のシスインターナル一連のユーティリティと Web サイトは、高度なシステム ユーティリティと技術情報をホストするために Mark Russinovich と Bryce Cogswell によって作成されました。 IT プロフェッショナルでも開発者でも、次のことがわかります。Sysinternals ユーティリティWindows システムとアプリケーションの管理、トラブルシューティング、診断を支援します。
Windows Sysinternals スイート
Sysinternals のトラブルシューティング ユーティリティは、単一のツール スイートにまとめられています。このファイルには、個別のトラブルシューティング ツールとヘルプ ファイルが含まれています。ただし、BSOD スクリーン セーバーや NotMyFault などのトラブルシューティング以外のツールは含まれていません。
ツールの主なカテゴリは次のとおりです。
- ファイルおよびディスクユーティリティ
- ネットワーキングユーティリティ
- プロセスユーティリティ
- セキュリティユーティリティ
- システム情報
- その他
ツールのリストは次のとおりです。
- アクセスチェックファイル、レジストリ キー、サービス、プロセス、カーネル オブジェクトなどに対する有効なアクセス許可を表示するためのコマンド ライン ツールです。
- AccessEnumシンプルかつ強力なセキュリティ ツールで、システム上のディレクトリ、ファイル、レジストリ キーに誰がどのようなアクセス権を持っているかを示します。これを使用して、権限の穴を見つけます。
- アドエクスプローラーまたは Active Directory Explorer は、高度な Active Directory (AD) ビューアおよびエディタです。
- アドインサイトは、Active Directory クライアント アプリケーションのトラブルシューティングを目的とした LDAP (Light-weight Directory Access Protocol) リアルタイム監視ツールです。
- アドリストア– サーバー Active Directory オブジェクトの削除を取り消します。
- 自動ログオンログオン時にパスワード画面をバイパスできます。
- 自動実行システムの起動時やログイン時に自動的に起動するように設定されているプログラムを確認できます。
- BG情報は完全に構成可能なプログラムで、IP アドレス、コンピュータ名、ネットワーク アダプタなど、システムに関する重要な情報を含むデスクトップの背景を自動的に生成します。
- ブルースクリーンスクリーン セーバーは、ブルー スクリーンを正確にシミュレートするだけでなく、再起動もシミュレートします (CHKDSK を使用して完了)。
- キャッシュセットは、NT が提供する機能を使用してキャッシュ マネージャーのワーキング セット サイズを制御できるようにするプログラムです。 NT のすべてのバージョンと互換性があります。
- クロック解像度システム クロックの解像度を表示できます。これはタイマーの最大解像度でもあります。
- コンティグ頻繁に使用するファイルをすばやくデフラグできますか? Contig を使用して、個々のファイルを最適化するか、連続した新しいファイルを作成します。
- コアインフォは、論理プロセッサと、それらが存在する物理プロセッサ、NUMA ノード、およびソケット間のマッピングを表示するコマンド ライン ユーティリティです。
- Ctrl2capこれは、Caps-Lock を制御キーに変えるために、キーボード クラス ドライバーのすぐ上でキーボード入力フィルタリングをデモンストレーションするカーネル モード ドライバーです。
- デバッグビューデバイス ドライバーによって DbgPrint に対して行われた呼び出しと、Win32 プログラムによって行われた OutputDebugString をインターセプトします。
デスクトップ新しいユーティリティを使用すると、最大 4 つの仮想デスクトップを作成し、トレイ インターフェイスまたはホットキーを使用して各デスクトップの内容をプレビューし、それらを簡単に切り替えることができます。 - ディスク2vhd物理システムの仮想マシンへの移行を簡素化します (p2v.md)。
- ディスク拡張ボリュームのディスクマッピングを表示します。
- ディスクモンすべてのハードディスクのアクティビティをキャプチャするか、システム トレイのソフトウェア ディスク アクティビティ ライトのように機能します。
- ディスクビューグラフィカルなディスク セクター ユーティリティを提供します。
- ディスク使用量ディレクトリごとのディスク使用量を表示できます。
- EFSDump暗号化されたファイルの情報を表示できます。
- リンクの検索指定されたファイルに存在するファイル インデックスとハード リンク (同じ volume.md 上の代替ファイル パス) を報告します。
- ハンドルどのファイルがどのプロセスによって開かれているか、その他の情報が表示されます。
- Hex2dec– 16 進数を 10 進数に、またはその逆に変換します。
- ジャンクション– Win2K NTFS シンボリック リンクを作成します。
- LDMDump– Windows ダイナミック ディスクのパーティション分割を記述する、論理ディスク マネージャーのディスク上のデータベースの内容をダンプします。
- DLL のリスト現在ロードされているすべての DLL を、ロード先とバージョン番号も含めてリストします。
- ライブKd– Microsoft カーネル デバッガを使用して、稼働中のシステムを検査します。
- ロードオーダー– デバイスがシステムにロードされる順序を確認します。
- ログオンセッションシステム上のアクティブなログオン セッションをリストします。
- ファイルの移動次回の再起動時に移動コマンドと削除コマンドをスケジュールできます。
- 私のせいではありませんは、Windows システムでクラッシュ、ハング、カーネル メモリ リークを引き起こすために使用できるツールです。
- 使用NTFS情報マスター ファイル テーブル (MFT) および MFT ゾーン ファイルのサイズと場所を含む、NTFS ボリュームに関する詳細情報を表示します。
- 保留移動次回の起動時に実行されるファイルの名前変更および削除コマンドのリストを列挙します。
- パイプリストシステム上の名前付きパイプを、各パイプの最大インスタンス数とアクティブなインスタンス数を含めて表示します。
- ポートモンすべての標準シリアルおよびパラレル IOCTL について理解しており、送受信されるデータの一部も表示します。
- プロシーダンプこれは、CPU スパイクの分離と再現が困難なプロセス ダンプをキャプチャすることを目的としています。
- プロセスエクスプローラー– プロセスが開いているファイル、レジストリ キー、その他のオブジェクト、ロードした DLL などを調べます。このユニークで強力なユーティリティは、各プロセスの所有者も表示します。
- プロセスモニター– ファイル システム、レジストリ、プロセス、スレッド、および DLL アクティビティをリアルタイムで監視します。
- PsExec– リモート システム上でプロセスを実行します。
- Psファイル– どのようなファイルがリモートで開かれているかを確認します。
- PsGetSidコンピューターまたはユーザーの SID を表示します。
- Ps情報システムに関する情報を取得します。
- PsKill– ローカルまたはリモートのプロセスを終了します。
- PsPingネットワークのパフォーマンスを測定します。
- PsList– プロセスとスレッドに関する情報を表示します。
- PsLoggedOn– システムにログオンしているユーザーを表示します。
- PsLogList– イベント ログ レコードをダンプします。
- PsPasswd– アカウントのパスワードを変更します。
- PsService– サービスの表示と制御。
- Psシャットダウンコンピュータをシャットダウンし、必要に応じて再起動します。
- ps一時停止– プロセスを一時停止および再開します。
- のPsツールこのスイートには、ローカルまたはリモート コンピューターで実行されているプロセス、リモートで実行されているプロセス、コンピューターの再起動、イベント ログのダンプなどがリストされます。
- RAMマップは、いくつかの異なるタブにさまざまな方法で使用状況情報を表示する、高度な物理メモリ使用量分析ユーティリティです。
- RegDelNull– 標準のレジストリ編集ツールでは削除できない埋め込みヌル文字を含むレジストリ キーをスキャンして削除します。
- レジストリの使用法– 指定したレジストリ キーのレジストリ領域の使用状況を表示します。
- レグジャンプ– Regedit で指定したレジストリ パスにジャンプします。
- S削除– この国防総省準拠の安全な削除プログラムを使用して、機密ファイルを安全に上書きし、以前に削除されたファイルの空き領域を消去します。
- ShareEnum– ネットワーク上のファイル共有をスキャンし、そのセキュリティ設定を表示してセキュリティ ホールを塞ぎます。
- シェルルナス– 便利なシェルのコンテキスト メニュー エントリを使用して、別のユーザーとしてプログラムを起動します。
- シグチェック– ファイルのバージョン情報をダンプし、システム上のイメージがデジタル署名されていることを確認します。
- ストリーム– NTFS 代替ストリームを表示します。
- 文字列– バイナリ イメージ内の ANSI および UNICODE 文字列を検索します。
- 同期– キャッシュされたデータをディスクにフラッシュします。
- シズモン– Windows イベント ログを介して主要なシステム アクティビティを監視し、報告します。
- TCPView– アクティブなソケット コマンドライン ビューア。
- VMマップは、プロセスの仮想メモリおよび物理メモリの分析ユーティリティです。
- ボリュームID– FAT または NTFS ドライブのボリューム ID を設定します。
- 誰が– インターネット アドレスの所有者を確認します。
- ウィンオブj – 究極のオブジェクト マネージャー名前空間ビューアがここにあります。
- ズーミン– 画面上でズームしたり描画したりするためのプレゼンテーション ユーティリティ。
シスインターナルズ ライブ
Sysinternals Live tools ディレクトリ全体をブラウザで表示することもできます。https://live.sysinternals.com/。個々のファイルを右クリックしてダウンロードするか、Windows エクスプローラーまたはコマンド プロンプトにツールの Sysinternals Live パスを入力します。live.sysinternals.com/<toolname>
または\\live.sysinternals.com\tools\<toolname>
。
Microsoft は、Sysmon クリップボード監視、Procmon 拡張フィルター編集ダイアログ、Prodump CoreCLR、AdExplorer、ディスク使用状況、VMMap、RAMMap を含む Sysinternals のメジャー アップデートを公開しました。 ARM マシンは現在多くの人に使用されているため、既存の Windows Sysinternals ツールの ARM ポートもいくつか含まれています。
すべてのツールを調べてから、次のサイトからダウンロードすることを強くお勧めします。マイクロソフトの公式ウェブサイト。左側の各セクションを展開して、各ユーティリティとその機能について読むことができます。このページには、パラメータとオプション、およびそれらが実行できる内容のリストがあります。
このようなツールに、オプションを選択して簡単に実行して結果を確認できるユーザー インターフェイスがあればいいのにと思います。したがって、基本的なユーザーは少しずつ学習する必要があります。