
Dadurch wird eine eingehende Regel erstellt, um TCP-Datenverkehr auf Port 80 zuzulassen. Ein weiteres klassisches Beispiel zum Öffnen des Remote-Desktop-Ports (3389) ist:
netsh advfirewall firewall add rule name="Open Remote Desktop" protocol=TCP dir=in localport=3389 action=allow
Wenn Sie eine bestimmte Regel später löschen möchten, können Sie Folgendes verwenden:
netsh advfirewall firewall delete rule name="NombreDeLaRegla" protocol=udp localport=500
Viele Netzwerk-Audits verlangen, dass eingehende ICMP-Ping-Anfragen nicht beantwortet werden. Um eingehende ICMPv4-Ping-Anfragen zuzulassen, können Sie Folgendes verwenden:
netsh advfirewall firewall add rule name="All ICMP V4" dir=in action=allow protocol=icmpv4
Und um sie zu blockieren, indem man die Aktion ändert:
netsh advfirewall firewall add rule name="All ICMP V4" dir=in action=block protocol=icmpv4
Es ist auch möglich, die Firewall für alle Profile vollständig zu deaktivieren (mit großer Vorsicht):
netsh advfirewall set allprofiles state off
Falls Sie die Werkseinstellungen wiederherstellen müssen, weil Sie zu viele Änderungen vorgenommen haben, können Sie alle Regeln zurücksetzen:
netsh advfirewall reset
DNS-, Proxy-, TCP/IP- und Netzwerkreparatur
Netsh ist auch sehr nützlich, um fortgeschrittene Aspekte der TCP/IP-, Winsock- und Proxy-Konfiguration anzupassen , insbesondere wenn Probleme auftreten, die sich nicht durch einen einfachen Neustart des Adapters beheben lassen.
Um die vom System verwendete WinHTTP-Proxy-Konfiguration zu überprüfen:
netsh winhttp show proxy
Falls Sie einen bestimmten Proxy für WinHTTP-Verbindungen konfigurieren müssen, können Sie dies wie folgt tun:
netsh winhttp set proxy "servidorproxy.dominio.com:8484" "<local>"
Ersetzen Sie Host und Port durch die Ihres tatsächlichen Servers und passen Sie die Ausschlussliste für lokale Adressen oder Domains an, die nicht über einen Proxy laufen sollen.
Wenn auf Netzwerkebene Probleme auftreten, empfehlen viele Anleitungen, Winsock und TCP/IP zurückzusetzen . Die beiden typischen Befehle lauten:
netsh winsock reset catalog– Setzt den Winsock-Katalog zurück.netsh int ip reset reset.log– setzt den TCP/IP-Stack auf Standardwerte zurück und speichert ein Protokoll.reset.log.
Nach Ausführung dieser Befehle wird ein Neustart des Computers empfohlen , damit alle Änderungen am Netzwerk-Stack wirksam werden.
Um die auf Ihrem Rechner konfigurierten globalen TCP- und UDP-Parameter zu überprüfen, können Sie Folgendes verwenden:
netsh interface tcp show globalnetsh interface udp show global
Manche Optimierungen oder erweiterte Diagnoseverfahren erfordern die Änderung dieser Werte. Ein typisches Beispiel ist Receive Side Scaling (RSS) , das die Netzwerklast auf mehrere Prozessorkerne verteilt.
So deaktivieren Sie RSS:
netsh interface tcp set global rss=disabled
Und um es wieder zu aktivieren:
netsh interface tcp set global rss=enabled
Bei der Arbeit mit Multicast (Videokonferenzen, Streaming usw.) können Sie auch aktive Multicast-Abonnements auf den Schnittstellen mit folgendem Befehl überprüfen:
netsh interface ip show joins
Konfigurieren Sie IP, DNS und DHCP mit netsh int ip
Zusätzlich zu dem, was man bereits bei IPv4 gesehen hat, ermöglicht der int ip (interface IP) Kontext schnelle Änderungen an Adressen, DNS und DHCP-Verhalten.
Ein klassisches Beispiel für die Konfiguration einer statischen IP-Adresse und eines Gateways auf einer LAN-Schnittstelle wäre:
netsh int ip set address "local area connection" static 192.168.29.101 255.255.255.0 192.168.29.254 1
netsh interface ip add dns name="Local Area Connection" addr=192.168.0.131
Denken Sie daran, die IP-Adressen durch diejenigen zu ersetzen, die Ihrem Netzwerk entsprechen (Segment, Gateway, eigener oder externer DNS).
