Обучение
Модуль
使用 Windows PowerShell 会话管理与远程计算机的持久连接 - Training
本模块介绍如何建立和管理与远程计算机(称为 Windows PowerShell 会话或 PSSessions)的持久连接。
Этот браузер больше не поддерживается.
Выполните обновление до Microsoft Edge, чтобы воспользоваться новейшими функциями, обновлениями для системы безопасности и технической поддержкой.
Марк Руссинович
Опубликовано: 25 ноября 2020 г.
Скачать logonSessions (667 КБ)
Если вы считаете, что при входе в систему существует только один активный сеанс входа, эта программа удивит вас. В нем перечислены активные сеансы входа в систему и, если указать параметр -p, процессы, выполняемые в каждом сеансе.
Использование: входы в систему [-c[t]] [-p]
Параметр | Описание |
---|---|
-c | Вывод выходных данных в формате CSV. |
-ct | Вывод выходных данных в виде значений с разделителями табуляции. |
-p | Вывод списка процессов, выполняемых в сеансе входа. |
C:\>logonsessions -p
[13] Logon session 00000000:6a6d6160:
User name: NTDEV\markruss
Auth package: Kerberos
Logon type: RemoteInteractive
Session: 1
Sid: S-1-5-21-397955417-626881126-188441444-3615555
Logon time: 7/2/2015 6:05:31 PM
Logon server: NTDEV-99
DNS Domain: NTDEV.CORP.MICROSOFT.COM
UPN: markruss@ntdev.microsoft.com
15368: ProcExp.exe
17528: ProcExp64.exe
13116: cmd.exe
17100: conhost.exe
6716: logonsessions.exe
Скачать logonSessions (667 КБ)
Выполняется:
Обучение
Модуль
使用 Windows PowerShell 会话管理与远程计算机的持久连接 - Training
本模块介绍如何建立和管理与远程计算机(称为 Windows PowerShell 会话或 PSSessions)的持久连接。
Документация
转储事件日志记录。
RootkitRevealer - Sysinternals
扫描系统中基于 rootkit 的恶意软件。
Sysinternals 安全实用程序 - Sysinternals
Windows Sysinternals 安全实用程序