月度归档:2013年07月

mysql user grant

  • 登录MYSQL:

@>mysql -u root -p

@>密码

  • 用户授权

grant 权限 on 数据库.* to 用户名@登录主机 identified by "密码";

mysql>flush privileges;//刷新系统权限表

  • 授权示例:

授权 test 用户 test 表所有权限(密码1234)

mysql>grant all privileges on test.* to test@localhost identified by '1234';

mysql>flush privileges;//刷新系统权限表

 

授权 test 用户 test 表部份权限

mysql>grant select,update on test.* to test@localhost identified by '1234';

mysql>flush privileges; //刷新系统权限表

   grant create on test.* to developer@'192.168.0.%';

 

  • 查看帐户:

use mysql;

select user,host from user;

 

  • 删除帐户:

drop user 用户名@'%';

drop user 用户名@ localhost

 

  • 创建用户

CREATE USER 'dog'@'localhost' IDENTIFIED BY '123456';
CREATE USER 'pig'@'192.168.1.%' IDENTIFIED BY '123456';
CREATE USER 'pig'@'%';

 

  • 撤销已经赋予给 MySQL 用户权限的权限:

revoke 跟 grant 的语法差不多,只需要把关键字 “to” 换成 “from” 即可:

grant  all on *.* to dba@localhost;

revoke all on *.* from dba@localhost;

密码修改

mysql> SET PASSWORD FOR root@localhost = PASSWORD('yourpasswd');

mysql> GRANT USAGE ON *.* TO root@localhost IDENTIFIED BY 'yourpassword';

mysql> ALTER USER root@localhost IDENTIFIED BY 'NEWPASSWORD';

mysql> ALTER USER root IDENTIFIED BY 'NEWPASSWORD';

密码过期

mysql> ALTER USER root PASSWORD EXPIRE;
mysql> ALTER USER root@localhost PASSWORD EXPIRE;

账户锁定

mysql> ALTER USER root ACCOUNT LOCK;
mysql> ALTER USER root@localhost ACCOUNT LOCK;

账户解锁

mysql> ALTER USER root ACCOUNT UNLOCK;
mysql> ALTER USER root@localhost ACCOUNT UNLOCK;

查看权限:

查看当前用户(自己)权限:

show grants;

查看其他 MySQL 用户权限:

show grants for dba@localhost;

  • revoke 跟 grant 的语法差不多,只需要把关键字 “to” 换成 “from”

表 GRANT和REVOKE管理的权限

权限

描述

ALL PRIVILEGES 影响除WITH GRANT OPTION之外的所有权限
ALTER 影响ALTER TABLE命令的使用
ALTER ROUTINE 影响创建存储例程的能力
CREATE 影响CREATE TABLE命令的使用
CREATE ROUTINE 影响更改和弃用存储例程的能力
CREATE TEMPORARY TABLES 影响CREATE TEMPORARY TABLE命令的使用
CREATE USER 影响创建、弃用;重命名和撤销用户权限的能力
CREATE VIEW 影响CREATE VIEW命令的使用
DELETE 影响DELETE命令的使用
DROP 影响DROP TABLE命令的使用
EXECUTE 影响用户运行存储过程的能力
EVENT 影响执行事件的能力(从MySQL5.1.6开始)
FILE 影响SELECT INTO OUTFILELOAD DATA INFILE的使用
GRANT OPTION 影响用户委派权限的能力
INDEX 影响CREATE INDEXDROP INDEX命令的使用
INSERT 影响INSERT命令的使用
LOCK TABLES 影响LOCK TABLES命令的使用
PROCESS 影响SHOW PROCESSLIST命令的使用
REFERENCES 未来MySQL特性的占位符
RELOAD 影响FLUSH命令集的使用
REPLICATION CLIENT 影响用户查询从服务器和主服务器位置的能力
REPLICATION SLAVE 复制从服务器所需的权限
SELECT 影响SELECT命令的使用
SHOW DATABASES 影响SHOW DATABASES命令的使用
SHOW VIEW 影响SHOW CREATE VIEW命令的使用
SHUTDOWN 影响SHUTDOWN命令的使用
SUPER 影响管理员级命令的使用,如CHANGEMASTERKILL threadmysqladmin debugPURGE MASTER LOGSSET GLOBAL
TRIGGER 影响执行触发器的能力(从MySQL5.1.6开始)
UPDATE 影响UPDATE命令的使用
USAGE 只连接

 

 

 

mysql innodb 性能优化

建议参数:

max_connections=800

key_buffer_size=512M
query_cache_size=128M
sort_buffer_size=64M
table_open_cache=512

sort_buffer_size = 2M
read_buffer_size = 2M
read_rnd_buffer_size = 8M
myisam_sort_buffer_size = 64M

innodb_buffer_pool_size=10G
innodb_flush_logs_at_trx_commit=1
innodb_file_per_table=1
innodb_open_files=4096

expire_logs_days = 30 //Binary Log 30 day, bin-log
log-bin=mysql-bin

 

 

参数调优内容:
  1. 内存利用方面
  2. 日值控制方面
  3. 文件IO分配,空间占用方面
  4. 其它相关参数

 

1.内存利用方面:
首先介绍一个Innodb最重要的参数:
innodb_buffer_pool_size
  这个参数和MyISAM的key_buffer_size有相似之处,但也是有差别的。这个参数主要缓存innodb表的索引,数据,插入数据时的缓冲。为Innodb加速优化首要参数。
  该参数分配内存的原则:这个参数默认分配只有8M,可以说是非常小的一个值。如果是一个专用DB服务器,那么他可以占到内存的70%-80%。这个参数不能动态更改,所以分配需多考虑。分配过大,会使Swap占用过多,致使Mysql的查询特慢。如果你的数据比较小,那么可分配是你的数据大小+10%左右做为这个参数的值。例如:数据大小为50M,那么给这个值分配innodb_buffer_pool_size=64M
设置方法:
innodb_buffer_pool_size=4G
这个参数分配值的使用情况可以根据show innodb status\G;中的
----------------------
BUFFER POOL AND MEMORY
----------------------
Total memory allocated 4668764894;
 
去确认使用情况。

第二个:
innodb_additional_mem_pool:
作用:用来存放Innodb的内部目录
这个值不用分配太大,系统可以自动调。不用设置太高。通常比较大数据设置16M够用了,如果表比较多,可以适当的增大。如果这个值自动增加,会在error log有中显示的。
分配原则:
show innodb status\G;去查看运行中的DB是什么状态(参考BUFFER POOL AND MEMORY段中),然后可以调整到适当的值。
----------------------
BUFFER POOL AND MEMORY
----------------------
Total memory allocated 4668764894; in additional pool allocated 16777216
参考:in additional pool allocated 16777216
根据你的参数情况,可以适当的调整。
设置方法:
innodb_additional_mem_pool=16M

2.关于日值方面:
innodb_log_file_size
作用:指定日值的大小
分配原则:几个日值成员大小加起来差不多和你的innodb_buffer_pool_size相等。上限为每个日值上限大小为4G.一般控制在几个LOG文件相加大小在2G以内为佳。具体情况还需要看你的事务大小,数据大小为依据。
说明:这个值分配的大小和数据库的写入速度,事务大小,异常重启后的恢复有很大的关系。
设置方法:
innodb_log_file_size=256M

innodb_log_files_in_group
作用:指定你有几个日值组。
分配原则: 一般我们可以用2-3个日值组。默认为两个。
设置方法:
innodb_log_files_in_group=3

innodb_log_buffer_size:
作用:事务在内存中的缓冲。
分配原则:控制在2-8M.这个值不用太多的。他里面的内存一般一秒钟写到磁盘一次。具体写入方式和你的事务提交方式有关。在Oracle等数据库了解这个,一般最大指定为3M比较合适。
参考:Innodb_os_log_written(show global status 可以拿到)
如果这个值增长过快,可以适当的增加innodb_log_buffer_size
另外如果你需要处理大理的TEXT,或是BLOB字段,可以考虑增加这个参数的值。
设置方法:
innodb_log_buffer_size=3M

innodb_flush_logs_at_trx_commit
作用:控制事务的提交方式
分配原则:这个参数只有3个值,0,1,2请确认一下自已能接受的级别。默认为1,主库请不要更改了。
性能更高的可以设置为0或是2,但会丢失一秒钟的事务。
说明:
这个参数的设置对Innodb的性能有很大的影响,所以在这里给多说明一下。
当这个值为1时:innodb 的事务LOG在每次提交后写入日值文件,并对日值做刷新到磁盘。这个可以做到不丢任何一个事务。
当这个值为2时:在每个提交,日志缓冲被写到文件,但不对日志文件做到磁盘操作的刷新,在对日志文件的刷新在值为2的情况也每秒发生一次。但需要注意的是,由于进程调用方面的问题,并不能保证每秒100%的发生。从而在性能上是最快的。但操作系统崩溃或掉电才会删除最后一秒的事务。
当这个值为0时:日志缓冲每秒一次地被写到日志文件,并且对日志文件做到磁盘操作的刷新,但是在一个事务提交不做任何操作。mysqld进程的崩溃会删除崩溃前最后一秒的事务。

从以上分析,当这个值不为1时,可以取得较好的性能,但遇到异常会有损失,所以需要根据自已的情况去衡量。

设置方法:
innodb_flush_logs_at_trx_commit=1

3. 文件IO分配,空间占用方面
innodb_file_per_table
作用:使每个Innodb的表,有自已独立的表空间。如删除文件后可以回收那部分空间。
分配原则:只有使用不使用。但DB还需要有一个公共的表空间。
设置方法:
innodb_file_per_table=1

innodb_file_io_threads
作用:文件读写IO数,这个参数只在Windows上起作用。在LINUX上只会等于4
设置方法:
innodb_file_io_threads=4

innodb_open_files
作用:限制Innodb能打开的表的数据。
分配原则:如果库里的表特别多的情况,请增加这个。这个值默认是300。
设置方法:
innodb_open_files=800 
请适当的增加table_cache

4. 其它相关参数
这里说明一个比较重要的参数:
innodb_flush_method
作用:Innodb和系统打交道的一个IO模型
分配原则:Windows不用设置。
Unix可以设置:fsync() or O_SYNC/O_DSYNC
如果系统可以禁止系统的Cache那就把他禁了。
Linux可以选择:O_DIRECT 
直接写入磁盘,禁止系统Cache了
设置方法:
innodb_flush_method=O_DIRECT

innodb_max_dirty_pages_pct 
作用:控制Innodb的脏页在缓冲中在那个百分比之下,值在范围1-100,默认为90.
这个参数的另一个用处:当Innodb的内存分配过大,致使Swap占用严重时,可以适当的减小调整这个值,使达到Swap空间释放出来。建义:这个值最大在90%,最小在15%。太大,缓存中每次更新需要致换数据页太多,太小,放的数据页太小,更新操作太慢。
设置方法:
innodb_max_dirty_pages_pct=90
动态更改需要有Super权限:
set global innodb_max_dirty_pages_pct=50;

 

默认情况下,innodb的参数设置的非常小,在生产环境中远远不够用
比如最重要的两个参数
innodb_buffer_pool_size 默认是8M
innodb_flush_logs_at_trx_commit 默认设置的是1 也就是同步刷新log(可以这么理解)
innodb_buffer_pool_size:这是InnoDB最重要的设置,对InnoDB性能有决定性的影响。默认的设置只有8M,所以默认的数据库设置下面InnoDB性能很差。在只有 InnoDB存储引擎的数据库服务器上面,可以设置60-80%的内存。更精确一点,在内存容量允许的情况下面设置比InnoDB tablespaces大10%的内存大小。
innodb_data_file_path:指定表数据和索引存储的空间,可以是一个或者多个文件。最后一个数据文件必须是自动扩充的,也只有最后一个文件允许自动扩充。这样,当空间用完后,自动扩充数据文件就会自动增长(以8MB为单位)以容纳额外的数据。例如: innodb_data_file_path=/disk1 /ibdata1:900M;/disk2/ibdata2:50M:autoextend两个数据文件放在不同的磁盘上。数据首先放在ibdata1 中,当达到900M以后,数据就放在ibdata2中。一旦达到50MB,ibdata2将以8MB为单位自动增长。如果磁盘满了,需要在另外的磁盘上面增加一个数据文件。
innodb_data_home_dir:放置表空间数据的目录,默认在mysql的数据目录,设置到和MySQL安装文件不同的分区可以提高性能。
innodb_log_file_size:该参数决定了recovery speed。太大的话recovery就会比较慢,太小了影响查询性能,一般取256M可以兼顾性能和recovery的速度

innodb_log_buffer_size:磁盘速度是很慢的,直接将log写道磁盘会影响InnoDB的性能,该参数设定了log buffer的大小,一般4M。如果有大的blob操作,可以适当增大。
innodb_flush_logs_at_trx_commit=2: 该参数设定了事务提交时内存中log信息的处理。
   1) =1时,在每个事务提交时,日志缓冲被写到日志文件,对日志文件做到磁盘操作的刷新。Truly ACID。速度慢。
   2) =2时,在每个事务提交时,日志缓冲被写到文件,但不对日志文件做到磁盘操作的刷新。只有操作系统崩溃或掉电才会删除最后一秒的事务,不然不会丢失事务。
   3) =0时, 日志缓冲每秒一次地被写到日志文件,并且对日志文件做到磁盘操作的刷新。任何mysqld进程的崩溃会删除崩溃前最后一秒的事务
innodb_file_per_table:可以存储每个InnoDB表和它的索引在它自己的文件中。
transaction-isolation=READ-COMITTED: 如果应用程序可以运行在READ-COMMITED隔离级别,做此设定会有一定的性能提升。
innodb_flush_method: 设置InnoDB同步IO的方式:
   1) Default – 使用fsync()。
   2) O_SYNC 以sync模式打开文件,通常比较慢。
   3) O_DIRECT,在Linux上使用Direct IO。可以显著提高速度,特别是在RAID系统上。避免额外的数据复制和double buffering(mysql buffering 和OS buffering)。
innodb_thread_concurrency: InnoDB kernel最大的线程数。
   1) 最少设置为(num_disks+num_cpus)*2。
   2) 可以通过设置成1000来禁止这个限制

Sql Server 2008 数据库镜像

系统:win2008企业完全版
sql版本:Microsoft SQL Server 2008 (RTM) - 10.0.1600.22 (X64)Enterprise Evaluation Edition (64-bit) Server Pack 1
网络环境:工作组模式
主服务器:   主机名:dbmaster  全名:dbmaster.test.com  IP:10.10.1.175
从服务器:  主机名:dbslave   全名:dbslave.test.com   IP:10.10.1.176
见证服务器:主机名:dbwint    全名:dbslave.test.com   IP:10.10.1.177
需要配置主从的数据库: student

第一步:配置好IP,无需设置工作组,但是必须设置主机名,主机名的设置为:
  右键“计算机”-“属性”-“更改设置”-“更改”--输入主机名dbmaster,
  设置dns后缀:
  “开始”-右键“计算机”-“属性”-“更改设置”-“更改”-"其他"-输入"test.com",确定重启
  从服务器和见证服务器依次按照上述要求设置好!
 
第二步:配置三台服务器的时间同步,单机右下角的时间-”更改日期和时间设置“-”Internet 时间“-”更改设置“-”立即更新“,所有服务器都这样设置同步时间

第三步:所有服务器都关闭ipv6:
  ”开始“-右键“网络”-”属性“-”更改适配器设置“-右键”本地连接“-”属性“-取消勾选”Internet 协议版本6(TCP/IPv6)“
  ”开始“-”运行“-输入”cmd“回车,输入下列内容,每行输入后回车:
      netsh interface teredo set state disable
    netsh interface 6to4 set state disabled
    netsh interface isatap set state disabled

第四步:配置host文件解析(三台服务器都要操作):
  在位置C:\Windows\System32\drivers\etc文件夹下用记事本打开hosts文件,在末尾添加如下:
  127.0.0.1 localhost
  10.10.1.175 dbmaster.test.com
  10.10.1.176 dbslave.test.com
  10.10.1.177 dbwint.test.com
  添加完毕后,记得ping一下另外两台的完整的主机名,看能不能解析到
 
第五步:关闭windows防火墙(你也可以配置防火墙)
  “开始”-“管理工具”-“高级安全 Windows 防火墙”-“windows防火墙属性”-把所有的选项卡的“防火墙状态”都设置关闭
*/

-- 1:为dbmaster配置出站连接
use master;
create master key encryption by password = 'mypassword';

-- 1.1:为dbmaster服务器实例创建证书
create certificate HOST_A_cert with subject = 'HOST_A_certificate',
start_date = '11/28/2012',expiry_date='01/01/2099';

-- 1.2:为dbmaster使用上面创建的证书为数据库实例创建镜像端点
create endpoint endpoint_mirroring
state = started
as
TCP ( LISTENER_PORT=5022 ,LISTENER_IP = ALL )
for
DATABASE_MIRRORING ( AUTHENTICATION = CERTIFICATE HOST_A_cert,
ENCRYPTION = REQUIRED ALGORITHM AES , ROLE = ALL );

-- 1.3:备份dbmaster上的证书并自行拷贝到dbslave和dbwint服务器上面,我拷贝过去的证书也放在"D:\"目录下
BACKUP CERTIFICATE host_A_cert TO FILE = 'D:\Host_A_cert.cer';

 

 

-- 2:为dbslave配置出战连接
use master;
create master key encryption by password = 'mypassword';

-- 1.1:为dbslave服务器实例创建证书
create certificate HOST_B_cert with subject = 'HOST_B_certificate',
start_date = '11/28/2012',expiry_date='01/01/2099';

-- 1.2:为dbslave使用上面创建的证书为数据库实例创建镜像端点
create endpoint endpoint_mirroring
state = started
as
TCP ( LISTENER_PORT=5022 ,LISTENER_IP = ALL )
for
DATABASE_MIRRORING ( AUTHENTICATION = CERTIFICATE HOST_B_cert,
ENCRYPTION = REQUIRED ALGORITHM AES , ROLE = ALL );

-- 2.3:备份dbslave上的证书并自行拷贝到dbmaster和dbwint服务器上面,我拷贝过去的证书也放在"D:\"目录下
BACKUP CERTIFICATE host_B_cert TO FILE = 'D:\Host_B_cert.cer';

 

 

-- 3:为dbwint配置出战连接
use master;
create master key encryption by password = 'mypassword';

-- 3.1:为dbwint服务器实例创建证书
create certificate HOST_C_cert with subject = 'HOST_C_certificate',
start_date = '11/28/2012',expiry_date='01/01/2099';

-- 3.2:为dbwint使用上面创建的证书为数据库实例创建镜像端点
create endpoint endpoint_mirroring
state = started
as
TCP ( LISTENER_PORT=5022 ,LISTENER_IP = ALL )
for
DATABASE_MIRRORING ( AUTHENTICATION = CERTIFICATE HOST_C_cert,
ENCRYPTION = REQUIRED ALGORITHM AES , ROLE = ALL );

-- 3.3: 备份dbwint上的证书并自行拷贝到dbmaster和dbslave服务器上面,我拷贝过去的证书也放在"D:\"目录下
BACKUP CERTIFICATE host_C_cert TO FILE = 'D:\Host_C_cert.cer';

 

-- 4:  为dbmaster配置入站连接
-- 4.1:在dbmaster上为dbslave创建登陆
use master;
create login HOST_B_login WITH PASSWORD = 'mypassword';

-- 4.1.1:为以上用户创建一个用户
CREATE USER HOST_B_user FOR LOGIN HOST_B_login;

-- 4.1.2:绑定证书到用户
CREATE CERTIFICATE HOST_B_cert AUTHORIZATION HOST_B_user FROM FILE = 'D:\HOST_B_cert.cer';

-- 4.1.3:为刚创建的用户赋予connect的权限
GRANT CONNECT ON ENDPOINT::endpoint_mirroring TO [HOST_B_login];
 
 
-- 4.2:在dbmaster上为dbwint创建登陆:
use master;
create login HOST_C_login WITH PASSWORD = 'mypassword';

-- 4.2.1:为以上用户创建一个用户
CREATE USER HOST_C_user FOR LOGIN HOST_C_login;

-- 4.2.2:绑定证书到用户
CREATE CERTIFICATE HOST_C_cert AUTHORIZATION HOST_C_user FROM FILE = 'D:\HOST_C_cert.cer';

-- 4.2.3:为刚创建的用户赋予connect的权限
GRANT CONNECT ON ENDPOINT::endpoint_mirroring TO [HOST_C_login];

 

-- 5:  为dbslave配置入站连接
-- 5.1:在dbslave上为dbmaster创建登陆
use master;
create login HOST_A_login WITH PASSWORD = 'mypassword';

-- 5.1.1:为以上用户创建一个用户
CREATE USER HOST_A_user FOR LOGIN HOST_A_login;

-- 5.1.2:绑定证书到用户
CREATE CERTIFICATE HOST_A_cert AUTHORIZATION HOST_A_user FROM FILE = 'D:\HOST_A_cert.cer';

-- 5.1.3:为刚创建的用户赋予connect的权限
GRANT CONNECT ON ENDPOINT::endpoint_mirroring TO [HOST_A_login];
 
 
-- 5.2:在dbmaster上为dbwint创建登陆:
use master;
create login HOST_C_login WITH PASSWORD = 'mypassword';

-- 5.2.1:为以上用户创建一个用户
CREATE USER HOST_C_user FOR LOGIN HOST_C_login;

-- 5.2.2:绑定证书到用户
CREATE CERTIFICATE HOST_C_cert AUTHORIZATION HOST_C_user FROM FILE = 'D:\HOST_C_cert.cer';

-- 5.2.3:为刚创建的用户赋予connect的权限
GRANT CONNECT ON ENDPOINT::endpoint_mirroring TO [HOST_C_login];

 

-- 6:  为dbwint配置入站连接
-- 6.1:在dbwint上为dbmaster创建登陆
use master;
create login HOST_A_login WITH PASSWORD = 'mypassword';

-- 6.1.1:为以上用户创建一个用户
CREATE USER HOST_A_user FOR LOGIN HOST_A_login;

-- 6.1.2:绑定证书到用户
CREATE CERTIFICATE HOST_A_cert AUTHORIZATION HOST_A_user FROM FILE = 'D:\HOST_A_cert.cer';

-- 6.1.3:为刚创建的用户赋予connect的权限
GRANT CONNECT ON ENDPOINT::endpoint_mirroring TO [HOST_A_login];
 
 
-- 6.2:在dbwint上为dbslave创建登陆:
use master;
create login HOST_B_login WITH PASSWORD = 'mypassword';

-- 5.2.1:为以上用户创建一个用户
CREATE USER HOST_B_user FOR LOGIN HOST_B_login;

-- 5.2.2:绑定证书到用户
CREATE CERTIFICATE HOST_B_cert AUTHORIZATION HOST_B_user FROM FILE = 'D:\HOST_B_cert.cer';

-- 5.2.3:为刚创建的用户赋予connect的权限
GRANT CONNECT ON ENDPOINT::endpoint_mirroring TO [HOST_B_login];

-- 7:  在dbmaster上备份数据库
-- 7.1:修改student数据库使用完整恢复模式
alter database student set recovery full with no_wait

-- 7.2:在dbmaster上备份数据库(完整备份)
BACKUP DATABASE student TO  DISK = N'D:\student.bak' WITH NOFORMAT, NOINIT,
NAME = N'student-完整备份',SKIP,NOREWIND,NOUNLOAD,STATS = 10;

-- 7.3:在dbmaster上备份主数据库的完整日志文件
BACKUP LOG student TO  DISK = N'D:\studentlog.bak' WITH NOFORMAT, NOINIT,
NAME = N'student-事务日志备份',SKIP,NOREWIND,NOUNLOAD,STATS = 10;

-- 8.1:在dbslave上恢复student数据库(须先把dbmaster上备份的文件传到dbslave的"D:\"下):
RESTORE DATABASE student FROM  DISK = N'D:\student.bak' WITH  FILE = 1,NORECOVERY,NOUNLOAD,REPLACE,STATS = 10;

-- 8.2:在dbslave上恢复student的日志文件
RESTORE LOG student FROM  DISK = N'D:\studentlog.bak' WITH  FILE = 1,NORECOVERY,NOUNLOAD,STATS = 10;
--关于数据库日志的备份还原你也可以参照网上的教程直接在图形界面操作

--【
--如果你连接数据库的用户身份是自建的话,则你需要给dbslave上添加用户:
--在dbmaster上执行:
USE master
select sid,name from syslogins;
--得到用户的sid

--然后在dbslave上添加该用户,并设置好权限(关于设置权限,请自行百度)
USE master;
exec sp_addlogin
@loginame = 'xiangyu123',
@passwd = 'mypassword',
@sid = 'sid值'

--】

-- 9:设置dbslave上的partner(伙伴服务器),必须先设置从服务器
ALTER DATABASE student SET PARTNER = 'TCP://10.10.1.175:5022';

-- 10:设置dbmaster上的partner和witness服务器
ALTER DATABASE student SET PARTNER = 'TCP://10.10.1.176:5022';
ALTER DATABASE student SET WITNESS = 'TCP://10.10.1.177:5022';

--over   是不是很简单?
--

--关于查看数据库的镜像端点和证书的操作(以下操作请务必要注意顺序)

--查看证书
select * from master.sys.certificates

--查看数据库镜像端点
select * from master.sys.endpoints

--删除端点
drop endpoint endpoint_mirroring

--删除证书
drop certificate host_1_cert
drop certificate hosts_2_cert

--删除登陆用户
drop login host_1_login
drop user host_1_user
drop master key

--手动切换主服务器和镜像服务器
------主服务器上执行
USE master; 
ALTER DATABASE student SET SAFETY FULL;-----切换到高安全模式否则执行手动切换会失败 
GO
ALTER DATABASE student SET PARTNER FAILOVER  ---手动进行主备切换 
------镜像服务器上执行: 
USE master;    
ALTER DATABASE student SET PARTNER FORCE_SERVICE_ALLOW_DATA_LOSS ---在镜像机上执行强制切换(当主服务器数据宕机时) 
 
 
-------如果原来的主服务器恢复,可以继续工作,需要重新设定镜像(其实可以不用重新设置,但是原主现在会变成镜像,不会抢占)
----备机(镜像服务器)上执行: 
--恢复镜像      
 USE master;    
 ALTER DATABASE student SET PARTNER RESUME   
--切换主备 
 ALTER DATABASE student SET PARTNER FAILOVER  
------------------------删除数据库镜像 
  ALTER DATABASE student SET PARTNER OFF 
--暂停数据库镜像会话 
 ALTER DATABASE student SET PARTNER SUSPEND  
--恢复数据库镜像会话 
 ALTER DATABASE student SET PARTNER RESUME 
 ALTER DATABASE student SET PARTNER SUSPEND  
--关闭见证服务器 
 ALTER DATABASE student SET WITNESS OFF   
  
 
/* 
 
默认情况下,事务安全级别的设置为 FULL,即同步运行模式,而且SQL Server 2005 标准版只支持同步模式。 
关闭事务安全可将会话切换到异步运行模式,该模式可使性能达到最佳。 
*/ 
--事务安全,同步模式   
 USE master;    
 ALTER DATABASE TestMirroring SET PARTNER SAFETY FULL  
--事务不安全,异步模式   
 ALTER DATABASE TestMirroring SET PARTNER SAFETY OFF; 
 
--以下内容适用于没有见证服务器的主从
/*
镜像与主体切换

--主机

use master;

alter database backuptest set partner failover;

执行成功后原主体数据库会显示正在还原,备机数据库显示主体正在同步字样

 

10.主机崩溃,强制备机当主机,原主机恢复后再切换回去

主机A

备机B

停止主机A的SQL SERVER 服务(比如断电),此时备机上的数据库会显示正在恢复状态,大概持续几十秒

此时,在B机上执行

use master;

alter database backuptest set partner FORCE_SERVICE_ALLOW_DATA_LOSS; --强制接收

最后变成backuptest(主体,已断开链接),即现在的镜像B可以用来充当主机了

假如现在有业务往数据库里插也是能成功的

现在把原主机A恢复(通电),然后在B机里操作

use master;

alter database backuptest set partner resume;

此时A机是作为镜像的,B机是作为主机的,要再切换一下,则再在B上执行

alter database backuptest set partner failover;

---------------------------------------------------

 

--设置伙伴服务器
ALTER DATABASE [db] SET PARTNER = 'TCP://192.168.2.233:5022';

--设置见证服务器
ALTER DATABASE [db] SET WITNESS = 'TCP://192.168.2.232:5022';

--关闭镜像服务器
alter database [db] set partner off

--为数据库关闭见证服务器
ALTER DATABASE [db] SET WITNESS off;

-----------------------------------------------------

--删除用户
drop login HOST_B_login
drop user HOST_B_user

drop login HOST_C_login
drop user HOST_C_user

drop master key

------------------------------------------------------

来源:http://www.cnblogs.com/renyb/archive/2012/10/19/2731517.html

sqlserver 2008 设置了镜像,但日志文件增长过快,磁盘空间很快就用完了,
如果要清空日志,必须把恢复模式改成简单,但设置了镜像就无法更改,只能是完整
所以要对日志文件进行备份,每15分钟或1个小时备份一次
然后再用下面语句清理日志,这里我只收缩到4G,

DECLARE @I INT SET @I=1
WHILE @I<3
BEGIN
  BACKUP LOG 库名 TO  DISK = N'F:\X.bak'  
  DBCC SHRINKFILE('库名_Log', 4096)
  SET @I=@I+1
END

1、日志备份会清理日志中已经完成的部分,活动的以及还没有传递到镜像的日志将保留(没及时传送到镜像的就是活动的)
2、在镜像环境下每15分钟或1小时做一个日志备份,事务日志及时备份可以截断活动日志,让日志文件内标记非活动的虚文件可重复使用
3、镜像持续可用的话,多保留一次备份。

 

bat 常用命令

参考: http://baike.baidu.com/view/80110.htm

 

基础部分:
======================================================================

一、基础语法:
    1.批处理文件是一个“.bat”结尾的文本文件,这个文件的每一行都是一条DOS命令。可以使用任何文本文件编辑工具创建和修改。
    2.批处理是一种简单的程序,可以用 if 和 goto 来控制流程,也可以使用 for 循环。
    3.批处理的编程能力远不如C语言等编程语言,也十分不规范。
    4.每个编写好的批处理文件都相当于一个DOS的外部命令,把它所在的目录放到DOS搜索路径(path)中,即可在任意位置运行。
    5.C:\AUTOEXEC.BAT 是每次系统启动时都会自动运行的,可以将每次启动时都要运行的命令放入该文件中。
    6.大小写不敏感(命令符忽略大小写)
    7.批处理的文件扩展名为 .bat 或 .cmd。
    8.在命令提示下键入批处理文件的名称,或者双击该批处理文件,系统就会调用Cmd.exe来运行该文件。

二、参数:
    1) 系统参数

       %SystemRoot%   ===    C:\WINDOWS    (%windir% 同样)
       %ProgramFiles% ===    C:\Program Files
       %USERPROFILE%  ===    C:\Documents and Settings\Administrator  (子目录有“桌面”,“开始菜单”,“收藏夹”等)
       %APPDATA%      ===    C:\Documents and Settings\Administrator\Application Data
       %TEMP%         ===    C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp  (%TEM% 同样)
       %APPDATA%      ===    C:\Documents and Settings\Administrator\Application Data
       %OS%           ===    Windows_NT (系统)
       %Path%         ===    %SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem  (原本的设置)
       %HOMEDRIVE%    ===    C:   (系统盘)
       %HOMEPATH%     ===    \Documents and Settings\Administrator

       :: 枚举当前的环境变量
       setlocal enabledelayedexpansion
       FOR /F "usebackq delims==" %%i IN (`set`) DO @echo %%i    !%%i!

 

 

 

    2) 传递参数给批处理文件
      %[1-9]表示参数,参数是指在运行批处理文件时在文件名后加的以空格(或者Tab)分隔的字符串。
变量可以从%0到%9,%0表示批处理命令本身,其它参数字符串用 %1 到 %9 顺序表示。

      Sample:
        call test2.bat "hello" "haha" (执行同目录下的“test2.bat”文件,并输入两个参数)
        在“test2.bat”文件里写:
        echo %1  (打印: "hello")
        echo %2  (打印: "haha")
        echo %0  (打印: test2.bat)
        echo %19 (打印: "hello"9)

三、批处理基本命令
0. help 命令
  /? 命令
  语法: 命令 /?
  可显示此命令的帮助信息
  Sample: type /? >>tmp.txt  (把 type 命令的帮助信息写入到tmp.txt文件里)
  Sample: help type  (显示跟“type /?”一样)

 

1.Echo 命令
  语法: echo [{on|off}] [message]
  ECHO [ON | OFF]   打开回显或关闭回显功能。
  ECHO              显示当前回显设置。
  ECHO [message]    显示信息。
  echo off 表示在此语句后所有运行的命令都不显示命令行本身;默认是on,on时会显示如: C:\文件夹路径>命令行。
  在实际应用中我们会把这条命令和重定向符号( 也称为管道符号,一般用 > >> ^ )结合来实现输入一些命令到特定格式的文件中。
  Sample: echo off
  Sample: echo hello world  (显示出“hello world”)
  Sample: echo Windows Registry Editor Version 5.00 > c:\setupreg.reg (此前还没有 setupreg.reg 这个文件)
  Sample: echo "SourcePath"="D:\\Win2003\\" >> c:\setupreg.reg   (追加内容进 setupreg.reg 这个文件)

2.@ 命令
  表示不显示@后面的命令,(在入侵过程中自然不能让对方看到你使用的命令啦)
  @ 与 echo off 相象,但它是加在每个命令行的最前面,表示运行时不显示这一行的命令行(只能影响当前行)。
  Sample: @echo off  (此语句常用于开头,表示不显示所有的命令行信息,包括此句)
  Sample: @echo please wait a minite...
  Sample: @format X: /q/u/autoset
  (format 这个命令是不可以使用/y这个参数的,可喜的是微软留了个autoset这个参数给我们,效果和/y是一样的。)

3.Goto 命令
  语法:goto label (label是参数,指定所要转向的批处理程序中的行。)
  指定跳转到标签行,找到标签行后,程序将处理从下一行开始的命令。
  label标签的名字可以随便起,但是最好是有意义的,字母前必须加个冒号“:”来表示这个字母是标签。
  goto命令就是根据这个冒号来寻找下一步跳到到那里。经常与 if 配合使用,根据不同的条件来执行不同的命令组。
  例题见“5.Pause 命令”

4.Rem 命令
  语法:Rem Message...
  (小技巧:用::代替rem)
  注释命令,在C语言中相当与/*...*/,它并不会被执行,只是起一个注释的作用,便于别人阅读和自己日后修改。
  Sample:@Rem Here is the description.