Wenn Sie mit DHCP arbeiten, können Sie auch eine Schnittstelle, die statisch zugewiesen ist, so ändern, dass sie sowohl IP-Adresse als auch DNS-Server über DHCP empfängt, zum Beispiel im Fall von WLAN:
netsh interface ipv4 set address "Wi-Fi" dhcp
netsh interface ipv4 set dnsservers "Wi-Fi" dhcp
Konfiguration, Aliase und Verwendung in Batch-Skripten ausgeben
Eine der Stärken von netsh ist die Möglichkeit, die Netzwerkkonfiguration in eine Textdatei zu exportieren , die man dann als Sicherungskopie oder als Skript verwenden kann, um diese Konfiguration auf andere Computer zu klonen.
Sie können beispielsweise einen Ordner C:\networks erstellen und die aktuelle Konfiguration dort ablegen mit:
netsh dump >> C:\redes\configuracion.txt
Falls Sie diese Konfiguration jemals wiederherstellen müssen, führen Sie einfach Folgendes aus:
netsh -f C:\redes\configuracion.txt
Neben vollständigen Speicherabbildern können Sie Batchdateien (.bat oder .cmd) mit mehreren netsh-Befehlen erstellen, die gleichzeitig ausgeführt werden. Zum Beispiel ein Skript, das die IP-Adresse, die primären und sekundären DNS-Server festlegt und die Firewall aktiviert:
@echo off
echo Configurando red...
REM IP, máscara y puerta de enlace
netsh interface ip set address name="Ethernet" static 192.168.1.100 255.255.255.0 192.168.1.1
REM DNS principal
netsh interface ip set dns name="Ethernet" static 8.8.8.8
REM DNS secundario
netsh interface ip add dns name="Ethernet" 8.8.4.4 index=2
REM Activar firewall para todos los perfiles
netsh advfirewall set allprofiles state on
echo Configuración de red aplicada.
pause
Zeilen, die mit REM beginnen , sind Kommentare und werden nicht ausgeführt. Um das Skript auszuführen, doppelklicken Sie einfach darauf oder führen Sie es über die Eingabeaufforderung/PowerShell mit Administratorrechten aus.
Eine weitere interessante Funktion sind Aliase , mit denen Sie lange Befehle abkürzen können. Alle definierten Aliase können Sie mit folgendem Befehl anzeigen:
netsh show alias
Netsh-Datenverkehrserfassung, Diagnose und Einschränkungen
Wenn ein Netzwerkproblem weiterhin besteht, bleibt manchmal nichts anderes übrig, als Pakete für eine detaillierte Analyse zu erfassen . Netsh integriert ein Trace-System, das ETL-Dateien für die spätere Analyse mit Tools wie Microsoft Message Analyzer oder Wireshark (nach Formatkonvertierung) generiert.
So starten Sie eine allgemeine Verkehrserfassung:
netsh trace start capture=yes tracefile=C:\trace.etl persistent=yes maxsize=4096
Und um es zu beenden, sobald Sie genügend Informationen haben:
netsh trace stop
Obwohl netsh unglaublich leistungsstark ist, hat es in modernen Umgebungen auch seine Nachteile und Einschränkungen :
- Die Syntax ist nicht besonders benutzerfreundlich; wenn Sie die Konsole nicht gewohnt sind, Es ist leicht, Fehler zu machen Tippen.
- Es hat keine grafische Benutzeroberfläche: Alles erfolgt durch Eintippen, also Für unerfahrene Benutzer ist es nicht sehr intuitiv..
- Teil seiner Funktionalität Es ist nicht für sehr moderne Netzwerke ausgelegt. (SDN, sehr fortgeschrittene IPv6-Konfigurationen) und Microsoft drängt zunehmend auf PowerShell und spezifische Cmdlets.
- Die meisten Aktionen erfordern Administratorrechte, daher Es handelt sich nicht um ein Werkzeug für Standardbenutzer..
Dennoch bleibt netsh eines der unverzichtbaren Werkzeuge für die Netzwerkverwaltung unter Windows . Mit den vorgestellten Befehlen lassen sich IP und DNS konfigurieren, WLAN verwalten, Ports in der Firewall öffnen oder schließen, Proxys einrichten, der TCP/IP-Stack reparieren und sogar schnell und wiederholt Datenverkehr erfassen oder Konfigurationsskripte ausführen, wenn die grafische Oberfläche nicht ausreicht oder einfach nur Zeitverschwendung ist.
Leidenschaftlicher Autor über die Welt der Bytes und der Technologie im Allgemeinen. Ich liebe es, mein Wissen durch Schreiben zu teilen, und genau das werde ich in diesem Blog tun und Ihnen die interessantesten Dinge über Gadgets, Software, Hardware, technologische Trends und mehr zeigen. Mein Ziel ist es, Ihnen dabei zu helfen, sich auf einfache und unterhaltsame Weise in der digitalen Welt zurechtzufinden.