Windows Sysiternals Suite: Quản lý, Khắc phục sự cố, Chẩn đoán Hệ thống và Ứng dụng Windows

Windows Sysinternals Suite



Windows Sysiternals Suite là một bộ công cụ được thiết kế cho các quản trị viên hệ thống Windows. Nó bao gồm các tiện ích để quản lý và khắc phục sự cố hệ thống và ứng dụng Windows. Bộ này bao gồm các công cụ để quản lý và khắc phục sự cố hệ thống và ứng dụng Windows. Các công cụ này có thể được sử dụng để quản lý và khắc phục sự cố hệ thống và ứng dụng Windows. Bộ này bao gồm các công cụ để quản lý và khắc phục sự cố hệ thống và ứng dụng Windows. Các công cụ này có thể được sử dụng để quản lý và khắc phục sự cố hệ thống và ứng dụng Windows. Bộ này bao gồm các công cụ để quản lý và khắc phục sự cố hệ thống và ứng dụng Windows. Bộ này bao gồm các công cụ để quản lý và khắc phục sự cố hệ thống và ứng dụng Windows. Các công cụ này có thể được sử dụng để quản lý và khắc phục sự cố hệ thống và ứng dụng Windows. Bộ này bao gồm các công cụ để quản lý và khắc phục sự cố hệ thống và ứng dụng Windows. Bộ này bao gồm các công cụ để quản lý và khắc phục sự cố hệ thống và ứng dụng Windows. Các công cụ này có thể được sử dụng để quản lý và khắc phục sự cố hệ thống và ứng dụng Windows.



windows 10 vô hiệu hóa cảnh báo dung lượng ổ đĩa thấp

Bộ công cụ và trang web Sysiternals được tạo bởi Mark Russinovich và Bryce Cogswell để lưu trữ các tiện ích hệ thống tiên tiến và thông tin kỹ thuật của họ. Cho dù bạn là chuyên gia CNTT hay nhà phát triển, bạn sẽ tìm thấy Sysiternals Utilities để giúp bạn quản lý, khắc phục sự cố và chẩn đoán các hệ thống và ứng dụng Windows của mình.





Microsoft Sysiternals Suite: quản lý, khắc phục sự cố, chẩn đoán hệ thống Windows, ứng dụng





Gói hệ thống Windows

Các tiện ích xử lý sự cố Sysiternals được hợp nhất thành một bộ công cụ duy nhất. Tệp này chứa các công cụ khắc phục sự cố và tệp trợ giúp riêng biệt. Tuy nhiên, nó không bao gồm bất kỳ công cụ không khắc phục sự cố nào như trình bảo vệ màn hình BSOD hoặc NotMyFault.



Các loại nhạc cụ chính như sau:

  • Tiện ích tệp và đĩa
  • Tiện ích mạng
  • Tiện ích xử lý
  • Tiện ích bảo mật
  • Thông tin hệ thống
  • Điều khoản khác

Danh sách các công cụ:

