Sysinternals без скачивания: подключаем как сетевой дискКороткая, но полезная штука для админов Windows. У Sysinternals есть live-каталог, который можно подключить как сетевой диск и запускать утилиты напрямую, без ручного скачивания архива. Команда простая:
net use S: http://live.sysinternals.com/toolsЕсли все прошло нормально, Windows ответит: Команда выполнена успешно.
После этого у вас появляется диск S:, где лежат утилиты Sysinternals.
Переходим на него:
S:И запускаем нужный инструмент:
procexp64.exeДля тех, кто не пользовался Sysinternals: это старый и очень известный набор утилит microsoft для диагностики и администрирования windows.
Что там особенно полезно:• Process Explorer. Расширенный менеджер процессов. Показывает дерево процессов, потоки, DLL, handles, параметры запуска, цифровые подписи, сетевую активность и много другой информации.
procexp64.exe• TCPView. Показывает сетевые соединения: какой процесс, куда подключился, какой порт использует и в каком состоянии соединение.
tcpview.exe• Autoruns. Один из лучших инструментов для разбора автозагрузки. Показывает Run-ключи, службы, драйверы, scheduled tasks, shell extensions и многое другое.
Autoruns.exe• PsExec. Утилита для удаленного запуска процессов на Windows-хостах.
PsExec.exe• Handle. Помогает понять, какой процесс держит файл или каталог.
handle.exeТакой способ особенно удобен, когда нужно быстро что-то проверить на сервере или рабочей станции, а заранее набор утилит не скачан. Закончили работу - отключаем диск:
net use S: /delete Запускать инструменты напрямую из интернета удобно, но не всегда уместно. В корпоративной среде могут быть ограничения: прокси, firewall, AppLocker / WDAC, запрет WebDAV, требования к контролю версий утилит и т.д.
#windows #sysinternals
NetworkAdmin