A DbgRpc eszköz használata

A DbgRpc eszköz (Dbgrpc.exe) a Windows hibakeresési eszközeinek gyökérkönyvtárában található, és egy parancssori ablakban kell elindítani. Az ikonra duplán kattintva nem indítja el ezt az eszközt.

A parancssori ablaknak a helyi számítógépen rendszergazdai jogosultságokkal rendelkező fiókban vagy tartományi rendszergazdai jogosultságokkal kell futnia.

A DbgRpc nem indít hívásokat semmilyen rendszerszolgáltatáshoz (például LSASS- hez). Ez akkor is hasznos a hibakereséshez, ha egy rendszerszolgáltatás összeomlott, mindaddig, amíg a kernel még fut.

A DbgRpc használata távoli számítógépen

A DbgRpc egy távoli gép információinak vizsgálatára is használható. Ahhoz, hogy ez működjön, a távoli gépnek képesnek kell lennie a távoli kapcsolatok elfogadására és a távoli felhasználók hitelesítésére. Ha a távoli gép RPCSS (RPC Endpoint Mapper) szolgáltatása összeomlott, a DbgRpc nem fog tudni működni. Rendszergazdai vagy tartományi rendszergazdai jogosultságokra van szükség a távoli gépen.

A -s parancssori kapcsolóval adhatja meg a kiszolgáló nevét, a -p paraméter pedig az átviteli protokollt. A TCP és a nevesített csőprotokollok is elérhetők. A TCP az ajánlott protokoll; szinte minden helyzetben működnie kell.

Íme egy példa:

G:\>dbgrpc -s MyServer -p ncacn_ip_tcp -l -P 1e8 -L 0.1
Getting remote cell info ...
Endpoint
Status: Active
Protocol Sequence: LRPC
Endpoint name: OLE18

DbgRpc parancssor

A teljes parancsszintaxis leírását a DbgRpc Command-Line Beállítások című témakörben talál.