  • Truy cậpChk là một công cụ dòng lệnh để xem các quyền hiệu quả trên các tệp, khóa đăng ký, dịch vụ, quy trình, đối tượng nhân, v.v.
  • gia nhập Công cụ bảo mật đơn giản nhưng mạnh mẽ này cho biết ai có quyền truy cập vào các thư mục, tệp và khóa đăng ký trên hệ thống của bạn. Sử dụng nó để tìm lỗ hổng trong quyền của bạn.
  • Trình khám phá quảng cáo hoặc Active Directory Explorer là trình xem và chỉnh sửa Active Directory (AD) nâng cao.
  • AdInsight là một công cụ giám sát thời gian thực LDAP (Giao thức truy cập thư mục nhẹ) để khắc phục sự cố các ứng dụng khách Active Directory.
  • Khôi phục quảng cáo - Khôi phục các đối tượng máy chủ của Active Directory.
  • đăng nhập tự động cho phép bạn bỏ qua màn hình mật khẩu trong khi đăng nhập.
  • tự động chạy cho phép bạn xem chương trình nào được thiết lập tự động khởi động khi khởi động hệ thống và khi đăng nhập.
  • BgInfo Đây là một chương trình hoàn toàn có thể tùy chỉnh, tự động tạo nền màn hình bao gồm thông tin hệ thống quan trọng, bao gồm địa chỉ IP, tên máy tính, bộ điều hợp mạng, v.v.
  • Màn hinh xanh trình bảo vệ màn hình không chỉ mô phỏng chính xác màn hình xanh mà còn mô phỏng khởi động lại (đi kèm với CHKDSK).
  • Bộ nhớ đệm là một chương trình cho phép bạn kiểm soát kích thước bộ làm việc của Trình quản lý bộ đệm bằng các chức năng do NT cung cấp. Nó tương thích với tất cả các phiên bản của NT.
  • Đồng hồRes cho phép bạn xem độ phân giải của đồng hồ hệ thống, đây cũng là độ phân giải tối đa của bộ hẹn giờ.
  • tiếp giáp cho phép bạn nhanh chóng chống phân mảnh các tập tin được sử dụng thường xuyên? Sử dụng Contig để tối ưu hóa các tệp riêng lẻ hoặc để tạo các tệp mới liền kề nhau.
  • thông tin cốt lõi là một tiện ích dòng lệnh hiển thị sự tương ứng giữa bộ xử lý logic và bộ xử lý vật lý, nút NUMA và ổ cắm mà chúng đang ở.
  • ctrl2cap là trình điều khiển chế độ hạt nhân thể hiện tính năng lọc đầu vào bàn phím ngay phía trên trình điều khiển lớp bàn phím để biến các chữ cái viết hoa thành các phím điều khiển.
  • Chế độ xem gỡ lỗi chặn các lệnh gọi tới DbgPrint do trình điều khiển thiết bị và OutputDebugString do các chương trình Win32 thực hiện.
    Máy tính để bàn Đây là một tiện ích mới cho phép bạn tạo tối đa bốn màn hình ảo và sử dụng giao diện thanh tác vụ hoặc phím nóng để xem trước nội dung của từng màn hình và dễ dàng chuyển đổi giữa chúng.
  • Đĩa2vhd đơn giản hóa việc chuyển hệ thống vật lý sang máy ảo (p2v.md).
  • DiskExt hiển thị ánh xạ ổ đĩa âm lượng.
  • đĩamon ghi lại tất cả hoạt động của ổ cứng hoặc hoạt động như một chỉ báo hoạt động của phần mềm trên thanh tác vụ.
  • DiskView cung cấp một tiện ích để làm việc với khu vực đĩa đồ họa.
  • Sử dụng đĩa cho phép bạn xem việc sử dụng đĩa theo thư mục.
  • EFSDump cho phép bạn xem thông tin về các tệp được mã hóa.
  • Tìm Liên kết báo cáo chỉ mục tệp và bất kỳ liên kết cứng nào (đường dẫn thay thế đến các tệp trên cùng một volume.md) tồn tại cho tệp đã chỉ định.
  • Đối phó với sẽ cho bạn biết tệp nào đang được mở bởi quy trình nào và hơn thế nữa.
  • hex2dec - Chuyển số thập lục phân sang số thập phân và ngược lại.
  • hợp chất - Tạo liên kết tượng trưng Windows 2000 NTFS.
  • LMDDump - Kết xuất nội dung của cơ sở dữ liệu trình quản lý đĩa logic mô tả việc phân vùng các đĩa động của Windows.
  • Danh sách DLL liệt kê tất cả các tệp DLL hiện đang được tải, bao gồm các vị trí tải xuống và số phiên bản của chúng.
  • SốngKd - Sử dụng trình gỡ lỗi nhân của Microsoft để kiểm tra hệ thống đang chạy.
  • tải thứ tự - Xem thứ tự các thiết bị được tải vào hệ thống của bạn.
  • Đăng nhập liệt kê các phiên đăng nhập đang hoạt động.
  • Di chuyển tập tin cho phép bạn lên lịch các lệnh di chuyển và xóa cho lần khởi động lại tiếp theo.
  • Không phải là lỗi của tôi là một công cụ mà bạn có thể sử dụng để khắc phục sự cố, treo và rò rỉ bộ nhớ kernel trên hệ thống Windows của mình.
  • Sử dụng NTFSThông tin để xem thông tin chi tiết về ổ đĩa NTFS, bao gồm kích thước và vị trí của tệp bảng tệp chính (MFT) và tệp vùng MFT.
  • PenMoves liệt kê danh sách các lệnh đổi tên và xóa tệp sẽ được thực hiện trong lần khởi động tiếp theo.
  • danh sách đường ống hiển thị các đường ống được đặt tên trên hệ thống của bạn, bao gồm số phiên bản tối đa và các phiên bản hoạt động cho mỗi đường ống.
  • CảngMon biết về tất cả các IOCTL nối tiếp và song song tiêu chuẩn và thậm chí còn cho bạn thấy một số dữ liệu được gửi và nhận.
  • ProcDump được thiết kế để nắm bắt các kết xuất quy trình mà nếu không thì rất khó để cô lập và tái tạo các đột biến của CPU.
  • Trình khám phá quy trình - Tìm hiểu các tệp, khóa đăng ký và các quy trình đối tượng khác đang mở, tệp DLL nào được tải, v.v. Tiện ích mạnh mẽ độc đáo này thậm chí sẽ cho bạn thấy ai sở hữu từng quy trình.
  • giám sát quá trình - Giám sát hệ thống tệp, sổ đăng ký, quy trình, luồng và DLL trong thời gian thực.
  • PsExec - Chạy các quy trình trên hệ thống từ xa.
  • PsFile - Xem tập tin nào đang được mở từ xa.
  • PsGetSid hiển thị SID của máy tính hoặc người dùng.
  • PsInfo lấy thông tin về hệ thống.
  • pskill - Chấm dứt tiến trình cục bộ hoặc từ xa.
  • psping đo lường hiệu suất mạng.
  • PsList - Hiển thị thông tin về tiến trình và luồng.
  • PsĐã đăng nhập - Hiển thị người dùng đã đăng nhập.
  • PsLogList - Kết xuất các mục nhật ký sự kiện.
  • PsPasswd - Thay đổi mật khẩu tài khoản.
  • PsDịch vụ - Xem và quản lý các dịch vụ.
  • PsTắt máy tắt và, nếu cần, khởi động lại máy tính.
  • PsĐình chỉ - Tạm dừng và tiếp tục các quy trình.
  • TRONG PsTools Gói liệt kê các quy trình đang chạy trên máy tính cục bộ hoặc từ xa, các quy trình đang chạy từ xa, các máy tính đã khởi động lại có lưu nhật ký sự kiện, v.v.
  • RAMBản đồ là một tiện ích phân tích mức sử dụng bộ nhớ vật lý nâng cao trình bày thông tin sử dụng khác nhau trên một số tab khác nhau.
  • RegDelNull - Quét và xóa các khóa sổ đăng ký chứa các ký tự null được nhúng mà không thể xóa bằng các công cụ chỉnh sửa sổ đăng ký tiêu chuẩn.
  • Sử dụng Sổ đăng ký - Xem việc sử dụng không gian đăng ký cho khóa đăng ký đã chỉ định.
  • RegJump - Đi đến đường dẫn đăng ký mà bạn đã chỉ định trong Regedit.
  • SDXóa - Ghi đè an toàn các tệp nhạy cảm của bạn và dọn sạch dung lượng trống khỏi các tệp đã xóa trước đó bằng chương trình xóa an toàn tuân thủ DoD này.
  • Chia sẻEnum - Quét tệp chia sẻ trên mạng và xem cài đặt bảo mật của chúng để đóng các lỗ hổng bảo mật.
  • ShellRunas - Chạy các chương trình với tư cách người dùng khác thông qua mục trình đơn ngữ cảnh tiện lợi.
  • kiểm tra - Kết xuất thông tin phiên bản tệp và đảm bảo hình ảnh trên hệ thống của bạn được ký điện tử.
  • Dòng - Hiển thị các luồng NTFS thay thế.
  • dây - Tìm kiếm chuỗi ANSI và UNICODE trong ảnh nhị phân.
  • Làm cho đồng bộ - Xả dữ liệu đã lưu vào bộ nhớ cache vào đĩa.
  • Sysmon - Theo dõi và báo cáo hoạt động chính của hệ thống thông qua Windows Event Log.
  • Chế độ xem TCP - Trình xem ổ cắm dòng lệnh đang hoạt động.
  • VMMap Một tiện ích để phân tích bộ nhớ ảo và vật lý của các quy trình.
  • VolumeId - Đặt ID âm lượng cho ổ đĩa FAT hoặc NTFS.
  • Ai - Xem ai sở hữu địa chỉ Internet.
  • WinOb j - Trình xem không gian tên trình quản lý đối tượng hoàn chỉnh có tại đây.
  • Phóng to - Tiện ích trình chiếu để phóng to và vẽ trên màn hình.

