Windows Sysinternals Suite: Verwalten, beheben und diagnostizieren Sie Windows-Systeme und -Apps 1

Windows Sysinternals Suite: Verwalten, beheben und diagnostizieren Sie Windows-Systeme und -Apps

Die Dienstprogramme und die Website von Sysinternals wurden von Mark Russinovich und Bryce Cogswell erstellt, um ihre fortschrittlichen Systemdienstprogramme und technischen Informationen zu hosten. Egal, ob Sie ein IT-Experte oder ein Entwickler sind, Sie werden fündig Sysinternals-Dienstprogramme um Sie bei der Verwaltung, Fehlerbehebung und Diagnose Ihrer Windows-Systeme und -Anwendungen zu unterstützen.

Microsoft Sysinternals Suite : Verwalten, beheben und diagnostizieren Sie Windows-Systeme und Apps

Windows Sysinternals-Suite

Die Sysinternals Troubleshooting Utilities wurden in einer einzigen Suite von Tools zusammengefasst. Diese Datei enthält einzelne Fehlerbehebungstools und Hilfedateien. Es enthält jedoch keine Nicht-Fehlerbehebungstools wie den BSOD-Bildschirmschoner oder NotMyFault.

Die Hauptkategorie der Werkzeuge sind wie folgt:

  • Datei- und Festplatten-Dienstprogramme
  • Netzwerk-Dienstprogramme
  • Dienstprogramme verarbeiten
  • Sicherheitsdienstprogramme
  • System Information
  • Sonstig

Die Liste der Werkzeuge sind:

  • AccessChk ist ein Befehlszeilentool zum Anzeigen der effektiven Berechtigungen für Dateien, Registrierungsschlüssel, Dienste, Prozesse, Kernelobjekte und mehr.
  • AccessEnum Dieses einfache, aber leistungsstarke Sicherheitstool zeigt Ihnen, wer welchen Zugriff auf Verzeichnisse, Dateien und Registrierungsschlüssel auf Ihren Systemen hat. Verwenden Sie es, um Lücken in Ihren Berechtigungen zu finden.
  • AdExplorer oder Active Directory Explorer ist ein erweiterter Viewer und Editor für Active Directory (AD).
  • AdInsight ist ein Echtzeit-Überwachungstool für LDAP (Lightweight Directory Access Protocol) zur Fehlerbehebung bei Active Directory-Clientanwendungen.
  • AdRestore – Stellen Sie Server-Active-Directory-Objekte wieder her.
  • Automatische Anmeldung ermöglicht das Umgehen des Kennwortbildschirms während der Anmeldung.
  • Automatisch ausführen können Sie sehen, welche Programme so konfiguriert sind, dass sie automatisch gestartet werden, wenn Ihr System hochfährt und Sie sich anmelden.
  • BgInfo Dieses vollständig konfigurierbare Programm generiert automatisch Desktop-Hintergründe, die wichtige Informationen über das System enthalten, einschließlich IP-Adressen, Computernamen, Netzwerkadapter und mehr.
  • Blauer Bildschirm Der Bildschirmschoner simuliert nicht nur genau Bluescreens, sondern auch simulierte Neustarts (komplett mit CHKDSK).
  • CacheSet ist ein Programm, mit dem Sie die Arbeitssatzgröße des Cache-Managers mithilfe von Funktionen steuern können, die von NT bereitgestellt werden. Es ist mit allen Versionen von NT kompatibel.
  • ClockRes zeigt die Auflösung der Systemuhr an, die auch die maximale Timer-Auflösung ist.
  • Contig können Sie Ihre häufig verwendeten Dateien schnell defragmentieren? Verwenden Sie Contig, um einzelne Dateien zu optimieren oder neue zusammenhängende Dateien zu erstellen.
  • Coreinfo ist ein Befehlszeilendienstprogramm, das Ihnen die Zuordnung zwischen logischen Prozessoren und dem physischen Prozessor, dem NUMA-Knoten und dem Socket, auf dem sie sich befinden, anzeigt.
  • Strg2cap ist ein Kernel-Modus-Treiber, der die Tastatureingabefilterung direkt über dem Tastaturklassentreiber demonstriert, um Feststelltasten in Steuertasten umzuwandeln.
  • DebugView fängt Aufrufe von Gerätetreibern an DbgPrint und OutputDebugString von Win32-Programmen ab.
    Desktops Dieses neue Dienstprogramm ermöglicht es Ihnen, bis zu vier virtuelle Desktops zu erstellen und eine Tray-Oberfläche oder Hotkeys zu verwenden, um eine Vorschau dessen zu verwenden, was sich auf jedem Desktop befindet, und einfach zwischen ihnen zu wechseln.
  • Disk2vhd vereinfacht die Migration von physischen Systemen in virtuelle Maschinen (p2v.md).
  • DiskExt Datenträgerzuordnungen anzeigen.
  • Diskmon erfasst alle Festplattenaktivitäten oder verhält sich wie eine Software-Festplattenaktivitätsanzeige in Ihrer Taskleiste.
  • DiskView bietet ein grafisches Dienstprogramm für Festplattensektoren.
  • Festplattennutzung können Sie die Festplattennutzung nach Verzeichnis anzeigen.
  • EFSDump können Sie Informationen zu verschlüsselten Dateien anzeigen.
  • Links finden meldet den Dateiindex und alle festen Links (alternative Dateipfade auf derselben volume.md), die für die angegebene Datei vorhanden sind.
  • Handhaben zeigt Ihnen, welche Dateien von welchen Prozessen geöffnet sind, und vieles mehr.
  • Hex2dez – Wandeln Sie Hex-Zahlen in Dezimalzahlen um und umgekehrt.
  • Kreuzung – Erstellen Sie symbolische Win2K-NTFS-Links.
  • LDMDump – Sichern Sie den Inhalt der On-Disk-Datenbank des Logical Disk Manager, die die Partitionierung von Windows Dynamic Disks beschreibt.
  • ListDLLs Listen Sie alle derzeit geladenen DLLs auf, einschließlich ihres Ladeorts und ihrer Versionsnummern.
  • LiveKd – Verwenden Sie Microsoft-Kernel-Debugger, um ein Live-System zu untersuchen.
  • Ladereihenfolge – Sehen Sie sich die Reihenfolge an, in der Geräte auf Ihr System geladen werden.
  • Anmeldesitzungen listet die aktiven Anmeldesitzungen auf einem System auf.
  • Datei bewegen ermöglicht es Ihnen, Befehle zum Verschieben und Löschen für den nächsten Neustart zu planen.
  • Ist nicht meine Schuld ist ein Tool, mit dem Sie Ihr Windows-System zum Absturz bringen, aufhängen und Kernel-Speicherlecks verursachen können.
  • Verwenden NTFSInfo um detaillierte Informationen zu NTFS-Volumes anzuzeigen, einschließlich der Größe und des Speicherorts der Master File Table (MFT) und der MFT-Zonendateien.
  • PendMoves listet die Befehle zum Umbenennen und Löschen von Dateien auf, die beim nächsten Start ausgeführt werden.
  • PipeList zeigt die benannten Pipes auf Ihrem System an, einschließlich der Anzahl der maximalen Instanzen und aktiven Instanzen für jede Pipe.
  • HafenMo kennt alle standardmäßigen seriellen und parallelen IOCTLs und zeigt Ihnen sogar einen Teil der gesendeten und empfangenen Daten.
  • ProcDump zielt darauf ab, Prozess-Dumps von ansonsten schwer zu isolierenden und reproduzierbaren CPU-Spitzen zu erfassen.
  • Process Explorer – Finden Sie heraus, welche Dateien, Registrierungsschlüssel und andere Objekte Prozesse geöffnet haben, welche DLLs sie geladen haben und mehr. Dieses einzigartig leistungsstarke Dienstprogramm zeigt Ihnen sogar, wem jeder Prozess gehört.
  • Prozessmonitor – Überwachung von Dateisystem, Registrierung, Prozessen, Threads und DLL-Aktivitäten in Echtzeit.
  • PsExec – Ausführen von Prozessen auf entfernten Systemen.
  • PsDatei – Sehen Sie, welche Dateien remote geöffnet werden.
  • PsGetSid zeigt die SID eines Computers oder eines Benutzers an.
  • PsInfo erhält Informationen über ein System.
  • PsKill – Beenden Sie lokale oder entfernte Prozesse.
  • PsPing misst die Netzwerkleistung.
  • PsListe – Informationen zu Prozessen und Threads anzeigen.
  • PsAngemeldet – An einem System angemeldete Benutzer anzeigen.
  • PsLogListe – Dump-Ereignisprotokollaufzeichnungen.
  • PsPasswd – Ändert Kontokennwörter.
  • PsService – Anzeigen und Steuern von Diensten.
  • PsHerunterfahren fährt einen Computer herunter und startet ihn optional neu.
  • PsSuspend – Prozesse unterbrechen und fortsetzen.
  • Das PsTools suite listet Prozesse auf, die auf lokalen oder Remote-Computern ausgeführt werden, Prozesse remote ausführen, Computer neu starten, Ereignisprotokolle ausgeben und vieles mehr.
  • RAMMap ist ein erweitertes Dienstprogramm zur Analyse der Nutzung des physischen Speichers, das Nutzungsinformationen auf seinen verschiedenen Registerkarten auf unterschiedliche Weise darstellt.
  • RegDelNull – Suchen und löschen Sie Registrierungsschlüssel, die eingebettete Nullzeichen enthalten, die andernfalls von standardmäßigen Registrierungsbearbeitungstools nicht gelöscht werden könnten.
  • Registrierungsnutzung – Zeigen Sie die Nutzung des Registrierungsspeicherplatzes für den angegebenen Registrierungsschlüssel an.
  • RegJump – Wechseln Sie zu dem Registrierungspfad, den Sie in Regedit angeben.
  • SLöschen – Überschreiben Sie sicher Ihre vertraulichen Dateien und bereinigen Sie Ihren freien Speicherplatz von zuvor gelöschten Dateien mit diesem DoD-kompatiblen Programm zum sicheren Löschen.
  • ShareEnum – Dateifreigaben in Ihrem Netzwerk scannen und deren Sicherheitseinstellungen anzeigen, um Sicherheitslücken zu schließen.
  • ShellRunas – Starten Sie Programme als ein anderer Benutzer über einen bequemen Shell-Kontextmenüeintrag.
  • Sigcheck – Informationen zur Dateiversion ausgeben und sicherstellen, dass die Bilder auf Ihrem System digital signiert sind.
  • Ströme – Zeigen Sie alternative NTFS-Streams an.
  • Saiten – Suche nach ANSI- und UNICODE-Strings in Binärbildern.
  • Synchronisieren – Zwischengespeicherte Daten auf die Festplatte leeren.
  • Sysmon – Überwacht und meldet wichtige Systemaktivitäten über das Windows-Ereignisprotokoll.
  • TCPView – Aktiver Socket-Befehlszeilen-Viewer.
  • VMMap ist ein Dienstprogramm zur Analyse des virtuellen und physischen Speichers.
  • VolumeId – Legen Sie die Volume-ID von FAT- oder NTFS-Laufwerken fest.
  • Wer ist – Sehen Sie, wem eine Internetadresse gehört.
  • WinObj – Der ultimative Object Manager Namespace Viewer ist da.
  • ZoomIt – Präsentationsprogramm zum Zoomen und Zeichnen auf dem Bildschirm.

