PSTools 好用的遠端管理小工具

更新 發佈閱讀 7 分鐘

PSTools 是由作者 Mark RussinovichMicrosoft Learn 發佈的 Windows 遠端管理公用程式

https://learn.microsoft.com/zh-tw/sysinternals/downloads/pstools


PsTools 套件中包含的工具 (可以套件形式下載) 包括:

  • PsExec - 從遠端執行處理序
  • PsFile - 顯示從遠端開啟的檔案
  • PsGetSid - 顯示電腦或使用者的 SID
  • PsInfo - 列出系統相關資訊
  • PsPing - 測量網路效能
  • PsKill - 依名稱或處理序識別碼終止處理序
  • PsList - 列出處理序的詳細資訊
  • PsLoggedOn - 查看在本機登入的人員,以及透過資源分享登入的人員 (包含完整來源)
  • PsLogList - 傾印事件記錄檔記錄
  • PsPasswd - 變更帳戶密碼
  • PsService - 檢視和控制服務
  • PsShutdown - 關閉並選擇性地重新啟動電腦
  • PsSuspend - 暫停處理序
  • PsUptime - 顯示系統自上次重新開機後執行的時間長度(PsUptime 的功能已併入 PsInfo


使用前要先確認:

1.擁有遠端主機的管理者權限

例如我先在遠端主機先建立一個帳號 Test_1

C:\Windows\System32>net user Test_1 XXXXXX /add
命令已經成功完成。

再將使用者加入管理者群組

C:\Windows\System32>net localgroup administrators Test_1 /add
命令已經成功完成。

2.遠端主機有開啟檔案及印表機共用功能

開始選單→設定網路和網際網路→進階網路設定→進共用設定

然後找到檔案及印表機共用,確認它是開啟的。

raw-image


PsExec 執行遠端程序

應用1:在本機執行遠端主機的cmd.exe

D:\Downloads\PSTools>psexec \\hp01 -u Test_1 -i -p XXXXXX cmd
// ^^^^^^ ^^^^^^^^^^ ^^^^^^^^^ ^^^
// 遠端電腦名稱↑ ↑遠端使用者名稱/密碼 ↑要執行的程序
// 其中 -i 是指使用者帳號要用遠端主機上的使用者帳號
// 其中 -u 是遠端電腦上的使用者帳號 -p 為該帳號對應的密碼
raw-image

出現上圖的 C:\Windows\System32>

就表示你已經登入了遠端電腦,並可以使用 cmd支援的指令來控制遠端電腦

目前唯一遇到的問題是"中文"檔名(目錄名)

raw-image

我們輸入的中文指令透過 psexec 傳輸過後中文會變成亂碼

造成遠端電腦系統無法理解我們的指令,這部分沒有解法

但如果我們是只要讀取檔案可以利用 net share 指令創造一個共享資料夾

net share AAA=D:/grant:administrator,full
// ^^^ ^^^ ^^^^^^
// 共享名稱↑ ↑共享目標 ↑可以存取的使用者名稱,full 完全控制權限
raw-image
raw-image

檔案讀取完畢後,記得再把共享資料夾復原回去

net share AAA /delete /y
raw-image


psexec 支援的命令

psexec [\\\\computer[,computer2[,...] | @file]][-u user [-p psswd]][-n s][-r servicename][-h][-l][-s|-e][-x][-i [session]][-c [-f|-v]][-w directory][-d][-<priority>][-g n][-a n,n,...][-accepteula][-nobanner] cmd [arguments]

參數描述

-a

以逗號分隔可以執行應用程式所在的處理程序,其中 1 是編號最低的 CPU。 例如,若要在 CPU 2 和 CPU 4 上執行應用程式,請輸入:"-a 2,4"

-c

將指定的可執行檔複製到遠端系統以執行。 如果您省略此選項,應用程式必須位於遠端系統上的系統路徑中。

-d

不要等待處理程序終止 (非互動式)。

-e

不要載入指定的帳戶設定檔。

-f

複製指定的程式,即使檔案已存在於遠端系統上亦然。

-i

執行程式,使其與遠端系統上指定工作階段的桌面互動。 如果未指定任何工作階段,處理程序就會在主控台工作階段中執行。 嘗試以互動方式執行主控台應用程式時,此旗標為必要 (使用重新導向的標準 IO)。

-h

如果目標系統是 Vista 或更新版本,則會使用帳戶提升權限的權杖執行處理程序 (如果有)。

-l

以有限的使用者身分執行處理程序 (移除系統管理員群組,並僅允許指派給使用者群組的權限)。 在 Windows Vista 上,處理程序會以低完整性執行。

-n

指定連線到遠端電腦的逾時 (以秒為單位)。

-p

指定使用者名稱的選擇性密碼。 如果您省略此項目,則會提示您輸入隱藏的密碼。

-r

指定要建立或互動的遠端服務的名稱。

-s

在系統帳戶中執行遠端處理程序。

-u

指定選用的使用者名稱以登入遠端電腦。

-v

只有當指定的檔案版本號碼高於遠端系統上的版本號碼或更新時,才複製指定的檔案。

-w

設定處理程序的工作目錄 (相對於遠端電腦)。

-x

在 Winlogon 安全桌面上顯示 UI (僅限本機系統)。

-priority

指定 -low、-belownormal、-abovenormal、-high 或 -realtime,以不同的優先順序執行處理程序。 使用 -background 在 Vista 上以低記憶體和 I/O 優先順序執行。

computer

指示 PsExec 在指定的一或多部遠端電腦上執行應用程式。 如果您省略電腦名稱,PsExec 會在本機系統上執行應用程式,而且如果您指定萬用字元 (\\*),PsExec 會在目前網域中的所有電腦上執行命令。

@file

PsExec 會在檔案中列出的每部電腦上執行命令。

cmd

要執行的應用程式名稱。

arguments

要傳遞的引數 (請注意,檔案路徑必須是目標系統上的絕對路徑)。

-accepteula

此旗標會隱藏授權對話方塊的顯示。

-nobanner

此旗標會隱藏啟動橫幅和著作權訊息。


留言
avatar-img
天空
3會員
25內容數
如果可以無所事事的放空,那才是真的幸福?
天空的其他內容
2025/03/06
使用 ldap3 2.9.1 pip install ldap3​ python: from ldap3 import Server, Connection, SIMPLE, SYNC, ALL import pandas as p d import json # LDAP 伺服器地址
2025/03/06
使用 ldap3 2.9.1 pip install ldap3​ python: from ldap3 import Server, Connection, SIMPLE, SYNC, ALL import pandas as p d import json # LDAP 伺服器地址
2025/03/06
最近看了一本書「29歲開始做,43歲提早退休…」 書中的大意是, 作者由29歲起,每月將收入的50%都存起來投資基金和買保險(養老險), 到了43歲時因職場上的不順遂,毅然決定提前退休。 書中並沒有詳細指出作者是如何「投資基金和買保險」來建立被動收入, 本書的內容比較多的是描述作者的退休生
Thumbnail
2025/03/06
最近看了一本書「29歲開始做,43歲提早退休…」 書中的大意是, 作者由29歲起,每月將收入的50%都存起來投資基金和買保險(養老險), 到了43歲時因職場上的不順遂,毅然決定提前退休。 書中並沒有詳細指出作者是如何「投資基金和買保險」來建立被動收入, 本書的內容比較多的是描述作者的退休生
Thumbnail
2024/12/19
什麼是 Active Directory? Active Directory (AD)是企業經常用來做電腦登入認證的系統服務,透過 AD 伺服器 IT管理員能夠用來儲存 使用者(User)、使用者群組(Group)和電腦(Computer) …等的相關資訊以進行認證與網域存取管理。 如何
Thumbnail
2024/12/19
什麼是 Active Directory? Active Directory (AD)是企業經常用來做電腦登入認證的系統服務,透過 AD 伺服器 IT管理員能夠用來儲存 使用者(User)、使用者群組(Group)和電腦(Computer) …等的相關資訊以進行認證與網域存取管理。 如何
Thumbnail
看更多
你可能也想看
Thumbnail
在 vocus 與你一起探索內容、發掘靈感的路上,我們又將啟動新的冒險——vocus App 正式推出! 現在起,你可以在 iOS App Store 下載全新上架的 vocus App。 無論是在通勤路上、日常空檔,或一天結束後的放鬆時刻,都能自在沈浸在內容宇宙中。
Thumbnail
在 vocus 與你一起探索內容、發掘靈感的路上,我們又將啟動新的冒險——vocus App 正式推出! 現在起,你可以在 iOS App Store 下載全新上架的 vocus App。 無論是在通勤路上、日常空檔,或一天結束後的放鬆時刻,都能自在沈浸在內容宇宙中。
Thumbnail
vocus 慶祝推出 App,舉辦 2026 全站慶。推出精選內容與數位商品折扣,訂單免費與紅包抽獎、新註冊會員專屬活動、Boba Boost 贊助抽紅包,以及全站徵文,並邀請你一起來回顧過去的一年, vocus 與創作者共同留下了哪些精彩創作。
Thumbnail
vocus 慶祝推出 App,舉辦 2026 全站慶。推出精選內容與數位商品折扣,訂單免費與紅包抽獎、新註冊會員專屬活動、Boba Boost 贊助抽紅包,以及全站徵文,並邀請你一起來回顧過去的一年, vocus 與創作者共同留下了哪些精彩創作。
Thumbnail
了解 Microsoft Power Platform 認證,提升職場競爭力。本文介紹 PL-900、PL-200、PL-300 等證照,並提供選擇建議。微軟提供學習路徑、免費題庫和模擬測驗,幫助考生準備。本文幫助你選擇最佳 Power Platform 認證路徑!
Thumbnail
了解 Microsoft Power Platform 認證,提升職場競爭力。本文介紹 PL-900、PL-200、PL-300 等證照,並提供選擇建議。微軟提供學習路徑、免費題庫和模擬測驗,幫助考生準備。本文幫助你選擇最佳 Power Platform 認證路徑!
Thumbnail
在數位轉型的浪潮中,流程自動化已成為各大企業提升效率和競爭力的重要手段。本篇文章深入探討如何使用 Power Automate 呼叫 Power Automate Desktop,並一步步介紹相關設定過程,助您輕鬆實現流程自動化。
Thumbnail
在數位轉型的浪潮中,流程自動化已成為各大企業提升效率和競爭力的重要手段。本篇文章深入探討如何使用 Power Automate 呼叫 Power Automate Desktop,並一步步介紹相關設定過程,助您輕鬆實現流程自動化。
Thumbnail
打開 PowerShell 關閉wsl  wsl --shutdown 執行: Set-ExecutionPolicy RemoteSigned -Scope CurrentUser iwr -useb https://raw.githubusercontent.com/okibcn/wslc
Thumbnail
打開 PowerShell 關閉wsl  wsl --shutdown 執行: Set-ExecutionPolicy RemoteSigned -Scope CurrentUser iwr -useb https://raw.githubusercontent.com/okibcn/wslc
Thumbnail
用 Powershell 的 IDE ,寫一個在剪貼簿裡存 Timestamp 的無聊小程式。
Thumbnail
用 Powershell 的 IDE ,寫一個在剪貼簿裡存 Timestamp 的無聊小程式。
Thumbnail
使用 Vscode 連線至 WSL 的詳細教學
Thumbnail
使用 Vscode 連線至 WSL 的詳細教學
Thumbnail
我們執行應用程式的時候,如果應用程式存在著BUG導致系統沒有回應時,在Windows體系之下我們可以用「Ctrl + Alt + Delete」開啟工作管理員並找到該程式進行強制終止,但Linux呢? 我們來看看究竟要如何下指令來強制終止吧! 第一式: 逐個突破 我們的程式發生問題導致系統延宕時
Thumbnail
我們執行應用程式的時候,如果應用程式存在著BUG導致系統沒有回應時,在Windows體系之下我們可以用「Ctrl + Alt + Delete」開啟工作管理員並找到該程式進行強制終止,但Linux呢? 我們來看看究竟要如何下指令來強制終止吧! 第一式: 逐個突破 我們的程式發生問題導致系統延宕時
Thumbnail
因為一些問題重裝了整個 Windows 上的開發環境,就順便紀錄一下 Windows Terminal(目前在 Windows 最滿意的 Terminal)+ PowerShell 7 + oh-my-push(用來美化 Terminal 的)以及各種附帶安裝與問題(例如顯示虛擬環境名稱的問題)
Thumbnail
因為一些問題重裝了整個 Windows 上的開發環境,就順便紀錄一下 Windows Terminal(目前在 Windows 最滿意的 Terminal)+ PowerShell 7 + oh-my-push(用來美化 Terminal 的)以及各種附帶安裝與問題(例如顯示虛擬環境名稱的問題)
Thumbnail
本文教你如何運用終端機指令來操作你的電腦,包括Mac和Windows用法。包括指令如pwd, ls, cd, mkdir, touch, rm, rmdir, cp, mv。另外,還附有相關的影片教學和額外資源教學。
Thumbnail
本文教你如何運用終端機指令來操作你的電腦,包括Mac和Windows用法。包括指令如pwd, ls, cd, mkdir, touch, rm, rmdir, cp, mv。另外,還附有相關的影片教學和額外資源教學。
Thumbnail
登入系統 安裝好 proxmox-ve 後,就可以用瀏覽器來登入管理介面。 登入的連結網址在你安裝 proxmox-ve 的電腦畫面上,以下圖為例則為: https://192.166.10.14:8006 預設語言(Language)是 English,可以選擇改為 Chinese(Traditi
Thumbnail
登入系統 安裝好 proxmox-ve 後,就可以用瀏覽器來登入管理介面。 登入的連結網址在你安裝 proxmox-ve 的電腦畫面上,以下圖為例則為: https://192.166.10.14:8006 預設語言(Language)是 English,可以選擇改為 Chinese(Traditi
Thumbnail
Windows電腦中,我們可以利用內建工具"工作排程器"去預設電腦重新啟動或登入時,自動執行重要程式,避免遺漏程式忘記,導致連動程式的系統不能使用。 以下是教學步驟: 步驟一: 開啟Windows電腦中內建工具"工作排程器" 步驟二: 將游標移至"工作排程器程式庫"按右鍵"建立工作" 步驟三:
Thumbnail
Windows電腦中,我們可以利用內建工具"工作排程器"去預設電腦重新啟動或登入時,自動執行重要程式,避免遺漏程式忘記,導致連動程式的系統不能使用。 以下是教學步驟: 步驟一: 開啟Windows電腦中內建工具"工作排程器" 步驟二: 將游標移至"工作排程器程式庫"按右鍵"建立工作" 步驟三:
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News