5.Pause 命令
  会暂停批处理的执行并在屏幕上显示Press any key to continue...的提示,等待用户按任意键后继续

  Sample:
   @echo off
   :begin
   copy a:*.* d:\back
   echo Please put a new disk into driver A
   pause
   goto begin

  在这个例子中,驱动器 A 中磁盘上的所有文件均复制到d:\back中。
  显示的信息提示您将另一张磁盘放入驱动器 A 时,pause 命令会使程序挂起,以便您更换磁盘,然后按任意键再次复制。

6.Call 命令
  语法: call [[Drive:][Path] FileName [BatchParameters]] [:label [arguments]]
  参数: [Drive:][Path] FileName  指定要调用的批处理程序的位置和名称。filename 参数必须具有 .bat 或 .cmd 扩展名。
  调用另一个批处理程序,并且不终止父批处理程序。
  如果不用call而直接调用别的批处理文件,那么执行完那个批处理文件后将无法返回当前文件并执行当前文件的后续命令。
  call 命令接受用作调用目标的标签。如果在脚本或批处理文件外使用 Call,它将不会在命令行起作用。
  Sample:call="%cd%\test2.bat" haha kkk aaa    (调用指定目录下的 test2.bat,且输入3个参数给他)
  Sample:call test2.bat arg1 arg2    (调用同目录下的 test2.bat,且输入2个参数给他)
  注:可以调用自身(死循环、递归)

7.start 命令
  调用外部程序,所有的 DOS命令 和 命令行程序 都可以由 start命令 来调用。
  入侵常用参数:
        MIN 开始时窗口最小化
        SEPARATE 在分开的空间内开始 16 位 Windows 程序
        HIGH 在 HIGH 优先级类别开始应用程序
        REALTIME 在 REALTIME 优先级类别开始应用程序
        WAIT 启动应用程序并等候它结束
        parameters 这些为传送到命令/程序的参数
  Sample:start /MIN test2.bat arg1 arg2    (调用同目录下的 test2.bat,且输入2个参数给他,且本窗口最小化)
  Sample:e:\"program files"\极品列车时刻表\jpskb.exe  (文件路径名有空格时)

8.If 命令
  if 表示将判断是否符合规定的条件,从而决定执行不同的命令。有三种格式:
  1) IF
     语法: if [not] "参数" == "字符串" 待执行的命令
     参数如果等于(not表示不等,下同)指定的字符串,则条件成立,运行命令,否则运行下一句。(注意是两个等号)
   Sample: if "%1" == "a" format a:
   Sample: if {%1} == {} goto noparms

  2) if exist
     语法: if [not] exist [路径\]文件名 待执行的命令
     如果有指定的文件,则条件成立,运行命令,否则运行下一句。
     Sample: if exist config.sys edit config.sys   (表示如果存在这文件,则编辑它,用很难看的系统编辑器)
     Sample: if exist config.sys type config.sys   (表示如果存在这文件,则显示它的内容)

  3) if errorlevel number
     语法: if [not] errorlevel <数字> 待执行的命令
     如果程序返回值等于指定的数字,则条件成立,运行命令,否则运行下一句。(返回值必须按照从大到小的顺序排列)
     Sample:
       @echo off
       XCOPY F:\test.bat D:\
       IF ERRORLEVEL 1 (ECHO 文件拷贝失败
       ) Else IF ERRORLEVEL 0 ECHO 成功拷贝文件
       pause

     很多DOS程序在运行结束后会返回一个数字值用来表示程序运行的结果(或者状态),称为错误码errorlevel或称返回码。
     常见的返回码为0、1。通过if errorlevel命令可以判断程序的返回值,根据不同的返回值来决定执行不同的命令。
  4) else
     语法: if 条件 (成立时执行的命令) else (不成立时执行的命令)
     如果是多个条件,建议适当使用括号把各条件包起来,以免出错。
     Sample: if 1 == 0 ( echo comment1 ) else if 1==0 ( echo comment2 ) else (echo comment3 )
     注:如果 else 的语句需要换行,if 执行的行尾需用“^”连接,并且 if 执行的动作需用(括起来),否则报错
     Sample: if 1 == 0 ( echo comment1 ) else if 1==0 ( echo comment2 ) ^
             else (echo comment3 )

  5) 比较运算符:
     EQU - 等于   (一般使用“==”)
     NEQ - 不等于 (没有 “!=”,改用“ if not 1==1 ”的写法)
     LSS - 小于
     LEQ - 小于或等于
     GTR - 大于
     GEQ - 大于或等于

9.choice 命令
  choice 使用此命令可以让用户输入一个字符(用于选择),从而根据用户的选择返回不同的 errorlevel,
  然后配合 if errorlevel 选择运行不同的命令。
        注意:choice命令为DOS或者Windows系统提供的外部命令,不同版本的choice命令语法会稍有不同,请用choice /?查看用法。
  choice 使用此命令可以让用户输入一个字符,从而运行不同的命令。
  使用时应该加/c:参数,c:后应写提示可输入的字符,之间无空格。它的返回码为1234……

    Sample:  choice /c:dme defrag,mem,end
    将显示:  defrag,mem,end[D,M,E]?
    Sample:
    choice /c:dme defrag,mem,end
    if errorlevel 3 goto defrag (应先判断数值最高的错误码)
    if errorlevel 2 goto mem
    if errotlevel 1 goto end

 

10.for 命令
   for 命令是一个比较复杂的命令,主要用于参数在指定的范围内循环执行命令。
   1) for {%variable | %%variable} in (set) do command [command-parameters]
      %variable 指定一个单一字母可替换的参数。变量名称是区分大小写的,所以 %i 不同于 %I
      在批处理文件中使用 FOR 命令时,指定变量建议用 %%variable而不要用 %variable。
      (set) 指定一个或一组文件。可以使用通配符。
      command 指定对每个文件执行的命令。
      command-parameters 为特定命令指定参数或命令行开关。
   2) 如果命令扩展名被启用,下列额外的 FOR 命令格式会受到支持:
      a.FOR /D %variable IN (set) DO command [command-parameters]
        如果集里面包含通配符,则指定与目录名匹配,而不与文件名匹配。
      b.FOR /R [[drive:]path] %variable IN (set) DO command [command-parameters]
        检查以 [drive:]path 为根的目录树,指向每个目录中的FOR 语句。
        如果在 /R 后没有指定目录,则使用当前目录。如果集仅为一个单点(.)字符,则枚举该目录树。
      c.FOR /L %variable IN (start,step,end) DO command [command-parameters]
        该集表示以增量形式从开始到结束的一个数字序列。
        如:(1,1,5) 将产生序列 1 2 3 4 5;  而(5,-1,1) 将产生序列 (5 4 3 2 1)。
      d.有或者没有 usebackq 选项:
        FOR /F ["options"] %variable IN (file-set) DO command
        FOR /F ["options"] %variable IN ("string") DO command
        FOR /F ["options"] %variable IN (command)  DO command
    参数"options"为:
        eol=c           - 指一个行注释字符的结尾(就一个,如“;”)
        skip=n          - 指在文件开始时忽略的行数。
        delims=xxx      - 指分隔符集。这个替换了空格和跳格键的默认分隔符集。
        tokens=x,y,m-n  - 指每行的哪一个符号被传递到每个迭代的 for 本身。这会导致额外变量名称的分配。
                          m-n格式为一个范围。通过 nth 符号指定 mth。
              如果符号字符串中的最后一个字符星号,那么额外的变量将在最后一个符号解析之后分配并接受行的保留文本。
        usebackq        - 指定新语法已在下类情况中使用:
                          在作为命令执行一个后引号的字符串并且一个单引号字符为文字字符串命令并允许在 filenameset中使用双引号扩起文件名称。
   3) Sample:
      1. 如下命令行会显示当前目录下所有以bat或者txt为扩展名的文件名。
         for %%c in (*.bat *.txt) do (echo %%c)
      a. 如下命令行会显示当前目录下所有包含有 e 或者 i 的目录名。
         for /D %%a in (*e* *i*) do echo %%a
      b. 如下命令行会显示 E盘test目录 下所有以bat或者txt为扩展名的文件名。
         for /R E:\test %%b in (*.txt *.bat) do echo %%b
         for /r %%c in (*) do (echo %%c)  :: 遍历当前目录下所有文件
      c. 如下命令行将产生序列 1 2 3 4 5
         for /L %%c in (1,1,5) do echo %%c
      d. 以下两句,显示当前的年月日和时间
         For /f "tokens=1-3 delims=-/. " %%j In ('Date /T') do echo %%j年%%k月%%l日
         For /f "tokens=1,2 delims=: " %%j In ('TIME /T') do echo %%j时%%k分
      e. 把记事本中的内容每一行前面去掉8个字符
         setlocal enabledelayedexpansion
         for /f %%i in (zhidian.txt) do (
    set atmp=%%i
    set atmp=!atmp:~8!
           if {!atmp!}=={} ( echo.) else echo !atmp!
         )
         :: 读取记事本里的内容(使用 delims 是为了把一行显示全,否则会以空格为分隔符)
         for /f "delims=" %%a in (zhidian.txt) do echo.%%a
   4) continue 和 break
      利用 goto 实现程序中常用的 continue 和 break 命令, 其实非常简单
      continue: 在 for 循环的最后一行写上一个标签,跳转到这位置即可
      break: 在 for 循环的外面的下一句写上一个标签,跳转到这位置即可
      Sample: (伪代码)
        for /F ["options"] %variable IN (command)  DO (
        ... do command ...
        if ... goto continue
        if ... goto break
        ... do command ...
        :continue
        )
        :break

四、其它命令
1. ping 命令
   测试网络联接状况以及信息包发送和接收状况。但是不能够测试端口。
   语法:ping IP地址或主机名 [-t] [-a] [-n count] [-l size]
    参数含义:
    -t 不停地向目标主机发送数据;
    -a 以IP地址格式来显示目标主机的网络地址;
    -n count 指定要Ping多少次,具体次数由count来指定;
    -l size 指定发送到目标主机的数据包的大小。
  Sample: ping 192.168.0.1 -t (不停的测试192.168.0.1,按ctrl+c停止)
  Sample: for /L %%a in (0,1,255) do ping 192.168.0.%%a -n 1 >> tmp.txt (ping一下所有的局域网电脑)

2. telnet 命令
   测试端口使用 telnet IP地址或主机名 端口,使用tcp协议的
   Sample:  telnet 192.168.0.1 80 (测试192.168.0.1的80端口)

3.color 命令
   设置背景及字体颜色
   语法: color bf
   b 是指定背景色的十六进制数字; f 指定前景颜色(即字体颜色)。
   颜色值:     0:黑色    1:蓝色    2:绿色    3:湖蓝    4:红色    5:紫色    6:黄色    7:白色
               8:灰色    9:淡蓝    A:淡绿    B:浅绿    C:淡红    D:淡紫    E:淡黄    F:亮白
   如果没有给定任何参数,该命令会将颜色还原到 CMD.EXE 启动时的颜色。
   如果两参数一样,视为无效输入。只有一个参数时,设置字体。

4. random 命令
   产生随机数(正整数0~)

5. exit 命令
   结束程序。即时是被调用的程序,结束后也不会返回原程序

6. shutdown命令
   shutdown -s 关机

10. 所有内置命令的帮助信息
  ver /?
  cmd /?
  set /?
  rem /?
  if /?
  echo /?
  goto /?
  for /?
  shift /?
  call /?
  其他需要的常用命令
  type /?
  find /?
  findstr /?
  copy /?

五、字符串处理
    1) 分割字符串,以查看时间为例
       %源字符串:~起始值,截取长度%  (起始值从0开始;截取长度是可选的,如果省略逗号和截取长度,将会从起始值截取到结尾;
       截取长度如果是负数,表示截取到倒数第几个。)
      "%time%"      显示如:"11:04:23.03" (完整的时间"hh:mm:ss.tt")
      "%time:~0,5%" 显示"hh:mm"(即"11:04"),其中0表示从右向左移位操作的个数,5表示从左向右移位操作的个数
      "%time:~0,8%" 显示标准时间格式"hh:mm:ss"(即"11:04:23",前8个字符串)
      "%time:~3,-3%"显示"mm:ss"(即从第4个开始,截去最后3个的字符串)
      "%time:~3%"   显示"04:23.03"(即去掉前4个字符串)
      "%time:~-3%"  显示".tt"(即最后3个字符串)
      上面的字串分割格式,也可以用于其它地方,如目录路径:"%cd:~0,10%"

    2) 替换字符串
       set a="abcd1234"
       echo %a%          显示:"abcd1234"
       set a=%a:1=kk%    替换“1”为“kk”
       echo %a%          显示:"abcdkk234"

    3) 字符串合并
       由于没有直接的字符串合并函数,只能用笨方法了。
       set str1=%str1%%str2%    (合并 str1 和 str2)

    4) 计算字符串长度

     没有现成的函数。如下程序利用 goto形成循环,不断将字符串截短1,并记录截短的次数,到字符串变成空时的次数即长度。
       set testStr=This is a test string
       :: 将 testStr 复制到str,str 是个临时字符串
       set str=%testStr%
       :: 标签,用于goto跳转
       :next1
       :: 判断str是不是空,如果不是则执行下边的语句
       if not "%str%"=="" (
       :: 算术运算,使num的值自增1,相当于num++或者++num语句
       set /a num+=1
       :: 截取字符串,每次截短1
       set "str=%str:~1%"
       :: 跳转到next1标签: 这里利用goto和标签,构成循环结构
       goto next1
       )
       :: 当以上循环结构执行完毕时,会执行下边的语句
       echo testStr=%testStr%
       echo testStr的长度为:%num%

    5) 截取字符串时,需要传递参数
       直接 echo %args:~%num%,-5% 没办法想要的字符串,需要如下两步
       setlocal enabledelayedexpansion
       echo !args:~%num%,-5!

六、注册表操作
    1) 备份注册表,将[HKEY_LOCAL_MACHINE ... Run]的内容,备份到“c:\windows\1.reg”
       reg export HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run c:\windows\1.reg
       reg export HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run c:\windows\2.reg

    2) 修改/添加注册表内容
       a.一般的添加或修改
       reg add "HKCU\Environment" /v Java_Home /t reg_sz /d "D:\Java\jdk1.6.0_07" /f
         上句解析:“HKCU”是“HKEY_CURRENT_USER”的缩写,不用缩写用全称也可以;
         添加名称为“Java_Home”的变量;类型为“reg_sz”,另一种常见类型是“reg_dword”;值为 D:\Java\jdk1.6.0_07;

       b.使用变量
         set SoftWareHome=HKEY_LOCAL_MACHINE\SOFTWARE\JavaSoft\Java
         reg add "%SoftWareHome%Web Start\1.6.0_07" /v Home /t reg_sz /d "%cd%\jre1.6.0_07\bin" /f

       c.如果注册表的名称有空格,或者数据用特殊符号时
       reg add "%SoftWareHome2%\HelpCommands" /v "01:Online Documentation" /t reg_sz /d "\"%cd%\Documentation\Index.htm\"" /f
         传入值为(值用双引号括起来的):"D:\ProgramFiles\1.work_soft\Sybase\PowerDesigner_12\Documentation\Index.htm"
         reg add "%SoftWareHome2%\Paths" /v ReportTemplates /t reg_sz /d "%cd%\Resource Files\Report Templates\\" /f
         传入值为(“\”结尾的): E:\Holemar\1.notes\90. Windows\Resource Files\Report Templates\

       d.增加空的内容
         reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\IMJPMIG8.1"

       e.添加或修改默认值
         reg add "%vpath%InstallPath" /ve /t reg_sz /d "%cd%" /f
     这里用“/ve”来代替一般修改时的“/v 变量名”,即可修改默认值了

    3) 删除注册表的内容
      双引号里面的是注册表的目录,下面两句将删除这目录下的所有信息
      reg delete "HKEY_CURRENT_USER\Software\RealVNC" /f
      reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\RealVNC" /f
      双引号里面的是注册表的目录,下面一句将删除这目录下指定的某个信息
      reg delete "HKEY_LOCAL_MACHINE\Software\RealVNC" /v VNC_Server /f

    4) 注册表的常用位置
       a.系统启动项:
         [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
         [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
     example: REG ADD HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run /v VNC_Server /t REG_SZ /d "%cd%\VNC_Server.bat" /f

       b.系统环境变量:
         [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Environment]
       c.当前用户的环境变量:
         [HKEY_CURRENT_USER\Environment]
    5) 修改注册表之后,结束并重新加载explorer.exe进程,可刷新注册表,令其生效
       taskkill /f /im explorer.exe >nul
       start "" "explorer.exe"

 

七、系统服务
    1) 停止服务:NET STOP 服务名
       启动服务:NET Start 服务名
    2) 设置启动类型
       自动:  SC CONFIG 服务名 START= auto
       手动:  SC CONFIG 服务名 START= demand
       已禁用:SC CONFIG 服务名 START= disabled
       附:“START= ”等号后面必须要有一个空格。(start还有boot,system两个值)
       Sample:  SC CONFIG Spooler START= demand (打印机加载项,设置成手动,默认自动)
    3) 查看系统服务:start %SystemRoot%\system32\services.msc /s

八、setlocal与变量延迟
  0) 在没有开启变量延迟的情况下,某条命令行中的变量改变,必须到下一条命令才能体现。
     另外例如for命令等,其后用一对圆括号闭合的所有语句也当作一行。
     example:
       set a=4
       set a=5 & echo %a%
     结果:4
     也可以对这种机制加以利用,如下的变量交换
     example:
       set var1=abc
       set var2=123
       echo 交换前: var1=%var1% var2=%var2%
       set var1=%var2%& set var2=%var1%
       echo 交换后: var1=%var1% var2=%var2%
  1) 启动批处理文件中环境变量的本地化。本地化将持续到出现匹配的 endlocal 命令或者到达批处理文件结尾为止。
    语法: setlocal {enableextension | disableextensions} {enabledelayedexpansion | disabledelayedexpansion}
    enableextension: 启用命令扩展,直到出现匹配的 endlocal 命令,无论 setlocal 命令之前的设置如何。
    disableextensions: 禁用命令扩展,直到出现匹配的 endlocal 命令,无论 setlocal 命令之前的设置如何。
    enabledelayedexpansion: 启用延迟的环境变量扩展,直到出现匹配的 endlocal 命令,无论 setlocal 命令之前的设置如何。
    disabledelayedexpansion: 禁用延迟的环境变量扩展,直到出现匹配的 endlocal 命令,无论 setlocal 命令之前的设置如何。

  2) 为了能够感知环境变量的动态变化,批处理设计了变量延迟。简单来说,在读取了一条完整的语句之后,不立即对该行的变量赋值,而会在某个单条语句执行之前再进行赋值,也就是说“延迟”了对变量的赋值。
  examle:
    setlocal enabledelayedexpansion
    set a=4
    set a=5 & echo !a!
  结果: 5
  变量延迟的启动语句是“setlocal enabledelayedexpansion”,并且变量要用一对叹号“!!”括起来
  由于启动了变量延迟,所以批处理能够感知到动态变化,即不是先给该行变量赋值,而是在运行过程中给变量赋值,因此此时a的值就是5了
  另外,启动变量延迟,“%”的变量还是不变
  example2:
    setlocal enabledelayedexpansion
    for /l %%i in (1,1,5) do (
    set a=%%i
    echo !a!
    )
  结果,打印从1到5;如果不变量延迟,一个变量也没有打印

九、文件处理
  1.删除
    1) 删除一个文件或多个文件
       del /s /q /f d:\test\a.bat
       将直接删除d:\test\a.bat,没有任务提示
       del temp\* /q /f /s
       将直接删除 本目录的 temp 目录的所有文件,没有任务提示
       删除文件的时候可以使用“*”作通配符
    2) 删除一个空目录
       rd /q /s  d:\test\log
       将直接删除d:\test\log目录,如果log目录里面有文件将无法删除
    3) 删除一个非空目录 (必须指定目录名称)
       rmdir /q /s d:\test\logs
       必须指定目录名称,不能使用通配符
       /S  除目录本身外,还将删除指定目录下的所有子目录
       /Q  安静模式,带 /S 删除目录树时不要求确认
       无论里面是否有文件或文件夹将全部直接删除
  2.创建目录
    MKDIR [drive:]path
    MD [drive:]path
    路径有空格时,可以用双引号括起来,也可以用 &nbsp; 替代

 

 

 

实践部分:
======================================================================

一、小摘录:
    1. 调用其他程序时,对文件的大小写不敏感,文件后缀也可忽略
       如:start LeapFTP.exe  与 start leapftp 效果一样,都是运行“LeapFTP.exe”文件
       每行的开头的字符串会自动查找程序来运行,还可用双引号引起来(文件名或目录名含空格时必须用)
       如:"D:\Program Files\Leap FTP.exe"
       "LeapFTP.exe" 可正常运行文件,start "" "LeapFTP.exe" 也可以正常运行文件(注意,第一个参数是窗口显示的标题)
    3. copy C:\test\*.* D:\back  (复制C盘test文件夹的所有文件(不包括文件夹及子文件夹里的东西)到D盘的back文件夹)
    4. dir c:\*.* > a.txt (将c盘文件列表写入 a.txt 中)
    5.  > 生成文件并写入内容(如果有这文件则覆盖),  >> 文件里追加内容
    6. md d:\aa (创建文件夹)
    7. 在命令末尾加上“>NUL 2>NUL”,表示隐蔽返回信息。
    8. 等待用户输入: set /p 变量名=屏幕显示信息。  Sample:set /p pass=请输入密码:
    9. 让用户按回车退出
       小技巧(替代pause),文件的最后一句:set /p tmp=操作结束,请按回车键退出...
    10.设置标题: title JDK安装
    11.设置屏幕显示颜色,如绿色: color 0a
    12.清屏: cls
    13.查看自己的IP:
       for /f "tokens=15" %%i in ('ipconfig ^| find /i "ip address"') do set ip=%%i
       echo %ip% (这时的 %ip% 就是自己的IP地址)

    14. 修改文件的更新日期
        copy 文件名+,,>nul  (修改为当前时间,如果要修改为指定时间,先修改系统时间,再改回系统时间)
    15. 修改文件的后缀名
        ren C:\test\*.jpg *.JPG
 for /r %%c in (*.jpg) do (ren %%c *.JPG)  :: 修改当前目录下的所有文件的后缀名,包括子目录的
    16. 修改文件的文件名
        rename test.jpg test2.JPG
        rename *.jpg *.888.JPG
    17. 查看DNS、IP、Mac等
        1) Win98: winipcfg
        2) Win2000以上: Ipconfig /all
        3) NSLOOKUP
    18.查看IP上的共享资源,就可以
        net view 192.168.10.8
    19.共享
        A.查看你机器的共享资源: net share
        B.手工删除共享
          net share 共享资源名称$ /d
          注意$后有空格。
        C.增加一个共享:
          net share mymovie=e:\downloads\movie /users:3
          mymovie 共享成功。 同时限制链接用户数为3人。
    20.打开某网站
          start iexplore.exe http://www.baidu.com

二、实例:
    1. 生成 reg 文件,运行它,再删除它
        echo "更改windows安装文件的路径"
        echo Windows Registry Editor Version 5.00 > c:\setupreg.reg
        echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup] >> c:\setupreg.reg
        echo "ServicePackSourcePath"="D:\\Win2003\\" >> c:\setupreg.reg
        echo "SourcePath"="D:\\Win2003\\" >> c:\setupreg.reg
        :: 写入注册表
        regedit /S c:\setupreg.reg
        :: 删除注册表文件
        del c:\setupreg.reg

    2.调用了exe文件,结束后没有关闭,解决方式
       用start命令运行文件,如:
       start LeapFTP.exe 192.168.0.100

    3.设置系统环境变量
      :: 有这个环境变量,则不需再设置,直接结束
      if not "%JAVA_HOME%" == "" exit
      :: 设置环境变量的地址
      set inputJavaHome=%cd%\jdk1.6.0_07
      :: 设置环境变量,也可以设置当前用户的变量
      set EnvironmentHome=HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Environment
      echo 正在设置环境变量,请稍候......
      reg add "%EnvironmentHome%" /v JAVA_HOME /t reg_sz /d "%inputJavaHome%" /f
      reg add "%EnvironmentHome%" /v ClassPath /t reg_sz /d ".;%%JAVA_HOME%%\lib" /f
      reg add "%EnvironmentHome%" /v Path /t reg_sz /d "%%JAVA_HOME%%\bin;%Path%" /f]
      :: 刷新,令环境变量生效
      taskkill /f /im explorer.exe >nul
      start "" "explorer.exe"

    4.隐藏某目录的所有文件及文件夹
      cd /d 要隐藏的目录(如:D:)
      for /f "usebackq delims=" %%A in (`dir /a /b`) do (attrib "%%A" -r +h -s)

    5.在批处理中使用密码。密码为admin,输入正确,跳转到next1 ,若输入密码错误3次,则锁屏。。
      @echo off
      set num=0
      :11
      set /p pass=请输入密码:
      if "%pass%"=="admin" goto next1
      set /a num=%num% + 1
      if %num%==3 goto no1
      goto 11
      :no1
      %windir%\system32\rundll32.exe user32.dll,LockWorkStation
      goto 11
      :next1
      echo 密码正确,执行下面的程式
      pause

    6.清空回收站(未成功)
      @echo off
      del /f /s /q c:\recycler\*.*
      ::刷新屏幕
      taskkill /f /im explorer.exe >nul
      start "" "explorer.exe"

    7.让系统断断续续地鸣叫
      @echo off
      :begin
      :: 发出鸣叫(“”实际就是ASCII码值为7的特殊字符(蜂鸣键beep)
      echo 
      :: 让程序暂停一小阵子
      ping -n 1 -l 1 127.1>nul
      goto :begin

    8.将 FAT 卷转换成 NTFS
       利用“CONVERT.exe”进行,解析如下:
        CONVERT volume /FS:NTFS [/V] [/CvtArea:filename] [/NoSecurity] [/X]
          volume      指定驱动器号(后面跟一个冒号)、装载点或卷名。
          /FS:NTFS    指定要被转换成 NTFS 的卷。
          /V          指定 Convert 应该用详述模式运行。
          /CvtArea:filename
                      将根目录中的一个接续文件指定为NTFS 系统文件的占位符。
          /NoSecurity 指定每个人都可以访问转换的文件和目录的安全设置。
          /X          如果必要,先强行卸载卷。该卷的所有打开的句柄则无效。

        程序如下:
        @ ECHO OFF
        @ ECHO.
        @ ECHO.                               说   明
        @ ECHO --------------------------------------------------------------------------
        @ ECHO NTFS是一种磁盘格式。该格式能存放大于4G的单个文件(如高清电影文件),并可对
        @ ECHO 文件夹进行加密,但有个缺点是DOS下无法访问。建议D盘及其后的盘使用NTFS格式,
        @ ECHO C盘如非必要可以不转换,FAT32与NTFS这两种格式的读写速度几乎是没有差别的。
        @ ECHO --------------------------------------------------------------------------
        @ ECHO.
        convert c: /fs:ntfs
        :: D盘也转成 NTFS
        convert d: /fs:ntfs

    9. 获取我的文档
        SET SF="HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders"
        FOR /F "tokens=2,*" %%I IN ('REG QUERY %SF% /v Personal 2^>NUL^|FIND /I "Personal"') DO SET "myDoc=%%~J"
        :: 复制文件到我的文档
        XCOPY /D /E /R /Y /C  "%cd%\test.txt" "%myDoc%\test\"

 

 

 

==========================================
实例:
        3.IF-ERRORLEVEL
      @ECHO OFF
      XCOPY C:\AUTOEXEC.BAT D:IF ERRORLEVEL 1 ECHO 文件拷贝失败
      IF ERRORLEVEL 0 ECHO 成功拷贝文件

      如果文件拷贝成功,屏幕就会显示“成功拷贝文件”,否则就会显示“文件拷贝失败”。
      IF ERRORLEVEL 是用来测试它的上一个DOS命令的返回值的,注意只是上一个命令的返回值,而且返回值必须依照从大到小次序顺序判断。因此下面的批处理文件是错误的:
      @ECHO OFF
      XCOPY C:\AUTOEXEC.BAT D:\
      CHO 成功拷贝文件
      IF ERRORLEVEL 1 ECHO 未找到拷贝文件
      IF ERRORLEVEL 2 ECHO 用户通过ctrl-c中止拷贝操作
      IF ERRORLEVEL 3 ECHO 预置错误阻止文件拷贝操作
      IF ERRORLEVEL 4 ECHO 拷贝过程中写盘错误
      无论拷贝是否成功,后面的:
      未找到拷贝文件
      用户通过ctrl-c中止拷贝操作
      预置错误阻止文件拷贝操作
      拷贝过程中写盘错误
      都将显示出来。

      以下就是几个常用命令的返回值及其代表的意义:
      backup
      0 备份成功
      1 未找到备份文件
      2 文件共享冲突阻止备份完成
      3 用户用ctrl-c中止备份
      4 由于致命的错误使备份操作中止
      diskcomp
      0 盘比较相同
      1 盘比较不同
      2 用户通过ctrl-c中止比较操作
      3 由于致命的错误使比较操作中止
      4 预置错误中止比较
      diskcopy
      0 盘拷贝操作成功
      1 非致命盘读/写错
      2 用户通过ctrl-c结束拷贝操作
      3 因致命的处理错误使盘拷贝中止
      4 预置错误阻止拷贝操作
      format
      0 格式化成功
      3 用户通过ctrl-c中止格式化处理
      4 因致命的处理错误使格式化中止
      5 在提示“proceed with format(y/n)?”下用户键入n结束
      xcopy
      0 成功拷贝文件
      1 未找到拷贝文件
      2 用户通过ctrl-c中止拷贝操作
      4 预置错误阻止文件拷贝操作
      5 拷贝过程中写盘错误

=============================================================
@echo off    //不显示shell的命令。
Setlocal         //环境改变只适用于这个文件。
%OS%       //为当前的操作系统。
Rem              //注释一行文本。
Goto 标签   //改变执行顺序,去标签位置.
:标签           //定义一个标签。
Set 变量名=值   //定义变量
Not         //取反
Netstat –na   //显示当前被点用的端口.
%0  %1  %2  //用于表示批处理文件的参数0为命令,共1-9个参数。
Shift                     //用于向前一个参数,原1变0,原2变1.每调用一次shift向前一移动一位。
Call               //调用其他批处理文件或命令。
Start 命令 参数   //指示出在另一个窗口中开始运行命令。

 

=============================================================
:: 这段批处理程序可以自动设置Java环境变量

@echo off
IF EXIST %1\bin\java.exe (
rem 如输入正确的 Java2SDK 安装目录,开始设置环境变量
@setx JAVA_HOME %1
@setx path %path%;%JAVA_HOME%\bin
@setx classpath %classpath%;.
@setx classpath %classpath%;%JAVA_HOME%\lib\tools.jar
@setx classpath %classpath%;%JAVA_HOME%\lib\dt.jar
@setx classpath %classpath%;%JAVA_HOME%\jre\lib\rt.jar
@echo on
@echo Java 2 SDK 环境参数设置完毕,正常退出。
) ELSE (
IF "%1"=="" (
rem 如没有提供安装目录,提示之后退出
@echo on
@echo 没有提供 Java2SDK 的安装目录,不做任何设置,现在退出环境变量设置。
) ELSE (
rem 如果提供非空的安装目录但没有bin\java.exe,则指定的目录为错误的目录
@echo on
@echo 非法的 Java2SDK 的安装目录,不做任何设置,现在退出环境变量设置。
)
)

 

dos命令参考~~~
net use \\ip\ipc$ " 建立IPC空链接
net use \\ip\ipc$ " 建立IPC非空链接
net use h: \\ip\c$ " user:?用户名?  密码? 直接登陆后映射对方C:到本地为H:
net use h: \\ip\c$  登陆后映射对方C:到本地为H:
net use \\ip\ipc$ /del  删除IPC链接
net use h: /del  删除映射对方到本地的为H:的映射
net user 用户名 密码 /add  建立用户
net user guest /active:yes  激活guest用户
net user  查看有哪些用户
net user 帐户名  查看帐户的属性
net localgroup administrators 用户名 /add  把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数
net start  查看开启了哪些服务
net start 服务名   开启服务;(如:net start telnet, net start schedule)
net stop 服务名  停止某服务
net time \\目标ip  查看对方时间
net time \\目标ip /set  设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息
net view  查看本地局域网内开启了哪些共享
net view net ver  局域网内正在使用的网络连接类型和信息
net share  查看本地开启的共享
net share ipc$  开启ipc$共享
net share ipc$ /del  删除ipc$共享
net share c$ /del  删除C:共享
net user guest 12345  用guest用户登陆后用将密码改为12345
net password 密码  更改系统登陆密码
netstat -a  查看开启了哪些端口,常用netstat -an
netstat -n  查看端口的网络连接情况,常用netstat -an
netstat -v  查看正在进行的工作
netstat -p 协议名 例:netstat -p tcq/ip  查看某协议使用情况(查看tcp/ip协议使用情况)
netstat -s  查看正在使用的所有协议使用情况
nbtstat -A ip  对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写
tracert -参数 ip(或计算机名)  跟踪路由(数据包),参数:“-w数字”用于设置超时间隔。
ping ip(或域名)  向对方主机发送默认大小为32字节的数据,参数:“-l[空格]数据包大小”;“-n发送数据次数”;“-t”指一直ping。
ping -t -l 65550 ip  死亡之ping(发送大于K的文件并一直ping就成了死亡之ping)
ipconfig (winipcfg)  用于windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用参数“/all”显示全部配置信息
tlist -t  以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)
kill -F 进程名  加-F参数后强制结束某进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)
del -F 文件名  加-F参数后就可删除只读文件,/AR、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件,/A-R、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文件。例如“DEL/AR *.*”表示删除当前目录下所有只读文件,“DEL/A-S *.*”表示删除当前目录下除系统文件以外的所有文件
del /S /Q 目录 或用:rmdir /s /Q 目录  /S删除目录及目录下的所有子目录和文件。同时使用参数/Q 可取消删除操作时的系统确认就直接删除。(二个命令作用相同)
move 盘符\路径\要移动的文件名 存放移动文件的路径\移动后文件名  移动文件,用参数/y将取消确认移动目录存在相同文件的提示就直接覆盖
fc one.txt two.txt > 3st.txt  对比二个文件并把不同之处输出到3st.txt文件中,"> "和"> >" 是重定向命令
at id号  开启已注册的某个计划任务
at /delete  停止所有计划任务,用参数/yes则不需要确认就直接停止
at id号 /delete  停止某个已注册的计划任务
at  查看所有的计划任务
at
\\ip time 程序名(或一个命令) /r  在某时间运行对方某程序并重新启动计算机
finger username @host  查看最近有哪些用户登陆
telnet ip 端口  远和登陆服务器,默认端口为23
open ip  连接到IP(属telnet登陆后的命令)
telnet  在本机上直接键入telnet 将进入本机的telnet
copy 路径\文件名1 路径\文件名2 /y  复制文件1到指定的目录为文件2,用参数/y就同时取消确认你要改写一份现存目录文件
copy c:\srv.exe \\ip\admin$  复制本地c:\srv.exe到对方的admin下
cppy 1st.jpg/b+2st.txt/a 3st.jpg  将2st.txt的内容藏身到1st.jpg中生成3st.jpg新的文件,注:2st.txt文件头要空三排,参数:/b指二进制文件,/a指ASCLL格式文件
copy findstr "Hello" aa.txt  在aa.txt文件中寻找字符串hello
find 文件名  查找某文件
title 标题名字  更改CMD窗口标题名字
color 颜色值  设置cmd控制台前景和背景颜色;0=黑、1=蓝、2=绿、3=浅绿、4=红、5=紫、6=黄、7=白、8=灰、9=淡蓝、A=淡绿、B=淡浅绿、C=淡红、D=淡紫、E=淡黄、F=亮白
prompt 名称  更改cmd.exe的显示的命令提示符(把C:\、D:\统一改为:EntSky\ )
print 文件名  打印文本文件
2ver  在DOS窗口下显示版本信息
winver  弹出一个窗口显示版本信息(内存大小、系统版本、补丁版本、计算机名)
format 盘符 /FS:类型  格式化磁盘,类型:FAT、FAT32、NTFS ,例:Format D: /FS:NTFS
md 目录名  创建目录
replace 源文件 要替换文件的目录  替换文件
ren 原文件名 新文件名  重命名文件名
tree  以树形结构显示出目录,用参数-f 将列出第个文件夹中文件名称
type 文件名  显示文本文件的内容
more 文件名 逐屏显示输出文件
doskey 要锁定的命令=字符
doskey 要解锁命令= 为DOS提供的锁定命令(编辑命令行,重新调用win2k命令,并创建宏)。如:锁定dir命令:doskey dir=entsky (不能用doskey dir=dir);解锁:doskey dir=
taskmgr 调出任务管理器
chkdsk /F D: 检查磁盘D并显示状态报告;加参数/f并修复磁盘上的错误
tlntadmn telnt服务admn,键入tlntadmn选择3,再选择8,就可以更改telnet服务默认端口23为其它任何端口
exit  退出cmd.exe程序或目前,用参数/B则是退出当前批处理脚本而不是cmd.exe
path 路径\可执行文件的文件名 为可执行文件设置一个路径。
cmd 启动一个win2K命令解释窗口。参数:/eff、/en 关闭、开启命令扩展;更我详细说明见cmd /?
regedit /s 注册表文件名  导入注册表;参数/S指安静模式导入,无任何提示;
regedit /e 注册表文件名 导出注册表
cacls 文件名 参数 显示或修改文件访问控制列表(ACL)——针对NTFS格式时。参数:/D 用户名:设定拒绝某用户访问;/P 用户名:perm 替换指定用户的访问权限;/G 用户名:perm 赋予指定用户访问权限;Perm 可以是: N 无,R 读取, W 写入, C 更改(写入),F 完全控制;例:cacls D:\test.txt /D pub 设定d:\test.txt拒绝pub用户访问。
cacls 文件名  查看文件的访问用户权限列表
REM 文本内容  在批处理文件中添加注解
netsh  查看或更改本地网络配置情况

IIS服务命令:
iisreset /reboot  重启win2k计算机(但有提示系统将重启信息出现)
iisreset /start或stop  启动(停止)所有Internet服务
iisreset /restart  停止然后重新启动所有Internet服务
iisreset /status  显示所有Internet服务状态
iisreset /enable或disable  在本地系统上启用(禁用)Internet服务的重新启动
iisreset /rebootonerror  当启动、停止或重新启动Internet服务时,若发生错误将重新开机
iisreset /noforce  若无法停止Internet服务,将不会强制终止Internet服务
iisreset /timeout  Val在到达逾时间(秒)时,仍未停止Internet服务,若指定/rebootonerror参数,则电脑将会重新开机。预设值为重新启动20秒,停止60秒,重新开机0秒。
FTP 命令: (后面有详细说明内容)
ftp的命令行格式为:
ftp -v -d -i -n -g[主机名] -v 显示远程服务器的所有响应信息。
-d 使用调试方式。
-n 限制ftp的自动登录,即不使用.netrc文件。
-g 取消全局文件名。
help [命令] 或 /?[命令] 查看命令说明
bye 或 quit 终止主机FTP进程,并退出FTP管理方式.
pwd 列出当前远端主机目录
put 或 send 本地文件名 [上传到主机上的文件名] 将本地一个文件传送至远端主机中
get 或 recv [远程主机文件名] [下载到本地后的文件名] 从远端主机中传送至本地主机中
mget [remote-files]  从远端主机接收一批文件至本地主机
mput local-files 将本地主机中一批文件传送至远端主机
dir 或 ls [remote-directory] [local-file]  列出当前远端主机目录中的文件.如果有本地文件,就将结果写至本地文件
ascii 设定以ASCII方式传送文件(缺省值)
bin 或 image 设定以二进制方式传送文件
bell 每完成一次文件传送,报警提示
cdup 返回上一级目录
close 中断与远程服务器的ftp会话(与open对应)
open host[port] 建立指定ftp服务器连接,可指定连接端口
delete 删除远端主机中的文件
mdelete [remote-files] 删除一批文件
mkdir directory-name 在远端主机中建立目录
rename [from] [to] 改变远端主机中的文件名
rmdir directory-name 删除远端主机中的目录
status 显示当前FTP的状态
system 显示远端主机系统类型
user user-name [password] [account] 重新以别的用户名登录远端主机
open host [port] 重新建立一个新的连接
prompt 交互提示模式
macdef 定义宏命令
lcd 改变当前本地主机的工作目录,如果缺省,就转到当前用户的HOME目录
chmod 改变远端主机的文件权限
case 当为ON时,用MGET命令拷贝的文件名到本地机器中,全部转换为小写字母
cd remote-dir 进入远程主机目录
cdup 进入远程主机目录的父目录
! 在本地机中执行交互shell,exit回到ftp环境,如!ls*.zip

MYSQL 命令:
mysql -h主机地址 -u用户名 -p密码 连接MYSQL;如果刚安装好MYSQL,超级用户root是没有密码的。
(例:mysql -h110.110.110.110 -Uroot -P123456
注:u与root可以不用加空格,其它也一样)
exit 退出MYSQL
mysqladmin -u用户名 -p旧密码 password 新密码 修改密码
grant select on 数据库.* to 用户名@登录主机 identified by \"密码\"; 增加新用户。(注意:和上面不同,下面的因为是MYSQL环境中的命令,所以后面都带一个分号作为命令结束符)
show databases;  显示数据库列表。刚开始时才两个数据库:mysql和test。mysql库很重要它里面有MYSQL的系统信息,我们改密码和新增用户,实际上就是用这个库进行操作。

use mysql;
show tables;  显示库中的数据表
describe 表名; 显示数据表的结构
create database 库名;  建库
use 库名;
create table 表名 (字段设定列表); 建表
drop database 库名;
drop table 表名; 删库和删表
delete from 表名;  将表中记录清空
select * from 表名; 显示表中的记录
mysqldump --opt school>school.bbb  备份数据库:(命令在DOS的
\\mysql\\bin目录下执行);注释:将数据库school备份到school.bbb文件,school.bbb是一个文本文件,文件名任取,打开看看你会有新发现。
win2003系统下新增命令(实用部份):
shutdown /参数  关闭或重启本地或远程主机。
参数说明:/S 关闭主机,/R 重启主机, /T 数字 设定延时的时间,范围0~180秒之间, /A取消开机,/M //IP 指定的远程主机。
例:shutdown /r /t 0 立即重启本地主机(无延时)
taskill /参数 进程名或进程的pid 终止一个或多个任务和进程。
参数说明:/PID 要终止进程的pid,可用tasklist命令获得各进程的pid,/IM 要终止的进程的进程名,/F 强制终止进程,/T 终止指定的进程及他所启动的子进程。
tasklist  显示当前运行在本地和远程主机上的进程、服务、服务各进程的进程标识符(PID)。
参数说明:/M 列出当前进程加载的dll文件,/SVC 显示出每个进程对应的服务,无参数时就只列出当前的进程。

Linux系统下基本命令: 要区分大小写
uname  显示版本信息(同win2K的 ver)
dir  显示当前目录文件,ls -al 显示包括隐藏文件(同win2K的 dir)
pwd  查询当前所在的目录位置
cd  cd ..回到上一层目录,注意cd 与..之间有空格。cd /返回到根目录。
cat 文件名  查看文件内容
cat >abc.txt  往abc.txt文件中写上内容。
more 文件名  以一页一页的方式显示一个文本文件。
cp  复制文件
mv  移动文件
rm 文件名  删除文件,rm -a 目录名删除目录及子目录
mkdir 目录名  建立目录
rmdir  删除子目录,目录内没有文档。
chmod 设定档案或目录的存取权限
grep 在档案中查找字符串
diff 档案文件比较
find 档案搜寻
date  现在的日期、时间
who  查询目前和你使用同一台机器的人以及Login时间地点
w 查询目前上机者的详细资料
whoami  查看自己的帐号名称
groups 查看某人的Group
passwd 更改密码
history 查看自己下过的命令
ps 显示进程状态
kill 停止某进程
gcc 黑客通常用它来编译C语言写的文件
su  权限转换为指定使用者
telnet IP  telnet连接对方主机(同win2K),当出现bash$时就说明连接成功。
ftp ftp连接上某服务器(同win2K)

Windows 排程範例
若要在 Windows 系統上啟動自動化的備份工作,排程服務必須執行中。您可以利用下列指令來啟動這個服務:
   net start schedule

如果排程服務正在執行中,則工作可以利用 at 指令來加以排程,這個指令是用來呼叫批次檔 backup.cmd (backup.cmd 的內容可以在Windows 的備份排程元素找到)。如果您想要在每個星期五的下午 8 點整執行這個指令,則必須呼叫下列指令:
   at 20:00 /every:f cmd /c c::\db2\C21\sapscripts\backup.cmd

----------------------------------------

错误输出

方法一:
if errorlevel 0 echo success
if not errorlevel 0 echo error

方法二:
yourcommand && echo success || echo error

MongoDB主从复制和集群

主从复制

最基本的设置是建立一个主节点和多个从节点,每个从节点要知道主节点的地址。

运行mongod --master就启动了主服务器。运行mongod --slave --source master_address则启动了从服务器,其中master_address就是上面的主节点地址。

生产环境下有多台服务器,不过这里我们的例子就在同一机器上试验。

1.给主节点建立数据目录,并绑定端口(10000)

$ mkdir -p ~/dbs/master

$ ./mongod --dbpath ~/dbs/master --port 10000 --master

2.接着设置从节点,记得要选择不同的端口号,并且用--source为从节点指定主节点地址。

$ mkdir -p ~/dbs/slave

$ ./mongod --dbpath ~/dbs/slave --port 10001 --slave --source localhost:10000

 

这样就完成了主从复制,注意不超过12个从节点的集群就可以运行良好。

 

选项

--only 

在从节点上指定复制某个数据库(默认复制所有数据库)

--slavedelay

用在从节点上,当应用主节点的操作时增加延时(秒)

--fastsync

以主节点的数据快照为基础启动从节点,如果数据目录一开始是主节点的数据快照,从节点用这个选项启动要比完整同步快多了

--autoresync

如果从节点与主节点不同步,则自动重新同步

--oplogSize

主节点oplog的大小(MB

 

添加及删除源

启动从节点时,可以用--source指定主节点,也可以在shell中配置这个选项。

假设主节点绑定了localhost:27017。启动从节点时可以不添加源,而是随后向sources集合添加主节点信息。

$ ./mongod --slave --dbpath ~/dbs/slave --port 27018

现在可以在shell中运行如下命令,将localhost:27017作为源添加到从节点上:

> use local

> db.sources.insert({"host":"localhost:27017"})

假设在生产环境下,想更改从节点的配置,改为www.xiaozhe.com为源,则可以用insertremove来完成。

> db.sources.insert({"host","www.xiaozhe.com"})

> db.sources.remove({"host","localhost:27017"})

可以看到,sources集合可以当做普通集合进行操作,而且为管理从节点提供了很大的灵活性。

注:要是切换的两个主节点有相同的集合名,则MongoDB会尝试合并,但不能保证正确合并,要是使用一个从节点对应多个不同的主节点,最好使用不同的命名空间。

 

副本集(相当于集群)

副本集就是有自动故障恢复功能的主从集群。主从集群和副本集最为明显的区别就是副本集没有固定的主节点。可以把副本集当做一个集群,整个集群会选出一个主节点,当其不能正常工作时则会激活其他节点。

设置副本集比主从稍微复杂点,我们从2个服务器开始:

注意不能用localhost作为地址成员,我们需要找到主机名,$ cat /etc/hostname(假如主机名是morton) 。然后为每一个服务器创建数据目录,选择端口,$ mkdir -p ~/dbs/node1 ~/dbs/node2 。在启动之前,我们需要给副本集一个名字,这里命名为blort 。之后我们用 --replSet选项,作用是让服务器知晓在这个blort副本集还有别的同伴。

$ ./mongod --dbpath ~/dbs/node1 --port 10001 --replSet blort/morton:10002

$ ./mongod --dbpath ~/dbs/node2 --port 10002 --replSet blort/morton:10001

如果想添加第三台:

$ ./mongod --dbpath ~/dbs/node3 --port 10003 --replSet blort/morton:10001,morton:10002

 

现在我们启动一个服务器morton:10001,并进行初始化设置

$ ./mongo morton:10001/admin

> db.runCommand({"replSetInitiate":{

"_id" : "blort",

"members" : [

{

"_id" : 1,

"host" : "morton:10001"

},

{

"_id" : 2,

"host" : "morton:10002"

}

]

}})

 

副本集中节点的类型

standard:常规节点,它存储一份完整的数据副本,参与选举投票可以成为活跃节点。

passive:存储了完整的数据副本,参与投票,不能成为活跃节点。

arbiter:仲裁者只参与投票,不能接受复制数据,也不能成为活跃节点。

每个参与节点(非仲裁者)都有个优先权,优先权为0是被动的,不能成为活跃节点,优先值不为0,则按照大小选出活跃节点。如果2个值一样,则数据最新的为活跃节点。

 

 

在节点配置中修改priority键,来配置成标准节点或被动节点。

>member.push({

"_id":3,

"host":"morton:10003",

"priority":40

})

默认优先级是1,可以是0~1000

 

arbiterOnly键可以指定仲裁节点

>member.push({

"_id":4,

"host":"morton:10004",

"arbiterOnly":true

})

 

 

在从服务器上执行操作

读扩展

mongodb扩展读取的一种方式就是将查询放在从节点上。这样主节点的负载就减轻了。一般来说,当负载是读取密集型时这是非常不错的方案。要是写入密集型,则要参见第十章用分片来进行扩展。

扩展读取本身很简单,和往常一样设置主从复制,连接从服务器处理请求,唯一的技巧是告诉从服务器是否可以处理请求(默认是不可以的)。这个选项叫做slaveOkay

 

用从节点做数据处理

我们可以使用--master参数启动一个普通的从节点。同时使用--slave--master有点矛盾,其实这意味着如果对从节点进行写入,则把从节点就当做普通的MongoDB。其实它还是会不断的复制主节点的数据,这样就可以对节点执行阻塞操作而不影响主节点性能。

注意:用这种技术的时候,一定要确保不能对正在复制的主节点的从节点进行数据库插入。而且从节点第一次启动时也不能有正被复制的数据库。

 

 

工作原理

Oplog

主节点的操作记录称为oplog(operation log)Oplog存储在一个特殊的数据库中,叫做localOplog就在其中的oplog.$main集合里面。Oplog中的每个文档都代表主节点执行的一个操作。

ts:操作的时间戳

op:操作的类型,只有1字节代码(如i代表插入)

ns:执行操作的命令空间

o:进一步指定要执行的操作的文档,对插入来说,就是要插入的文档

注意:oplog不记录查询操作,oplog存储在固定集合里面,所以它们会自动替换旧的操作。我们在启动服务器的时候可以用--oplogSize指定这个大小(MB

重新同步

如果从节点的数据被主节点的数据拉开太远了,则从节点可能跟不上主节点的步

子,有可能造成同步失败。解决方法是从新进行同步{"resync":1},也可以在启动从节点的时候用--autoresync选项让其自动启动。建议oplog的大小是剩余磁盘空间的5%

 

 

复制状态和本地数据库

本地数据库(local)用来存放所有内部复制状态。其内容不会被复制,从而确保了一个MongoDB服务器只有一个本地数据库。

 

 

 

管理

诊断

当连接到主节点后,使用db.printReplicationInfo函数

>db.printReplicationInfo(); 这些信息是oplog的大小和oplog中操作的时间范围。

当连接到从节点时,用db.printSlaveReplicationInfo()函数,能得到从节点的一些信息。

 

变更oplog的大小

若发现oplog大小不适合,最简单的方法是停掉主节点,删除local数据库的文件,用新的设置(--oplogSize)重新启动。

$ rm /data/db/local.*

$ ./mongod --master --oplogSize size(新大小)

重启主节点后,所有的从节点要用--autoresync重启,否则需要手动同步更新。

 

-----------------------------------------------------------------------------------

附:各启动参数的说明

参数解释: --dbpath 数据库路径(数据文件)
--logpath 
日志文件路径
--master 
指定为主机器
--slave 
指定为从机器
--source 
指定主机器的IP地址
--pologSize 
命令行参数(与--master一同使用)配置用于存储给从节点可用的更新信息占用的磁盘空间(M为单位),如果不指定这个参数,默认大小为当前可用磁盘空间的5%64位机器最小值为1G32位机器为50M)。
--logappend 
日志文件末尾添加
--port 
启用端口号
--fork 
在后台运行
--only 
指定只复制哪一个数据库
--slavedelay 
指从复制检测的时间间隔
--auth 
是否需要验证权限登录(用户名和密码)
-h [ --help ]             show this usage information
--version                 show version information
-f [ --config ] arg       configuration file specifying additional options
--port arg                specify port number
--bind_ip arg             local ip address to bind listener - all local ips
                           bound by default
-v [ --verbose ]          be more verbose (include multiple times for more
                           verbosity e.g. -vvvvv)
--dbpath arg (=/data/db/) directory for datafiles    
指定数据存放目录
--quiet                   quieter output   
静默模式
--logpath arg             file to send all output to instead of stdout   
指定日志存放目录
--logappend               appnd to logpath instead of over-writing 
指定日志是以追加还是以覆盖的方式写入日志文件
--fork                    fork server process   
以创建子进程的方式运行
--cpu                     periodically show cpu and iowait utilization 
周期性的显示cpuio的使用情况
--noauth                  run without security 
无认证模式运行
--auth                    run with security 
认证模式运行
--objcheck                inspect client data for validity on receipt 
检查客户端输入数据的有效性检查
--quota                   enable db quota management   
开始数据库配额的管理
--quotaFiles arg          number of files allower per db, requires --quota 
规定每个数据库允许的文件数
--appsrvpath arg          root directory for the babble app server 
--nocursors               diagnostic/debugging option 
调试诊断选项
--nohints                 ignore query hints 
忽略查询命中率
--nohttpinterface         disable http interface 
关闭http接口,默认是28017
--noscripting             disable scripting engine 
关闭脚本引擎
--noprealloc              disable data file preallocation 
关闭数据库文件大小预分配
--smallfiles              use a smaller default file size 
使用较小的默认文件大小
--nssize arg (=16)        .ns file size (in MB) for new databases 
新数据库ns文件的默认大小
--diaglog arg             0=off 1=W 2=R 3=both 7=W+some reads 
提供的方式,是只读,只写,还是读写都行,还是主要写+部分的读模式
--sysinfo                 print some diagnostic system information 
打印系统诊断信息
--upgrade                 upgrade db if needed 
如果需要就更新数据库
--repair                  run repair on all dbs 
修复所有的数据库
--notablescan             do not allow table scans 
不运行表扫描
--syncdelay arg (=60)     seconds between disk syncs (0 for never) 
系统同步刷新磁盘的时间,默认是60s
Replication options:
--master              master mode 
主复制模式
--slave               slave mode 
从复制模式
--source arg          when slave: specify master as <server:port> 
当为从时,指定主的地址和端口
--only arg            when slave: specify a single database to replicate 
当为从时,指定需要从主复制的单一库
--pairwith arg        address of server to pair with
--arbiter arg         address of arbiter server 
仲裁服务器,在主主中和pair中用到
--autoresync          automatically resync if slave data is stale 
自动同步从的数据
--oplogSize arg       size limit (in MB) for op log 
指定操作日志的大小
--opIdMem arg         size limit (in bytes) for in memory storage of op ids
指定存储操作日志的内存大小
Sharding options:
--configsvr           declare this is a config db of a cluster 
指定shard中的配置服务器
--shardsvr            declare this is a shard db of a cluster 
指定shard服务器