PsTools軟件介紹
PsTools是一款多功能電腦系統(tǒng)命令行管理套件,用于列出在本地或遠程計算機上運行的進程,遠程運行的進程,重新啟動計算機,轉(zhuǎn)儲事件日志等;Windows NT和Windows 2000資源工具包帶有許多命令行工具,可幫助您管理Windows NT / 2K系統(tǒng),隨著時間的推移,系統(tǒng)已經(jīng)收集了一系列類似的工具,其中包括一些未包含在資源工具包中的工具;這些工具與眾不同的是,它們都使您能夠管理遠程系統(tǒng)以及當?shù)氐?套件中的第一個工具是PsList,該工具可讓您查看有關(guān)流程的詳細信息,并且套件在不斷發(fā)展;PsList中的Ps前綴與以下事實有關(guān):標準的UNIX進程列表命令行工具被命名為ps,因此,系統(tǒng)對所有工具都采用了該前綴,以便將它們捆綁在一起,命名為一套工具PsTools!
PsTools軟件功能
1、PsExec - 遠程運行程序;
PsExec 是 PsTools 工具系列中最為常用的一個命令行工具,它可以讓我們在本地或遠程計算機上「運行」任何東西,包括更改注冊表、執(zhí)行腳本或應用程序等。
2、PsFile - 顯示遠程打開的文件;
psfile 命令可以顯示本地或遠程 PC 中通過網(wǎng)絡打開的文件,其類似于命令行中的 net file 命令
3、PsGetSid - 顯示計算機或用戶的SID;
PsGetSid 功能非常簡單,就是用于獲取 Machine SID 的。
4、PsKill - 根據(jù)進程名或進程ID殺進程;
PsKill 看名稱就不難猜,它可按進程名或 PID 結(jié)束進程,使用 -t 參數(shù)可以殺掉整個進程樹。
5、PsInfo - 顯示系統(tǒng)有關(guān)信息;
6、PsList - 顯示詳細的進程信息;
PsList 非常簡單,它可以通過列表方式看到進程的幾乎所有信息,包括線程數(shù)。
7、PsLoggedOn - 顯示通過資源共享登陸到本地;
PsLoggedOn 命令主要用于查看本地或遠程 PC 上當前登錄的用戶信息,對于系統(tǒng)管理員來說非常實用。
8、PsLogList - 導出日志文件;
PsLogList 顧名思義是用于查看本地或遠程 PC 中的 Event Log(事件日志)的命令行工具,它內(nèi)有很好用的數(shù)據(jù)篩選功能。
9、PsPasswd - 更改用戶密碼;
PsPasswd 用于快速更改本地或遠程 PC 的用戶密碼
10、PsService - 查看和控制服務;
PsService 命令行工具可操作 Windows 中的各種服務
11、PsShutdown - 關(guān)閉或重啟遠程計算機;
該命令主要是針對早期 Windows XP 用戶設(shè)計,現(xiàn)在 Windows 中內(nèi)置的 Shutdown.exe 命令已經(jīng)非常強大了,所以使用較少。我們還是可以使用 PsShutdown 的 -d 參數(shù)讓計算機進入睡眠模式。
12、PsSuspend - 終止進程;
該命令行工具與 PsKill 比較類似但不是殺掉進程,它主要用于暫停某個進程的工作。
13、PsUptime - 最后重啟后系統(tǒng)運行的時間。
PsTools軟件特色
一些反病毒掃描程序報告說,一個或多個工具感染了遠程管理員病毒。
PsTools都不包含病毒,但是它們已經(jīng)被病毒使用,這就是它們觸發(fā)病毒通知的原因。
客戶端:Windows Vista及更高版本
服務器:Windows Server 2008及更高版本
Nano Server:2016年及更高版本
這些工具均不需要任何特殊安裝。
甚至不需要在目標客戶端的遠程計算機上安裝任何客戶端軟件。
通過鍵入名稱和所需的任何命令行選項來運行它們。
要顯示完整的用法信息,請指定“-?”命令行選項。
PsTools更新日志
1.修正了其它bug;
2.優(yōu)化了軟件的兼容性。