MOTO

Sysinternals スイート 2024.02.13

Windows Sysinternals Suiteは、Microsoftが提供する無料のシステムツールセットです。Desktops(仮想デスクトップ)、Process Explorer(プロセスブラウザ)、Autoruns(システムスタートアップ項目管理)など、優れたポータブルソフトウェアプログラムが多数含まれています。どれも非常に便利なので、知っておく価値があり、コレクションして使いこなす価値は十分にあります。

これらの小さなツールは、もともとエンジニアが日常業務で遭遇する様々な問題を解決するために開発されました。その後、Sysinternalsという単一のツールにまとめられ、無料でダウンロードできるようになりました。一部はオープンソース化されています。ITプロフェッショナルから常に高い評価を得ています。管理者を兵士に例えるなら、Sysinternalsはまさに私たちの強力な武器です。これらのツールに精通し、使いこなすこと、そしてWindowsシステムの基礎を理解することで、コンピュータのメンテナンスとアプリケーションのスキルは飛躍的に向上します。

各ソフトウェアは個別にダウンロードできますが、統合版であるSysinternals Suiteシステムツールセットをダウンロードすることを強くお勧めします。実際、このツールキットのダウンロードリンクは何年もほぼ変更されておらず、常に約10MBです。ダウンロードリンクを覚えておいてください。
http://live.sysinternals.com/Files/SysinternalsSuite.zip
https://download.sysinternals.com/files/sysinternalssuite.zip

詳細情報
http://blogs.technet.com/b/sysinternals/

はい、ここにリストがあります。すべて中国語の説明が付いています。

I. 各ツールの紹介とMicrosoftの公式サイト

アクセスチェック
安全な環境を確保するために、Windows管理者は、ファイル、ディレクトリ、レジストリキー、Windowsサービスなどのリソースに対して、特定のユーザーまたはユーザーグループがどのようなアクセス権限を持っているかを把握する必要があることがよくあります。AccessChkは、直感的なインターフェースと出力を通じて、これらの質問に迅速に答えることができます。

アクセス列挙体
このシンプルながらも強力なセキュリティツールは、システム上のディレクトリ、ファイル、レジストリエントリへのアクセス権を持つユーザーと、そのユーザーが使用できる権限を表示します。このツールを使って、権限の脆弱性を見つけてください。

広告エクスプローラー
Active Directory Explorer は、高度な Active Directory (AD) ビューアおよびエディターです。

アドインサイト
Active Directory クライアント アプリケーションのトラブルシューティング用に設計されたリアルタイム LDAP (Lightweight Directory Access Protocol) 監視ツール。

広告リストア
削除された Server 2003 Active Directory オブジェクトを復元します。

自動ログオン
ログイン時にパスワード画面をスキップします。

自動実行
システムの起動時およびログイン時に自動的に起動するように設定されているプログラムを表示します。Autoruns では、アプリケーションが自動起動設定を構成できるレジストリ エントリとファイルの場所の完全なリストも提供されます。

BgInfo
この完全に構成可能なプログラムは、システムの IP アドレス、コンピューター名、ネットワーク アダプターなどの重要な情報を含むデスクトップの背景を自動的に生成します。

ブルースクリーン
このスクリーンセーバーは、「ブルー スクリーン」を正確にシミュレートするだけでなく、再起動 (CHKDSK の完了) もシミュレートし、Windows NT 4、Windows 2000、Windows XP、Server 2003、および Windows 9x で動作します。

キャッシュセット
CacheSet は、NT の機能を利用してキャッシュマネージャのワーキングセットサイズを制御できるプログラムです。すべてのバージョンの NT と互換性があります。

クロック解像度
システム クロックの解像度、つまりタイマーの最大解像度を確認します。

コンティグ
頻繁に使用するファイルを素早くデフラグしたいですか? Contig を使用して、個々のファイルを最適化したり、連続した新しいファイルを作成したりできます。

コアインフォ
Coreinfo は、論理プロセッサと物理プロセッサ間のマッピング、NUMA ノードとそれらが占有するスロット、および各論理プロセッサに割り当てられたキャッシュを表示する新しいコマンドライン ユーティリティです。

Ctrl2cap
これは、キーボードクラスドライバ上でキーボード入力フィルタリングを行い、CapsLockキーをコントロールキーに変換するカーネルモードドライバです。このレベルでフィルタリングすることで、NTが認識する直前にキーのオン/オフを切り替えたり、非表示にしたりすることができます。Ctrl2capは、NtDisplayString()を使用して最初のブルースクリーンメッセージを出力する方法も示しています。

デバッグビュー
Sysinternals のもう一つの優先プログラムは、Win32 プログラムによって生成された DbgPrint および OutputDebugStrings へのデバイスドライバー呼び出しをインターセプトします。これにより、アクティブなデバッガーを使用せずに、ローカルコンピューターまたはインターネット経由でデバッグセッションの出力を表示およびログに記録できます。

デスクトップ
この新しいユーティリティを使用すると、最大 4 つの仮想デスクトップを作成し、タスクバー インターフェイスまたはホットキーを使用して各デスクトップのコンテンツをプレビューし、それらを簡単に切り替えることができます。

ディスク2vhd
Disk2vhd は、物理システムから仮想マシンへの移行 (p2v) を簡素化します。

ディスク拡張
ボリューム ディスク マッピングを表示します。

ディスクモン
このユーティリティは、すべてのハード ドライブ アクティビティをキャプチャします。または、システム タスクバーのソフトウェア ディスク アクティビティ ライトのように機能します。

