| ResourceKit中文版帮助 |
|
| 作者:未知 文章来源:网络收集 点击数: 更新时间:2006-3-24 13:50:28
|
p;
netsvc command servicename \\computername /?│/help
command可以是以下几个命令: /list 列出已经安装的服务,这个时候不使用servicename。
/query 查询一个服务的状态。
/start, /stop, /stop, /continue 这几个命令就不用解释了吧?字面意义都已经很清楚了。
最后举两个例子吧!如: netsvc /list \\hello
netsvc /query \\hello "Alerter"
netsvc Alerter \\hello /pause
更进一步具体的内容可以在SC那里看到,这里不再多说。
13. Now.exe
Reskit里面比较无聊的命令之一,可以在STDOUT(Standard output)上输出一个带时间戳的东东。有点像 ECHO命令。举例说明算了:
当我们打入ECHO bbb的时候,屏幕会显示bbb C:\>echo bbb bbb
但是当我们用Now bbb的时候,会输出: C:\>now bbb
Sat Feb 16 22:31:34 2002 -- bbb 这种东西,不知道有什么用,呵呵!
14. Pathman.exe
一个命令行工具可以修改系统路径和用户路径,当然这个工具还可以用来检查路径中的错误,有多余的头部分号,尾部分号,多个连接得分号,重复的添加和删除,增加重复的路径或是移出一个不存在的路径等等,但是不检查路径的有效性。 2K保留了两套路径,一个是统一的全局系统路径,另一组是每个用户个别的用户路径,当然为了保证兼容性,2000仍然保留了从Autoexec.bat装入路径。每个用户可以修改自己的用户路径,而只有管理员可以修改系统路径,为了方便操作,微软就搞出了这个Pathman。
语法:
pathman /as /au /rs /ru path
/as 增加分号隔开的系统路径。
/au 增加分号隔开的用户路径。
/rs 删除分号隔开的系统路径。
/ru 删除分号隔开的用户路径。
当修改完成以后,Pathman会广播信息给所有的顶端窗口提醒它们环境被改变了,这将会导致应用程序升级它们的环境,获得经修改的路径。
举例说明:
添加c:\temp;C:\users\name;d:\utils为用户路径,当然,只是在它们不存在的时侯才添加。这个结果你可 以在System properties的Environment Variable中看到。上面一栏是user的变量,下面是系统变量。 实际上这个工具也有个好处就是添加和删除可以同时操作,你可以: pathman /au C:\users\name /ru c:\users\name 呵呵!不过没有什么意思!
15. Ptree.exe(Process Tree)
该程序可以允许你在本地或者是远程查询进程树,同样也可以Kill它们。2000默认情况下,允许Local Administrators, Power Users, Users查询这些树,但是只有Local Administrators和Power Users可
以Kill进程。
就这个工具而言,它有这么几部分组成ptreedrv.sys(kernel-mode驱动程序),ptreesvc.exe和 ptreesvcps.dll(2000的服务的程序,就是所ptree是需要在该计算机上安装一个服务), Ptreesvr.dll(COM+服务端),ptree.exe(控制台客户端),Ptreeg.exe(GUI客户端,推荐使用这个,在 DOS底下看到的东西太少,也不好看,还是GUI爽!而且还可以同时管理多台计算,不错吧!我是挺喜欢的,比Ctrl+Alt+Del出来的那个东西要好得多!)
这个程序并没有和Reskit一起安装,而实在Reskit的目录下生成一个名为Ptree的目录,底下有个ptree.msi ,要点击安装。同时由于这是一个基于COM+的程序,而安装ptreeCOM的时侯,需要MSDTC服务,注意不要把它关了,不然会导致ptree不能正常运行,而且只会提示不能找到服务,后来是查了错误日志才发现的,微软坑人 !。我就因为这个弄了好一阵子,呵呵! 使用嘛,很简单,GUI就不用说了,都有提示,说一下命令行模式吧!
ptree -c computer -k│-kt process -?│/?
-c computer 当要管理的是远程主机的时侯才需要用的这个参数,如果是本机就不要啦,直接ptree就可以了。
-k process 干掉后面指定的进程。 这里的process可以是进程的名字也可以是PID。 -kt process 可以干掉整整一棵树。
举例: ptree -c hello 然后出来一大串东西,自己看吧!
16. pulist.exe
命令行工具,和上面那个东西有点类似,和Tlist也有一点像(这东西在Support Tools里面)但是 pulist.exe多一点点好处,可以显示出进程和用户之间的关系。比如: C:\>pulist
Process PID User Idle 0 System 8 smss.exe 156 NT AUTHORITY\SYSTEM csrss.exe 176 NT AUTHORITY\SYSTEM winlogon.exe 172 NT AUTHORITY\SYSTEM services.exe 228 NT AUTHORITY\SYSTEM lsass.exe 240 NT AUTHORITY\SYSTEM svchost.exe 428 NT AUTHORITY\SYSTEM spoolsv.exe 452 NT AUTHORITY\SYSTEM msdtc.exe 480 NT AUTHORITY\SYSTEM tcpsvcs.exe 604 NT AUTHORITY\SYSTEM svchost.exe 620 NT AUTHORITY\SYSTEM llssrv.exe 644 NT AUTHORITY\SYSTEM nspmon.exe 712 USER1-COMPUTER1\NetShowServices nscm.exe 724 USER1-COMPUTER1\NetShowServices
当你的计算机有多个处理器时,需要判断安全上下关系的时侯这个工具的用处就体现出来了!如果是远程操作的 时候就多加一个pulist \\server就可以了。而且可以顺序显示多个站点pulist \\server \\server………, 但是这个时侯会不显示User。
当你需要专门查找一个已知的进程的时候,可以用这样的方法来简化查找: pulist │ find "string"
比如,过去老的pwdump2需要知道LSASS的PID,我们可以这样做:
c:\>pulist │ find "LSASS" LSASS.EXE 252 NT AUTHORITY\SYSTEM &nbs上一页 [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] ... 下一页 >>
|
|
[ 收藏此页到: 天天|和讯|博采|ViVi|狐摘|我摘|天极 ] 文章录入:kinda 责任编辑:kinda |
|
上一篇文章: 在SCSI硬盘上装Windows2000 下一篇文章: WindowsNT/2000/XP的密码恢复 |
| 【字体:小 大】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |