tasklist
로컬 컴퓨터 또는 원격 컴퓨터에서 현재 실행하고 있는 프로세스의 목록을 표시합니다. Tasklist 대체는 tlist 도구입니다.
참고 항목
이 명령은 tlist 도구를 대체합니다.
구문
tasklist [/s <computer> [/u [<domain>\]<username> [/p <password>]]] [{/m <module> | /svc | /v}] [/fo {table | list | csv}] [/nh] [/fi <filter> [/fi <filter> [ ... ]]]
매개 변수
매개 변수 | 설명 |
---|---|
/s <computer> |
이름 또는 원격 컴퓨터의 IP 주소를 지정 합니다 (백슬래시를 사용 하지 않습니다). 기본값은 로컬 컴퓨터입니다. |
/u <domain>\<username> |
<username> 또는 <domain>\<username> (으)로 지정된 사용자 계정 권한으로 명령을 실행합니다. /u 매개 변수는 /s 또한 지정된 경우에만 지정 가능합니다. 기본값은 명령을 실행 하는 컴퓨터에 현재 로그온 한 사용자의 사용 권한입니다. |
/p <password> |
에 지정 된 사용자 계정의 암호를 지정 된 /u 매개 변수입니다. |
/m <module> |
DLL 모듈이 로드 패턴을 지정 된 이름과 일치 하는 모든 작업을 나열 합니다. 모듈 이름을 지정 하지 않으면이 옵션에 각 작업에 의해 로드 된 모듈을 모두 표시 됩니다. |
svc | 잘림 없이 각 프로세스에 대 한 모든 서비스 정보를 나열합니다. 유효한 경우에는 /fo 매개 변수는 설정 테이블합니다. |
/v | 출력의 자세한 작업 정보를 표시합니다. 잘림 없이 전체 자세한 정보 출력을 사용 하 여 /v 및 /svc 함께 합니다. |
/fo {table | list | csv} |
출력에 사용할 형식을 지정 합니다. 유효한 값은 테이블, 목록, 및 csv합니다. 출력에 대 한 기본 형식은 테이블합니다. |
/nh | 출력에서 열 머리글을 표시 하지 않습니다. 유효한 경우에는 /fo 매개 변수는 설정 테이블 또는 csv합니다. |
/fi <filter> |
에 포함 하거나 쿼리에서 제외 하는 프로세스의 유형을 지정 합니다. 여러 필터를 사용 하거나 와일드 카드 문자를 사용할 수 있습니다 (\ ) 이미지 이름을 또는 모든 작업을 지정 합니다. 유효한 필터는 이 문서의 필터 이름, 연산자 및 값 섹션에 나열되어 있습니다. |
/? | 명령 프롬프트에 도움말을 표시합니다. |
필터 이름, 연산자 및 값
필터 이름 | 유효한 연산자 | 유효한 값 |
---|---|---|
상태 | eq, ne | RUNNING | NOT RESPONDING | UNKNOWN . 원격 시스템을 지정하는 경우에는 이 필터를 지원하지 않습니다. |
IMAGENAME | eq, ne | 이미지 이름 |
PID | eq, ne, gt, lt, ge, le | PID 값 |
세션 | eq, ne, gt, lt, ge, le | 세션 번호 |
세션 이름 | eq, ne | 세션 이름 |
CPUtime | eq, ne, gt, lt, ge, le | MM 및 SS가 0~59 사이이며 HH가 부호 없는 숫자인 HH:MM:SS 형식의 CPU 시간 |
MEMUSAGE | eq, ne, gt, lt, ge, le | 메모리 사용량 (kb) |
USERNAME | eq, ne | 모든 유효한 사용자 이름(<user> 또는 <domain\user> ) |
서비스 | eq, ne | 서비스 이름 |
WINDOWTITLE | eq, ne | 창 제목. 원격 시스템을 지정하는 경우에는 이 필터를 지원하지 않습니다. |
모듈 | eq, ne | DLL 이름 |
예제
프로세스 ID가 1000 이상인 모든 작업을 나열하고 csv 형식으로 표시하려면 다음을 입력합니다.
tasklist /v /fi "PID gt 1000" /fo csv
현재 실행 중인 시스템 프로세스를 나열 하려면 다음을 입력 합니다.
tasklist /fi "USERNAME ne NT AUTHORITY\SYSTEM" /fi "STATUS eq running"
현재 실행 중인 모든 프로세스에 대 한 자세한 정보를 나열 하려면 다음을 입력 합니다.
tasklist /v /fi "STATUS eq running"
DLL 이름이 ntdll로 시작하는 원격 컴퓨터 srvmain의 프로세스에 대한 모든 서비스 정보를 나열하려면 다음을 입력합니다.
tasklist /s srvmain /svc /fi "MODULES eq ntdll*"
현재 로그온한 사용자 계정의 자격 증명을 사용해 원격 컴퓨터 srvmain의 프로세스를 나열하려면 다음을 입력합니다.
tasklist /s srvmain
사용자 계정 Hiropln 자격 증명을 사용해 원격 컴퓨터 srvmain의 프로세스를 나열하려면 다음을 입력합니다.
tasklist /s srvmain /u maindom\hiropln /p p@ssW23