Hệ thống trực tiếp

Bạn cũng có thể xem toàn bộ danh mục các công cụ Sysiternals Live trong trình duyệt tại https://live.sysiternals.com/ . Bạn có thể nhấp chuột phải vào một tệp riêng lẻ và tải xuống hoặc nhập đường dẫn đến công cụ Sysinternals Live trong Windows Explorer hoặc trên dòng lệnh dưới dạng |_+_|hoặc |_+_|.



Microsoft đã phát hành một bản cập nhật lớn cho Sysinternals, bao gồm Giám sát bảng tạm Sysmon, Hộp thoại chỉnh sửa bộ lọc nâng cao Procmon, Prodump CoreCLR, AdExplorer, Sử dụng đĩa, VMMap, RAMMap. Nó cũng bao gồm một số cổng ARM cho các công cụ Windows Sysinternals hiện có, vì các máy ARM hiện được nhiều người sử dụng.

Chúng tôi thực sự khuyên bạn nên khám phá tất cả các công cụ rồi tải xuống từ Trang web chính thức của Microsoft . Bạn có thể mở rộng từng phần ở bên trái, sau đó đọc về từng tiện ích và chức năng của nó. Trang này có danh sách các tham số và tùy chọn cũng như những gì chúng có thể làm.

Tải PC Repair Tool để nhanh chóng tìm và tự động sửa lỗi Windows

Tôi ước có một giao diện người dùng cho những công cụ như vậy có thể dễ dàng khởi chạy với các tùy chọn đã chọn và sau đó xem kết quả. Do đó, người dùng cơ bản sẽ phải tìm hiểu nó từng chút một.

Bài ViếT Phổ BiếN