Sysinternals leben

Sie können auch das gesamte Sysinternals Live-Tools-Verzeichnis in einem Browser unter anzeigen https://live.sysinternals.com/. Sie können entweder mit der rechten Maustaste auf eine einzelne Datei klicken und sie herunterladen oder den Sysinternals Live-Pfad eines Tools in den Windows Explorer oder eine Eingabeaufforderung als eingeben live.sysinternals.com/<toolname> oder \\live.sysinternals.com\tools\<toolname>.

Microsoft hat ein großes Update für Sysinternals veröffentlicht, einschließlich Sysmon-Zwischenablageüberwachung, Procmon-erweiterter Filterbearbeitungsdialog, Prodump CoreCLR, AdExplorer, Festplattennutzung, VMMap, RAMMap. Es enthielt auch mehrere ARM-Portierungen bestehender Windows Sysinternals-Tools, da ARM-Maschinen jetzt von vielen verwendet werden.

Wir empfehlen Ihnen dringend, alle Tools zu erkunden und sie dann von herunterzuladen die offizielle Microsoft-Website. Sie können jeden Abschnitt auf der linken Seite erweitern und dann über jedes Dienstprogramm und seine Funktionen lesen. Die Seite hat eine Liste von Parametern und Optionen und was sie tun können.

Ich wünschte, es gäbe eine Benutzeroberfläche für solche Tools, die einfach durch Auswahloptionen ausgeführt und dann das Ergebnis angezeigt werden kann. Grundlegende Benutzer müssen es also Stück für Stück lernen.

Unterstützen Sie unsere Arbeit ❤️

Wenn Ihnen dieser Artikel gefallen hat, können Sie uns mit einem Trinkgeld unterstützen, damit wir weiterhin großartige Inhalte veröffentlichen können.

Sichere Zahlung mit PayPal