Training
Module
使用 Windows PowerShell 会话管理与远程计算机的持久连接 - Training
本模块介绍如何建立和管理与远程计算机(称为 Windows PowerShell 会话或 PSSessions)的持久连接。
Deze browser wordt niet meer ondersteund.
Upgrade naar Microsoft Edge om te profiteren van de nieuwste functies, beveiligingsupdates en technische ondersteuning.
Door Mark Russinovich
Gepubliceerd: 25 november 2020
Aanmeldingen downloaden (667 KB)
Als u denkt dat wanneer u zich bij een systeem aanmeldt, er slechts één actieve aanmeldingssessie is, zal dit hulpprogramma u verrassen. Het bevat de momenteel actieve aanmeldingssessies en, als u de optie -p opgeeft, worden de processen die in elke sessie worden uitgevoerd, weergegeven.
Gebruik: aanmeldingen [-c[t]] [-p]
Parameter | Description |
---|---|
-c | Uitvoer afdrukken als CSV. |
-Ct | Uitvoer afdrukken als door tabs gescheiden waarden. |
-p | Lijst met processen die worden uitgevoerd in aanmeldingssessie. |
C:\>logonsessions -p
[13] Logon session 00000000:6a6d6160:
User name: NTDEV\markruss
Auth package: Kerberos
Logon type: RemoteInteractive
Session: 1
Sid: S-1-5-21-397955417-626881126-188441444-3615555
Logon time: 7/2/2015 6:05:31 PM
Logon server: NTDEV-99
DNS Domain: NTDEV.CORP.MICROSOFT.COM
UPN: markruss@ntdev.microsoft.com
15368: ProcExp.exe
17528: ProcExp64.exe
13116: cmd.exe
17100: conhost.exe
6716: logonsessions.exe
Aanmeldingen downloaden (667 KB)
Wordt uitgevoerd op:
Training
Module
使用 Windows PowerShell 会话管理与远程计算机的持久连接 - Training
本模块介绍如何建立和管理与远程计算机(称为 Windows PowerShell 会话或 PSSessions)的持久连接。
Documentatie
转储事件日志记录。
RootkitRevealer - Sysinternals
扫描系统中基于 rootkit 的恶意软件。
Sysinternals 安全实用程序 - Sysinternals
Windows Sysinternals 安全实用程序