本文转载如下连接:SysInternals系列:使用PsTools工具执行本地/远程PC管理任务如果你希望使用命令行连接到远程计算机上执行各种管理工作,如查看远程计算机进程信息、关闭进程、甚至是管理远程 PC 中的 Windows 服务,PsTools 命令行工具包将是我们推荐的不二选择。我们将介绍如何使用 PsTools 命令行工具执行本地/远程 PC 管理任务。https://www.sysgeek.cn/sysinternals-pstools/

如果你希望使用命令行连接到远程计算机上执行各种管理工作,如查看远程计算机进程信息、关闭进程、甚至是管理远程 PC 中的 Windows 服务,PsTools 命令行工具包将是我们推荐的不二选择。在本次的 SysInternals 系列文章中,我们将介绍如何使用 PsTools 命令行工具执行本地/远程 PC 管理任务。

很明显,大多数刚入门的管理员都习惯使用 RDP 或其它类似的工具连接到远程 Windows 中进行图形化管理。而 PowerShell 及 PsTools 等工具可以帮助我们在命令行中执行相当多的管理任务,更主要的是可以将其写成脚本来执行周期性重复任务或在管理大批量服务器时提高效率。

在企业环境中掌握更多的命令行工具不仅可以节省时间,以更聪明和智能的方式完成工作,更是一个系统管理员所必需掌握的关键技能。

net share ipc$
net share admin$

作为 Sysinternals 工具包中的一个子集,PsTools 本身就有十来个命令行小工具,下面我们会逐个为大家进行介绍:

  • PsExec – 在远程计算机执行命令
  • PsFile – 查看打开的网络文件
  • PsGetSid – 获取 Machine SID
  • PsInfo – 查看简要系统信息
  • PsKill – 按进程名或PID杀掉进程
  • PsList – 列出进程信息
  • PsLoggedOn – 显示已登的会话
  • PsLogList – 命令行获取 event log
  • PsPasswd – 更改用户密码
  • PsPing – 简单的tcp/udp连接测试工具
  • PsService – Windows 服务管理命令
  • PsShutdown – 关机、注销命令
  • PsSuspend – 暂停或恢复某个进程

以上所有命令都可以直接在本地计算机上使用,不过 PsTools 设计出来就是为了方便对远程 PC 进行管理的。

连接远程计算机

PsTools 所有工具连接远程计算机都可以使用同一个通用语法,例如:

psinfo \\pc1,pc2,pc3

双斜杠后面可以直接跟计算机名(可以解析netbios)、IP 地址或 FQDN,也可以在命令后跟多台计算机以实现批量。

如果你不是以域管理员等有权限的用户来执行命令、没有域环境或者需要手动指定有权限的远程用户,可用 -u 参数指定用户,-p 参数指定密码。

psinfo \\computername –u user –p Password

如果是域环境,需要将用户写为「DOMAIN\user」样式。

配置远程管理权限

PsTools 工具在域中可以工作得非常好,管理员不必考虑过多的权限问题。但对于工作组环境中的 Windows Vista/7/8/10,需要调整远程计算机上的用户账户控制(UAC)之后 PsTools 工具才能正常运行。

即便你是远程目标 PC 的 Local Administrators 组成员,在使用命令行进行远程连接时还是会使用类似 net use * \\remotecomputer\Share$ 的方式,这不被 Windows 视为有完全管理员权限。因为连接到远程计算机需要有权限才能执行管理任务,命令行连接方式也无法触发 UAC,所以直接远程连接使用 PsTools 工具远程连接工作组计算机会报权限错误。

要保证 PsTools 工具能在工作组环境中正常使用,你需要更改注册表:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

在上述注册表路径中创建一个名为 LocalAccountTokenFilterPolicy 的 32 位 DWORD 值,并将其值设置为 1 即可。

PsExec

PsExec 是 PsTools 工具系列中最为常用的一个命令行工具,它可以让我们在本地或远程计算机上「运行」任何东西,包括更改注册表、执行脚本或应用程序等。参数类似:

psexec \\计算机名 <选项> apptorun.exe <参数>

例如你想查看某个远程计算机的 TCP/IP 配置,可以使用如下命令:

psexec \\计算机名 -u User -p Password ipconfig

如果你将命令输出重定向到一个文件中,可以使用常见的 command.exe > output.txt 方式,这种方式对 PsExec 命令同样适用,例如我们可以使用类似如下命令将 netstat -an 的输出保存到本地文本文件中:

psexec \\计算机名 netstat -an > C:\netstat.txt

如果你想将命令的重定向输出结果直接保存到远程 PC 当中,可以使用很少有人知道的 ^ 这个Windows 命令行转义符,例如:

psexec \\计算机名 cmd /c netstat -an ^> C:\users\sysgeek\netstat.txt

拷贝命令到远程PC

有时我们需要执行的 CDM 外部命令并没有存在于远程计算机当中,此时我们可以使用 PsExec 的 -c 参数来指定一个存放于管理员本地的外部命令或应用。当我们执行命令时,PsExec 会自动将所指定的应用复制到远程 PC 中执行,并在执行完成后自动删除。例如:

psexec \\计算机名 -c autorunsc.exe –accepteula

PsFile

psfile 命令可以显示本地或远程 PC 中通过网络打开的文件,其类似于命令行中的 net file 命令,及我们之前介绍过的 NetworkOpenedFiles 图形界面工具。

psfile \\计算机名

如果你想中断某个共享的访问连接,可以使用 -c 参数:

psfile \\计算机名 <路径> –c

PsInfo

PsInfo 主要用于显示 Windows 操作系统版本、系统运行时长及个别硬件的简单信息,如果你想获取更详尽的信息,可以使用 -d(磁盘信息)、-h(补丁信息)、-s(已知应用程序版本列表)参数,这样一来就比较像 Windows 内置的 systeminfo 命令行了。

psinfo -d -h -s

注意:要使用 PsInfo 获取远程计算机信息,目标 PC 必需启用了 Remote Registry 服务。

PsGetSid

PsGetSid 功能非常简单,就是用于获取 Machine SID 的。

PsKill

PsKill 看名称就不难猜,它可按进程名或 PID 结束进程,使用 -t 参数可以杀掉整个进程树。

pskill \\计算机名 

PsList

PsList 非常简单,它可以通过列表方式看到进程的几乎所有信息,包括线程数。

PsLoggedOn

PsLoggedOn 命令主要用于查看本地或远程 PC 上当前登录的用户信息,对于系统管理员来说非常实用。

PsPing

PsPing 是一个可对指定端口进行 TCP 或 UDP 连接测试的工具,该工具可用于替代 telnet 命令进行连接测试,我个人经常用其来测试连接 Azure 各项服务的响应速度。

psping IP地址或域名:80

PsPasswd

PsPasswd 用于快速更改本地或远程 PC 的用户密码,例如:

pspasswd \\计算机名 -u User -p Password <账户名称> <新密码>

该命令相较 net user 的好处在于可以一次性批量修改多台计算机的密码,对于域管理员批量重置某些本地账户密码时非常有用。

PsShutdown

该命令主要是针对早期 Windows XP 用户设计,现在 Windows 中内置的 Shutdown.exe 命令已经非常强大了,所以使用较少。我们还是可以使用 PsShutdown 的 -d 参数让计算机进入睡眠模式。

PsSuspend

该命令行工具与 PsKill 比较类似但不是杀掉进程,它主要用于暂停某个进程的工作。

pssuspend \\计算机名 <PID或进程名>

要将已暂停的进程恢复到工作状态,只需加上 -r 参数即可。

PsService

PsService 命令行工具可操作 Windows 中的各种服务,其语法如下:

psservice \\计算机名 <操作> <服务名>

例如,要启用某个服务时,命令行如下:

psservice \\计算机名 start 

用的操作有start(启动)、stop(停止)、pause(暂停)、restart(重启),要查看详细参数可以使用 PsService /?。

该工具与 Windows 内置的 sc.exe 命令比较类似,但使用 PsService 对管理员更友好。

PsLogList

PsLogList 顾名思义是用于查看本地或远程 PC 中的 Event Log(事件日志)的命令行工具,它内有很好用的数据筛选功能。

psloglist \\计算机名

其中的 -h、-d、-m 参数可以按小时、天、月来缩小返回的事件时间范围,-n 参数用于指定要返回的条数,-r 可以反向排序。例如我们要查看远程计算机中近 1 小时的 3 个事件日志,可以使用:

psloglist \\计算机名 -h 1 -n 3

[转载]: 用PsTools工具执行本地/远程Windows管理任务相关推荐

  1. PS图片删除需要计算机管理权限,如何使用PsTools工具执行本地/远程PC管理任务

    大多数刚入门的管理员都习惯使用 RDP 或其它类似的工具连接到远程 Windows 中进行图形化管理.而 PowerShell 及 PsTools 等工具可以帮助我们在命令行中执行相当多的管理任务,更 ...

