专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅

首页 »安全防护 » windows命令:Windows实用命令 灵活管理系统(图) »正文

windows命令:Windows实用命令 灵活管理系统(图)

来源: 发布时间:星期四, 2009年3月12日 浏览:0次 评论:0
系统管理软、网络维护这样软件Software多如牛毛你选择那款?其实我们没有必要舍近求远去下载安装哪些大型软件SoftwareWindows为我们提供了非常方便命令运用这些命令可以非常方便地完成你任务下面笔者就介绍 3个非常实用网络管理系统命令

  1、发布消息

  命令:net send

  功能:使用该命令也可以向局域网内用户发送消息比如通知会议通告任务

  格式:net send IP地址(计算机名)“消息内容”

  应用例子:

  假如要给IP地址为192.168.1.10电脑发送“还有5分钟就下班关闭服务器了”消息只需在命令提示符下输入如下命令:net send 192.168.1.5 "今天下午5点网络维护服务器要关闭管理员"稍等片刻192.168.1.5电脑桌面上将会弹出个标题为“信使服务”窗口里面是你发送消息(图1)

Windows

  提示:要使用该命名发布消息对方电脑必须开启Messenger服务开启思路方法是在命令提示符下输入:net start Messenger

  2、收集信息

  systeminfo

  功能:远程获得局域网电脑CPU、内存、网卡等配置信息保存为文件解放网管

  命令格式:

  SYSTEMINFO [/S system [/U username [/P [password]]]] [/FO format]

  参数列表:

  /S system 指定连接到远程系统

  /U [do\]user 指定应该在哪个用户上下文执行命令

  /P [password] 为提供用户上下文指定密码

  /FO format 指定显示结果格式有效值: "TABLE"、"LIST"、"CSV"

  应用例子:

  在正式收集的前我们首先需要在台计算机上进行样本收集以便于让网络里其它计算机进行参考台Windows XP计算机中打开“运行”窗口输入“systeminfo /fo csv >c:\sysinfo.csv”其中/fo作用主要是指定输出结果文件格式命令执行时在命令提示符中可以看到正在加载项目稍后片刻即会在C盘生成个名为systeminfo.csv双击文件在Excel中打开后可以看到非常详细系统信息(图2)

Windows

现在我们就需要收集网络上其它计算机系统信息在正式收集的前还需要做件事情就是创建局域网计算机IP列表在保存sysinfo.csv文件目录下创建个记事本可将其命名为ip.txt在其中输入局域网客户端IP地址每行(图3)

Windows

  做好这项工作的后我们就可以返回命令提示符在窗口中输入“for /f %a in (c:\ip.txt)do (systeminfo /s %a /u net\administrator /p test /fo csv /nh>>c:\sysinfo.csv)”其中for作用就是从ip.txt中获取目标地址/u net\admin作用就是指定域管理员账户/p pwd表示管理员账号密码在实际使用中将其修改成自己网络中信息(图4)

Windows

  命令执行的后我们再打开c:\sysinfo.csv下文件你就会发现网络中所有电脑系统信息都在这里了如图5现在我们只需要将些不需要信息删除保留所需信息即可其实如果借助SMS等专业服务我们同样能够实现网络计算机信息统计但相比的下只借助sysinfo个小命令就能完成事情又何必自寻麻烦呢!(图5)

Windows

3、用户监控   Tasklist

  功能:命令用来显示运行在本地或远程计算机上所有进程可以监控用户操作

  命令格式:

  Tasklist [/S system [/U username [/P [password]]]] [/M [module] | /SVC | /V] [/FI filter] [/FO format] [/NH]

  参数含义

  /S system 指定连接到远程系统

  /U [do\]user 指定使用哪个用户执行这个命令

  /P [password] 为指定用户指定密码

  /M [module] 列出指定DLL模块所有进程如果没有指定模块名显示每个进程加载所有模块

  /SVC 显示每个进程中服务

  /V 显示详细信息

  应用例子:

  在命令提示符下输入“Tasklist /s 192.168.1.8 /u administrator /p test”(不包括引号)即可查看到IP地址为192.168.1.8远程系统进程如图6其中/s参数后“192.168.1.8”指要查看远程系统IP地址/u后“administrator”指Tasklist命令使用用户账号它必须是远程系统上个合法账号/p后“test”指administrator账号密码(图6)

Windows

  提示:使用Tasklist命令查看远程系统进程时需要远程机器RPC服务支持否则该命令不能正常使用

4、结束进程

  tskkill

  Tskkill和Tasklist命令相对应它是用来关掉进程大家都知道可以通过它来结束本机进程其实它除了可以关闭本机进程的外还可以关闭远程电脑进程可以帮助管理员控制局域网用户运行某些例如我们要关闭局域网192.168.1.8主机QQ.exe进程可以采用两种思路方法:

  思路方法:

  先使用Tasklist查找它PID我们从图6看到QQ.EXE进程PID值为892然后运行:Taskkill /F /pid 1132”命令即可其中“/pid”参数后面是要终止进程PID值/F是强制结束

Windows

  思路方法 2:

  直接运行“Taskkill /F /IM QQ.exe”命令其中“/IM”参数后面为进程图像名

  整理总结:其实在系统中集成了些非常实用工具只要灵活使用这些工具就能够解决大多数问题何必舍近求远冒着中毒危险利用第 3方工具呢?

 1 2 


3、用户监控   Tasklist

  功能:命令用来显示运行在本地或远程计算机上所有进程可以监控用户操作

  命令格式:

  Tasklist [/S system [/U username [/P [password]]]] [/M [module] | /SVC | /V] [/FI filter] [/FO format] [/NH]

  参数含义

  /S system 指定连接到远程系统

  /U [do\]user 指定使用哪个用户执行这个命令

  /P [password] 为指定用户指定密码

  /M [module] 列出指定DLL模块所有进程如果没有指定模块名显示每个进程加载所有模块

  /SVC 显示每个进程中服务

  /V 显示详细信息

  应用例子:

  在命令提示符下输入“Tasklist /s 192.168.1.8 /u administrator /p test”(不包括引号)即可查看到IP地址为192.168.1.8远程系统进程如图6其中/s参数后“192.168.1.8”指要查看远程系统IP地址/u后“administrator”指Tasklist命令使用用户账号它必须是远程系统上个合法账号/p后“test”指administrator账号密码(图6)

Windows

  提示:使用Tasklist命令查看远程系统进程时需要远程机器RPC服务支持否则该命令不能正常使用

4、结束进程

  tskkill

  Tskkill和Tasklist命令相对应它是用来关掉进程大家都知道可以通过它来结束本机进程其实它除了可以关闭本机进程的外还可以关闭远程电脑进程可以帮助管理员控制局域网用户运行某些例如我们要关闭局域网192.168.1.8主机QQ.exe进程可以采用两种思路方法:

  思路方法:

  先使用Tasklist查找它PID我们从图6看到QQ.EXE进程PID值为892然后运行:Taskkill /F /pid 1132”命令即可其中“/pid”参数后面是要终止进程PID值/F是强制结束

Windows

  思路方法 2:

  直接运行“Taskkill /F /IM QQ.exe”命令其中“/IM”参数后面为进程图像名

  整理总结:其实在系统中集成了些非常实用工具只要灵活使用这些工具就能够解决大多数问题何必舍近求远冒着中毒危险利用第 3方工具呢?

 1 2 


0

相关文章

读者评论

发表评论

  • 昵称:
  • 内容: