我无法使用powershell和pslog来从psloggedon工具中提取"上次登录用户"和"登录时间戳"的信息.基本上我要做的是从一个带有所有服务器名称列表的文本文件中读取,然后在它们上使用pslogged来获取信息.因此,如果我单独运行以下命令,它可以工作
psloogedon \\server1
Run Code Online (Sandbox Code Playgroud)
但是当我在powershell中执行此操作时,它不起作用
$content = [IO.File]::ReadAllText("C:\assets.txt")
Foreach($computer in $content)
{
Invoke-Expression "psloggedon -x -l \\$computer"
} Export-Csv -NoTypeInformation loggedon.csv
Run Code Online (Sandbox Code Playgroud)
在assets.txt中我们有以下内容:
server1
server2
server3
etc...
Run Code Online (Sandbox Code Playgroud)
我如何基于此构建1)使脚本工作使用psloggedon获取信息2)将登录用户,计算机名称和时间戳解析为具有3列文件的CSV?
任何帮助表示赞赏....
如何打开进程监视器并记录所有日志记录组件已停止。
默认情况下,它开始捕获所有日志,没有时间做CTRL+E这会停止捕获事件并应用我的过滤器。
它填充虚拟内存的速度足够快,以至于变得“没有响应”。
我对使用过滤器将文件 I/O 记录到特定路径感兴趣,但由于日志随不感兴趣的组件增长而导致进程监视器挂起。
我没有找到与进程监视器启动相关的任何答案。
寻找内存泄漏我最近注意到进程资源管理器(Microsoft/Sysinternals v16.26 的 procexp.exe)报告的虚拟内存值非常高 - 大约 2.1TB,其中我的笔记本电脑有 32GB RAM 运行 Win10Pro X64。例如,它报告 Chrome.exe 进程的虚拟内存大小为 2,151,819,136 KB。知道是什么原因造成的吗?
我正在尝试从本地服务器 B 在远程服务器 A 上启动 notepad.exe。
下面是运行良好的命令,我可以在任务管理器上看到 notepad.exe 进程,但是当我物理远程登录到服务器时,我没有看到记事本启动(GUI)。
C:\Windows\System32>D:\SysInternals\psexec.exe \\serverB
-u Domain\user1 -p passXX -i -d notepad.exe
PsExec v1.98 - Execute processes remotely
Copyright (C) 2001-2010 Mark Russinovich
Sysinternals - www.sysinternals.com
notepad.exe started on serverB with process ID 3328.
Run Code Online (Sandbox Code Playgroud)
登录后如何看到记事本 GUI?
我的软件包括以下用于发布到 URL 的功能。我正在使用 Sysinternals TCPView 来查看连接。发布到 URL 后连接未关闭。我应该如何更改立即关闭连接的代码?
function PostURL(const AURL: string; Parameters: TStrings): string;
var
HttpClient: THttpClient;
HttpResponse: IHttpResponse;
begin
HttpClient := THTTPClient.Create;
try
HttpClient.ConnectionTimeout:=3000;
HttpClient.ResponseTimeout:=3000;
HttpResponse := HttpClient.Post(AURL, Parameters, nil, TEncoding.UTF8);
Result := HttpResponse.ContentAsString();
finally
HttpClient.Free;
end;
end;
Run Code Online (Sandbox Code Playgroud) 我正在尝试为 .Net C# 应用程序创建故障转储。为此,我编写了一个代码,它会使应用程序因堆栈溢出异常而崩溃:
namespace Crashme
{
class Program
{
static void Main(string[] args)
{
for (int i = 0; i < 10; i++)
{
System.Threading.Thread.Sleep(2000);
}
Console.WriteLine("Calling text");
crash obj = new crash();
obj.sMyText = "abc";
}
}
class crash
{
public string sMyText
{
get { return sMyText; }
set { sMyText = value; }
}
}
}
Run Code Online (Sandbox Code Playgroud)
我正在使用的 procdump 命令:
.\procdump.exe -ma -e crashme.exe crash_dump1.dmp
Run Code Online (Sandbox Code Playgroud)
应用程序按预期崩溃,procdump 也在捕获它。我可以在 procdump 监控控制台上看到打印。但是没有创建转储。
猜猜我没有使用正确的 procdump 命令。有人可以帮忙吗?
我正在使用SysInternal的handle.exe,并且试图了解输出。
这是一个片段:
24C: File (RW-) C:\Program Files (x86)\Google\Chrome\Application\Dictionaries\en-US-8-0.bdic
2E8: Section \Sessions\1\BaseNamedObjects\CrSharedMem_5ae414b12a307dbddc3f42b8b35edcbf313107945050b3aaab1602ecd937c940
2F4: Section \Sessions\1\BaseNamedObjects\CrSharedMem_ccfa88ab65617b75dbdcb72cb6512bf1a9cc76d07a25e9f770b46f4f7c2234bf
314: File (R--) C:\Windows\Fonts\arial.ttf
324: File (R--) C:\Windows\Fonts\arialbd.ttf
328: File (R--) C:\Windows\Fonts\arialbi.ttf
Run Code Online (Sandbox Code Playgroud)