Resumo: O PSTools está disponível na Microsoft. Os usos mais poderosos do PsExec incluem o lançamento de comandos interativos em sistemas remotos e ferramentas de ativação remota, como o IpConfig, que de outra forma não teriam a capacidade de mostrar informações sobre sistemas remotos.
- descarregue PSTolls / PSexec da Microsoft.Extrair para uma pasta.
- abra a linha de comandos do cmd e mude para essa pasta com o executável psexec.,
- execute psexec-accepteula-i-s \\computername-u username cmd-accepteula
– I executa-o interactivamente, E-s executa-o como conta de utilizador do sistema. Estas teses não são necessárias, então você pode usá-las se quiser. Isto irá executar uma linha de comandos cmd no seu sistema a partir do seu sistema. Assim como você está no sistema deles executando prompt de comando, mas eles não podem ver nada.
a partir daqui, você pode fazer coisas como:
DNS testing (ping-a, nslookup, etc. )
Network testing (telnet para Porto 52230 para verificar a conectividade kbox, etc.,)
veja quais processos estão em execução (tasklist)
Kill processes (taskkill /IM KBOXCLIENT.exe, kinstallersetup.exe, etc)
Start/Stop services (net start kboxsmmp, net stop kboxsmmp)
execute installs silenciosos de programas (kinstallersetup.exe-server=kbox-display_ mode=silent)
Map A drive (net use x: \\servername\sharename)
estas podem ser ferramentas úteis quando tiverem de resolver um sistema remoto onde o Utilizador Final está a usar o sistema.,
psexec \\marklap cmd
Este comando executa o comando IpConfig no controle remoto do sistema com a opção /all, e exibe a saída resultante localmente:
psexec \\marklap ipconfig /all
Este comando copia o programa de teste.exe para o sistema remoto e executa-o interactivamente:
psexec \\marklap-C.exe
indique a localização completa de um programa que já esteja instalado num sistema remoto se não estiver no caminho do sistema:
psexec \ \ marklap c:\bin\test.,exe
execute o Regedit interactivamente na conta do sistema para ver o conteúdo das chaves SAM e de segurança::
psexec-i-d-s c:\windows\regedit.exe
para executar o Internet Explorer como com privilégios de utilizador limitado use este comando:
psexec-l-d “c:\program files\internet explorer\iexplore.exe ”