ŠKOLSKÁ NAVIGÁCIA
- Aké sú nástroje SysInternals a ako ich používate?
- Pochopenie Process Explorer
- Používanie aplikácie Process Explorer na riešenie problémov a diagnostikovať
- Porozumenie procesu sledovania
- Používanie monitora procesov na riešenie problémov a hackerov v registri
- Použitie autorunov na riešenie spúšťacích procesov a malware
- Použitie programu BgInfo na zobrazenie informácií o systéme na pracovnej ploche
- Použitie programu PsTools na ovládanie iných počítačov z príkazového riadku
- Analýza a správa súborov, priečinkov a diskov
- Zbaliť a používať nástroje spoločne
Ak ste sledovali spolu s našimi seriálmi, môžete byť prekvapení obrovským odchodom z lovu škodlivého softvéru a odstránením crapware na zobrazenie veci na pracovnej ploche, ale nástroje SysInternals nie sú len o tom, ako nájsť veci, ktoré treba zabiť. Existuje tiež veľa nástrojov v súbore nástrojov používaných na zobrazovanie informácií, a my sa pozrieme na niektoré z nich.
Pomôcka BGInfo zobrazuje informácie na pracovnej ploche a funguje aj v serverovom prostredí - v skutočnosti to je pravdepodobne miesto, kde je to najužitočnejšie, ale funguje aj na každom počítači, takže môžete vyskúšať veci na vašom lokálnom počítači predtým spustením konfigurácie na serveri.
Môžete tiež uložiť informácie z BGInfo do textového súboru alebo dokonca do databázy bez zobrazenia na pracovnej ploche, takže ak hľadáte rýchly spôsob, ako zachytiť informácie o všetkých počítačoch v sieti, môžete použiť BGInfo a niektoré dávkové skripty vyriešiť váš problém.
It’s worth noting that BGInfo displays information by writing text over top of your wallpaper, if you have wallpaper set. It will create a new wallpaper file and then assign that as your new default wallpaper.
Ak toto nie je vaša šálka čaju, prečítajte si zvyšok série a čakajte na zajtrajšiu lekciu, keď budeme diskutovať o veľmi silnej sade PsTools od SysInternals.
Používanie rozhrania BGInfo
Používanie programu BGInfo je veľmi jednoduché: otvorte ho a kliknite na tlačidlo Použiť a vaša pracovná plocha bude mať hneď niekoľko systémových informácií. Ak chcete, aby sa tieto informácie pravidelne aktualizovali, bude potrebné pridať skratku do spúšťacej zložky alebo vytvoriť naplánovanú úlohu.
Spúšťanie BGInfo pri spustení
Najjednoduchšie je vytvoriť skratku pre BGInfo a umiestniť ju do vášho spúšťacieho priečinka a modifikovať túto skratku tak, aby obsahovala cestu k konfigurácii, ktorú ste vytvorili a uložili pomocou editora. Budete tiež musieť pridať niekoľko prepínačov príkazového riadka, aby sa to stalo.
Poznámka:prepínač / POPUP a prepínač / TASKBAR prilepí BGInfo do vášho systémového priečinka a otvorí dialógové okno so systémovými informáciami vždy, keď na ne kliknete, čo je určite veľmi užitočná možnosť.
Napríklad, ak uložíme BGInfo.exe do priečinka C: Users Lowell bin a do konfigurácie nastavíme config.bgi do tej istej zložky, použijeme ju ako príkazový riadok:
bginfo.exe c:userslowellinconfig.bgi /timer:0 /nolicprompt /silent
Aby sme ho spustili pri každom spustení počítača, otvorte program Windows Explorer a zadajte hoshell: startupdo panela s miestami, čím otvoríte priečinok Po spustení.
Potom zadajte úplnú cestu k BGInfo, po ktorej nasleduje cesta k konfiguračnému súboru, za ktorými nasledujú tri spínače, ktoré sme spomenuli vyššie.
Vyladenie zobrazených informácií
Zmena údajov, ktoré sú zobrazené na obrazovke, je jednoduché, pretože panel editorov je rovnaký ako každý iný editor s bohatým textom. Môžete pridať polia z podokna vpravo, vyladiť zobrazenie údajov a pod. Napríklad, chcel som mať len jednu čiaru napravo od pravej strany monitora s niektorými užitočnými informáciami o systéme a potom ukázať názov systému pod ním vo väčšom texte, takže som jednoducho upravil, použil zarovnať pravé tlačidlo a zmenil veľkosť písma pre element, ktorý som chcel zmeniť.
Poznámka: Jeden malý problém je v tom, že ak vytvoríte novú konfiguráciu, BGInfo dostane trochu zmätený a resetuje vašu tapetu na čiernu, takže musíte znova nastaviť tapetu a potom použiť konfiguráciu.
Kliknutím na tlačidlo Custom (Vlastné) pod políkom Fields (Polia) môžete vytvoriť polia definované používateľom, ktoré zobrazujú špeciálne údaje, ktoré nie sú bežne dostupné, vrátane ťahania údajov z databázy Registry, premenných prostredia, WMI, súborov alebo dokonca VB Script. Rozšírením programu BGInfo týmto spôsobom môžete zobraziť absolútne všetko, čo by ste chceli vidieť na pracovnej ploche.
Napríklad, ak chcete získať číslo systému Windows na použitie ako dátový bod na pracovnej ploche, kliknite na hodnotu databázy Registry a potom prilepte úplnú cestu k kľúču databázy Registry v poli Path. (Ak používate 64-bitový systém Windows, chcete skontrolovať okno s 64-bitovým zobrazením databázy Registry alebo vyhľadávanie bude presmerované na 32-bitovú časť kompatibility databázy Registry.)
Identifikátor sa potom zobrazí v zozname Pole a môžete ho vybrať na vloženie do editora formátovaného textu.
Ak napríklad chcete na verejnej ploche zobraziť svoju verejnú IP adresu, môžete vytvoriť nový skript v programe Poznámkový blok, vložiť nasledovné a uložiť ako publicip.vbs.
Dim o Set o = CreateObject('MSXML2.XMLHTTP') o.open 'GET', 'https://ifconfig.me/ip', False o.send echo o.responseText
Po pridaní do zoznamu by ste mali prístup na zobrazenie verejnej adresy IP pridaním položky "publicip" zo zoznamu polí. Ako si viete predstaviť, s tým môžete urobiť oveľa viac, až kým nebude takmer neobmedzený.
Ďalšia lekcia
Zajtra sa chystáme vrátiť do supergeocky sveta SysInternals s dôkladnou prehliadkou niektorých nástrojov príkazového riadku, takže sa uistite, že ste sa pozreli na zvyšok série.