  2. PStools工具执行本地/远程PC管理任务

    很明显,大多数刚入门的管理员都习惯使用 RDP 或其它类似的工具连接到远程 Windows 中进行图形化管理.而 PowerShell 及 PsTools 等工具可以帮助我们在命令行中执行相当多的管理 ...

  3. jenkins执行本地/远程shell脚本

    1. 执行 本地 shell命令或者脚本 2. 执行远程机器的命令或者脚本. 1. 执行 本地 shell命令或者脚本 是在一个构建中的  bulid 选项卡. 执行本地中的一个脚本 执行一个命令 2 ...

  4. 远程桌面如何连接--远程桌面管理与本地连接

    远程桌面如何连接?远程管理工具和本地远程连接! 转载:https://www.jianshu.com/p/1ee7e4574d6f 一.Windows远程桌面是网管常用的管理工具之一,可通过局域网.V ...

  5. foxmail服务器邮箱登录,Foxmail进行远程邮箱管理

    是不是每天都收到很多邮件,而不知道哪一封是重要的而不得不一下子把它们都下载到邮箱中来?邮箱被黑了,面对大堆的垃圾邮件怎么办?想过这些问题吗?这些通过Foxmail中的"远程邮箱管理" ...

  6. Windows远程桌面管理--功能强大的远程批量管理工具

    曾经,我想着要是有一款绿色小巧,功能实用的远程桌面管理工具,其界面简洁,操作便捷,能够同时远程操作多台服务器,并且多台服务器间可以自由切换,适用于网站管理人员使用的工具该有多好,苍天不负有心人,终于出 ...

  7. 本地 Windows 如何将 Web 工程部署到远程 Windows 主机上

    文章目录 第一步:先连接远程 Windows 主机: 第二步:连接远程 Windows 主机后,把发布包复制到远程主机上并确定有关的目录 第三步:删除远程主机的数据库中的旧数据 第四步:创建新的用户和 ...

  8. 通过windows自带远程桌面,实现不同局域网的电脑相互访问(默默P2P远程桌面管理工具-直接内网穿透)

    大家都知道windows自带的远程桌面连接工具mstsc.exe非常好用,不但操作简单而且远程的速度还很快,相比起来比teamviwer或者向日葵等远程软件速度还快. 但是在操作上它有两个非常大的缺点 ...

  9. MicroFocus 监控工具 SiteScope 搭配Task scheduler在远程Windows上执行脚本

    文章目录 SiteScope介绍 配置步骤 1.在远程被监控Windows上准备工作 2.SiteScope端配置 3.设置SiteScope 总结 SiteScope介绍 SiteScope 是HP ...

最新文章

  1. 图像热点(图像地图)
  2. sigterm sigint sigkill 区别
  3. 2022-03-22
  4. typescript利用接口类型声明变量_TypeScript入门指南(基础篇)
  5. UCloud首尔机房整体热迁移是这样炼成的
  6. JavaScript的数据结构与算法(三) —— 单向链表
  7. 泛型技巧系列:类型字典和Type Traits
  8. html5网页制作代码_好程序员HTML5大前端常用开发工具大集合
  9. 为您详细比较三个 CSS 预处理器(框架):Sass、LESS 和 Stylus
  10. c语言程序 题库管理,C语言程序设计题库管理系统-20210412073918.docx-原创力文档
  11. win10 桌面残留文件夹或其他应用关闭后的画面
  12. snort 错误 (CentOS 8)
  13. 英语演讲和英语课件ppt模板
  14. html li 点图片,html中ul li前面小黑点样式 ul li一些样式
  15. 联盟营销最佳实践:提高联盟计划的投资回报率
  16. 从0到1CTFer成长之路-第二章-Web文件上传漏洞
  17. Mybatis的特性详解——四大操作标签
  18. 不可多得的干货!双非渣本Android四年磨一剑,终局之战
  19. 计算机结构体系-CISC与RISC
  20. uniapp 获取到当前位置信息显示在地图上

热门文章

  1. 全国、县区级行政区高程和坡度参数计算结果数据
  2. kali中安装使用sublist3r
  3. 基于P2P万信金融-- 万信金融项目之业务大总结(文末附代码地址)
  4. PDF 拆分为IMages
  5. Python - matplotlib - 决策曲线分析(Decision Curve Analysis)
  6. CS6的css的类别,Photoshop CS6使用“样式”面板
  7. 计算机一级模块数量填什么,2015年全国各地职计算机考试初级,中级,(副)高级 通过模块数量.doc...
  8. Excel表格下载模板(带下拉框选项)
  9. ldap+samba
  10. 根据乐谱合成钢琴音乐