PSTools 好用的遠端管理小工具

更新於 發佈於 閱讀時間約 7 分鐘

PSTools 是由作者 Mark RussinovichMicrosoft Learn 發佈的 Windows 遠端管理公用程式

https://learn.microsoft.com/zh-tw/sysinternals/downloads/pstools


PsTools 套件中包含的工具 (可以套件形式下載) 包括:

  • PsExec - 從遠端執行處理序
  • PsFile - 顯示從遠端開啟的檔案
  • PsGetSid - 顯示電腦或使用者的 SID
  • PsInfo - 列出系統相關資訊
  • PsPing - 測量網路效能
  • PsKill - 依名稱或處理序識別碼終止處理序
  • PsList - 列出處理序的詳細資訊
  • PsLoggedOn - 查看在本機登入的人員,以及透過資源分享登入的人員 (包含完整來源)
  • PsLogList - 傾印事件記錄檔記錄
  • PsPasswd - 變更帳戶密碼
  • PsService - 檢視和控制服務
  • PsShutdown - 關閉並選擇性地重新啟動電腦
  • PsSuspend - 暫停處理序
  • PsUptime - 顯示系統自上次重新開機後執行的時間長度(PsUptime 的功能已併入 PsInfo


使用前要先確認:

1.擁有遠端主機的管理者權限

例如我先在遠端主機先建立一個帳號 Test_1

C:\Windows\System32>net user Test_1 XXXXXX /add
命令已經成功完成。

再將使用者加入管理者群組

C:\Windows\System32>net localgroup administrators Test_1 /add
命令已經成功完成。

2.遠端主機有開啟檔案及印表機共用功能

開始選單→設定網路和網際網路→進階網路設定→進共用設定

然後找到檔案及印表機共用,確認它是開啟的。

raw-image


PsExec 執行遠端程序

應用1:在本機執行遠端主機的cmd.exe

D:\Downloads\PSTools>psexec \\hp01 -u Test_1 -i -p XXXXXX cmd
// ^^^^^^ ^^^^^^^^^^ ^^^^^^^^^ ^^^
// 遠端電腦名稱↑ ↑遠端使用者名稱/密碼 ↑要執行的程序
// 其中 -i 是指使用者帳號要用遠端主機上的使用者帳號
// 其中 -u 是遠端電腦上的使用者帳號 -p 為該帳號對應的密碼
raw-image

出現上圖的 C:\Windows\System32>

就表示你已經登入了遠端電腦,並可以使用 cmd支援的指令來控制遠端電腦

目前唯一遇到的問題是"中文"檔名(目錄名)

raw-image

我們輸入的中文指令透過 psexec 傳輸過後中文會變成亂碼

造成遠端電腦系統無法理解我們的指令,這部分沒有解法

但如果我們是只要讀取檔案可以利用 net share 指令創造一個共享資料夾

net share AAA=D:/grant:administrator,full
// ^^^ ^^^ ^^^^^^
// 共享名稱↑ ↑共享目標 ↑可以存取的使用者名稱,full 完全控制權限
raw-image
raw-image

檔案讀取完畢後,記得再把共享資料夾復原回去

net share AAA /delete /y
raw-image


psexec 支援的命令

psexec [\\\\computer[,computer2[,...] | @file]][-u user [-p psswd]][-n s][-r servicename][-h][-l][-s|-e][-x][-i [session]][-c [-f|-v]][-w directory][-d][-<priority>][-g n][-a n,n,...][-accepteula][-nobanner] cmd [arguments]

參數描述

-a

以逗號分隔可以執行應用程式所在的處理程序,其中 1 是編號最低的 CPU。 例如,若要在 CPU 2 和 CPU 4 上執行應用程式,請輸入:"-a 2,4"

-c

將指定的可執行檔複製到遠端系統以執行。 如果您省略此選項,應用程式必須位於遠端系統上的系統路徑中。

-d

不要等待處理程序終止 (非互動式)。

-e

不要載入指定的帳戶設定檔。

-f

複製指定的程式,即使檔案已存在於遠端系統上亦然。

-i

執行程式,使其與遠端系統上指定工作階段的桌面互動。 如果未指定任何工作階段,處理程序就會在主控台工作階段中執行。 嘗試以互動方式執行主控台應用程式時,此旗標為必要 (使用重新導向的標準 IO)。

-h

如果目標系統是 Vista 或更新版本,則會使用帳戶提升權限的權杖執行處理程序 (如果有)。

-l

以有限的使用者身分執行處理程序 (移除系統管理員群組,並僅允許指派給使用者群組的權限)。 在 Windows Vista 上,處理程序會以低完整性執行。

-n

指定連線到遠端電腦的逾時 (以秒為單位)。

-p

指定使用者名稱的選擇性密碼。 如果您省略此項目,則會提示您輸入隱藏的密碼。

-r

指定要建立或互動的遠端服務的名稱。

-s

在系統帳戶中執行遠端處理程序。

-u

指定選用的使用者名稱以登入遠端電腦。

-v

只有當指定的檔案版本號碼高於遠端系統上的版本號碼或更新時,才複製指定的檔案。

-w

設定處理程序的工作目錄 (相對於遠端電腦)。

-x

在 Winlogon 安全桌面上顯示 UI (僅限本機系統)。

-priority

指定 -low、-belownormal、-abovenormal、-high 或 -realtime,以不同的優先順序執行處理程序。 使用 -background 在 Vista 上以低記憶體和 I/O 優先順序執行。

computer

指示 PsExec 在指定的一或多部遠端電腦上執行應用程式。 如果您省略電腦名稱,PsExec 會在本機系統上執行應用程式,而且如果您指定萬用字元 (\\*),PsExec 會在目前網域中的所有電腦上執行命令。

@file

PsExec 會在檔案中列出的每部電腦上執行命令。

cmd

要執行的應用程式名稱。

arguments

要傳遞的引數 (請注意,檔案路徑必須是目標系統上的絕對路徑)。

-accepteula

此旗標會隱藏授權對話方塊的顯示。

-nobanner

此旗標會隱藏啟動橫幅和著作權訊息。


留言
avatar-img
留言分享你的想法!
avatar-img
天空
1會員
20內容數
如果可以無所事事的放空,那才是真的幸福?
天空的其他內容
2025/03/06
使用 ldap3 2.9.1 pip install ldap3​ python: from ldap3 import Server, Connection, SIMPLE, SYNC, ALL import pandas as p d import json # LDAP 伺服器地址
2025/03/06
使用 ldap3 2.9.1 pip install ldap3​ python: from ldap3 import Server, Connection, SIMPLE, SYNC, ALL import pandas as p d import json # LDAP 伺服器地址
2025/03/06
最近看了一本書「29歲開始做,43歲提早退休…」 書中的大意是, 作者由29歲起,每月將收入的50%都存起來投資基金和買保險(養老險), 到了43歲時因職場上的不順遂,毅然決定提前退休。 書中並沒有詳細指出作者是如何「投資基金和買保險」來建立被動收入, 本書的內容比較多的是描述作者的退休生
Thumbnail
2025/03/06
最近看了一本書「29歲開始做,43歲提早退休…」 書中的大意是, 作者由29歲起,每月將收入的50%都存起來投資基金和買保險(養老險), 到了43歲時因職場上的不順遂,毅然決定提前退休。 書中並沒有詳細指出作者是如何「投資基金和買保險」來建立被動收入, 本書的內容比較多的是描述作者的退休生
Thumbnail
2024/12/19
什麼是 Active Directory? Active Directory (AD)是企業經常用來做電腦登入認證的系統服務,透過 AD 伺服器 IT管理員能夠用來儲存 使用者(User)、使用者群組(Group)和電腦(Computer) …等的相關資訊以進行認證與網域存取管理。 如何
Thumbnail
2024/12/19
什麼是 Active Directory? Active Directory (AD)是企業經常用來做電腦登入認證的系統服務,透過 AD 伺服器 IT管理員能夠用來儲存 使用者(User)、使用者群組(Group)和電腦(Computer) …等的相關資訊以進行認證與網域存取管理。 如何
Thumbnail
看更多
你可能也想看
Thumbnail
沙龍一直是創作與交流的重要空間,這次 vocus 全面改版了沙龍介面,就是為了讓好內容被好好看見! 你可以自由編排你的沙龍首頁版位,新版手機介面也讓每位訪客都能更快找到感興趣的內容、成為你的支持者。 改版完成後可以在社群媒體分享新版面,並標記 @vocus.official⁠ ♥️ ⁠
Thumbnail
沙龍一直是創作與交流的重要空間,這次 vocus 全面改版了沙龍介面,就是為了讓好內容被好好看見! 你可以自由編排你的沙龍首頁版位,新版手機介面也讓每位訪客都能更快找到感興趣的內容、成為你的支持者。 改版完成後可以在社群媒體分享新版面,並標記 @vocus.official⁠ ♥️ ⁠
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
了解 Microsoft Power Platform 認證,提升職場競爭力。本文介紹 PL-900、PL-200、PL-300 等證照,並提供選擇建議。微軟提供學習路徑、免費題庫和模擬測驗,幫助考生準備。本文幫助你選擇最佳 Power Platform 認證路徑!
Thumbnail
了解 Microsoft Power Platform 認證,提升職場競爭力。本文介紹 PL-900、PL-200、PL-300 等證照,並提供選擇建議。微軟提供學習路徑、免費題庫和模擬測驗,幫助考生準備。本文幫助你選擇最佳 Power Platform 認證路徑!
Thumbnail
在數位轉型的浪潮中,流程自動化已成為各大企業提升效率和競爭力的重要手段。本篇文章深入探討如何使用 Power Automate 呼叫 Power Automate Desktop,並一步步介紹相關設定過程,助您輕鬆實現流程自動化。
Thumbnail
在數位轉型的浪潮中,流程自動化已成為各大企業提升效率和競爭力的重要手段。本篇文章深入探討如何使用 Power Automate 呼叫 Power Automate Desktop,並一步步介紹相關設定過程,助您輕鬆實現流程自動化。
Thumbnail
打開 PowerShell 關閉wsl  wsl --shutdown 執行: Set-ExecutionPolicy RemoteSigned -Scope CurrentUser iwr -useb https://raw.githubusercontent.com/okibcn/wslc
Thumbnail
打開 PowerShell 關閉wsl  wsl --shutdown 執行: Set-ExecutionPolicy RemoteSigned -Scope CurrentUser iwr -useb https://raw.githubusercontent.com/okibcn/wslc
Thumbnail
用 Powershell 的 IDE ,寫一個在剪貼簿裡存 Timestamp 的無聊小程式。
Thumbnail
用 Powershell 的 IDE ,寫一個在剪貼簿裡存 Timestamp 的無聊小程式。
Thumbnail
使用 Vscode 連線至 WSL 的詳細教學
Thumbnail
使用 Vscode 連線至 WSL 的詳細教學
Thumbnail
我們執行應用程式的時候,如果應用程式存在著BUG導致系統沒有回應時,在Windows體系之下我們可以用「Ctrl + Alt + Delete」開啟工作管理員並找到該程式進行強制終止,但Linux呢? 我們來看看究竟要如何下指令來強制終止吧! 第一式: 逐個突破 我們的程式發生問題導致系統延宕時
Thumbnail
我們執行應用程式的時候,如果應用程式存在著BUG導致系統沒有回應時,在Windows體系之下我們可以用「Ctrl + Alt + Delete」開啟工作管理員並找到該程式進行強制終止,但Linux呢? 我們來看看究竟要如何下指令來強制終止吧! 第一式: 逐個突破 我們的程式發生問題導致系統延宕時
Thumbnail
因為一些問題重裝了整個 Windows 上的開發環境,就順便紀錄一下 Windows Terminal(目前在 Windows 最滿意的 Terminal)+ PowerShell 7 + oh-my-push(用來美化 Terminal 的)以及各種附帶安裝與問題(例如顯示虛擬環境名稱的問題)
Thumbnail
因為一些問題重裝了整個 Windows 上的開發環境,就順便紀錄一下 Windows Terminal(目前在 Windows 最滿意的 Terminal)+ PowerShell 7 + oh-my-push(用來美化 Terminal 的)以及各種附帶安裝與問題(例如顯示虛擬環境名稱的問題)
Thumbnail
本文教你如何運用終端機指令來操作你的電腦,包括Mac和Windows用法。包括指令如pwd, ls, cd, mkdir, touch, rm, rmdir, cp, mv。另外,還附有相關的影片教學和額外資源教學。
Thumbnail
本文教你如何運用終端機指令來操作你的電腦,包括Mac和Windows用法。包括指令如pwd, ls, cd, mkdir, touch, rm, rmdir, cp, mv。另外,還附有相關的影片教學和額外資源教學。
Thumbnail
登入系統 安裝好 proxmox-ve 後,就可以用瀏覽器來登入管理介面。 登入的連結網址在你安裝 proxmox-ve 的電腦畫面上,以下圖為例則為: https://192.166.10.14:8006 預設語言(Language)是 English,可以選擇改為 Chinese(Traditi
Thumbnail
登入系統 安裝好 proxmox-ve 後,就可以用瀏覽器來登入管理介面。 登入的連結網址在你安裝 proxmox-ve 的電腦畫面上,以下圖為例則為: https://192.166.10.14:8006 預設語言(Language)是 English,可以選擇改為 Chinese(Traditi
Thumbnail
Windows電腦中,我們可以利用內建工具"工作排程器"去預設電腦重新啟動或登入時,自動執行重要程式,避免遺漏程式忘記,導致連動程式的系統不能使用。 以下是教學步驟: 步驟一: 開啟Windows電腦中內建工具"工作排程器" 步驟二: 將游標移至"工作排程器程式庫"按右鍵"建立工作" 步驟三:
Thumbnail
Windows電腦中,我們可以利用內建工具"工作排程器"去預設電腦重新啟動或登入時,自動執行重要程式,避免遺漏程式忘記,導致連動程式的系統不能使用。 以下是教學步驟: 步驟一: 開啟Windows電腦中內建工具"工作排程器" 步驟二: 將游標移至"工作排程器程式庫"按右鍵"建立工作" 步驟三:
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News