ディスクビュー
グラフィカル ディスク セクター ユーティリティ。

ディスク使用量(DU)
ディレクトリ別にディスク使用量を表示します。

EFSDump
暗号化されたファイルに関する情報を表示します。

ハンドル
この使いやすいコマンドライン ユーティリティは、どのプロセスがどのファイルを開いているか、およびその他の多くの情報を表示します。

16進数21進数
16 進数を 10 進数に変換し、その逆も行います。

ジョイント
Win2K NTFS シンボリック リンクを作成します。

LDMDump
Windows 2000 ダイナミック ディスクのパーティションを記述する論理ディスク マネージャーのデータベースの内容をディスクにダンプします。

リストDLL
現在ロードされているすべてのDLLを、ロード場所とバージョン番号とともに一覧表示します。バージョン2.0では、ロードされたモジュールのフルパス名が出力されます。

ライブKd
Microsoft カーネル デバッガーを使用して実際のシステムを検査します。

ロード順序
デバイスが WinNT/2K システムにロードされる順序を確認します。

ログオンセッション
システム内のアクティブなログイン セッションを一覧表示します。

ファイルの移動
これにより、次回のシステム再起動時に移動コマンドと削除コマンドが実行されるようにスケジュールできます。

NTFS情報
NTFSInfo を使用すると、マスター ファイル テーブル (MFT) と MFT エクステントのサイズと場所、および NTFS メタデータ ファイルのサイズなど、NTFS ボリュームに関する詳細情報を表示できます。

ページデフラグ
ページング ファイルとレジストリ ハイブを最適化します。

ペンドムーブ
次回のシステム起動時に実行されるファイルの名前変更および削除コマンドのリストを列挙します。

パイプリスト
システム上の名前付きパイプを表示します。これには、各パイプの最大インスタンス数とアクティブなインスタンス数が含まれます。

ポートモン
高度な監視ツールを使用して、シリアルポートとパラレルポートのアクティビティを監視します。すべての標準シリアルおよびパラレルIOCTLを識別し、送受信データの一部を表示することもできます。バージョン3.xでは、強力な新しいUI強化と高度なフィルタリング機能が追加されました。

プロセスダンプ
この新しいコマンドラインユーティリティは、分離や再現が困難なプロセスダンプをキャプチャするために設計されています。また、プロセスダンプを作成するための汎用ユーティリティとしても使用でき、プロセスに保留中のウィンドウや未処理の例外がある場合にプロセスダンプを監視および生成することもできます。

プロセスエクスプローラー
このツールは、プロセスが開いたファイル、レジストリエントリ、その他のオブジェクト、そして読み込んだDLLを特定します。この非常に強力なユーティリティは、各プロセスの所有者を表示することもできます。

プロセスモニター
ファイル システム、レジストリ、プロセス、スレッド、DLL アクティビティをリアルタイムで監視します。

プロセス機能
この小さなプログラムは、「物理アドレス拡張」と「非実行」バッファ オーバーフロー保護に関するプロセッサと Windows のサポートを報告します。

PsExec
リモート システムでプロセスを実行します。

Psファイル
リモートで開かれたファイルを表示します。

PsGetSid
コンピュータまたはユーザーの SID を表示します。

PsInfo
システムに関する情報を取得します。

PsKill
v1.13(2009年12月1日)
ローカルまたはリモートのプロセスを終了します。

Psリスト
プロセスとスレッドに関する情報を表示します。

PsLoggedOn
特定のシステムにログインしているユーザーを表示します。

PsLogリスト
イベント ログ レコードをダンプします。

PsPasswd
アカウントのパスワードを変更します。

Psサービス
サービスを表示および制御します。

Psシャットダウン
コンピュータをシャットダウンして再起動します (オプション)。

PsSuspend
プロセスを一時停止および再開します。

Psツール
PsTools スイートには、ローカルまたはリモート コンピューターで実行されているプロセスを一覧表示したり、プロセスをリモートで実行したり、コンピューターを再起動したり、イベント ログをダンプしたり、その他のタスクを実行したりできるコマンド ライン プログラムが含まれています。

登録削除ヌル
埋め込まれた空の文字を含むレジストリ エントリをスキャンして削除します。標準のレジストリ編集ツールでは、このようなエントリを削除できません。

レジジャンプ
Regedit で指定されたレジストリ パスにジャンプします。

ルートキットリビール
システムをスキャンして、ルートキットベースのマルウェアを見つけます。

削除
この DoD 準拠の安全な削除プログラムを使用して、機密ファイルを安全に上書きし、以前に削除されたファイルが保存されていた空き領域をクリーンアップします。

シェア列挙
ネットワーク上のファイル共有をスキャンし、セキュリティ設定をチェックしてセキュリティの脆弱性を解消します。

シェルルナス
便利なシェルのコンテキスト メニュー項目を使用して、別のユーザーとしてプログラムを起動します。

シグチェック
ファイルのバージョン情報をダンプし、システム内のイメージがデジタル署名されているかどうかを確認します。

ストリーム
NTFS 代替データ ストリームを表示します。

文字列
バイナリ イメージ内の ANSI および UNICODE 文字列を検索します。

同期
キャッシュされたデータをディスクにフラッシュします。

TCPビュー
アクティブ ソケットのコマンド ライン ビューアー。

VMマップ
VMMap は、プロセスの仮想メモリと物理メモリを分析するためのユーティリティです。

ボリュームID
FAT または NTFS ドライブのボリューム ID を設定します。

WHOIS
インターネット アドレスの所有者を表示します。

ウィンオブジェクト
基本的なオブジェクト マネージャーの名前空間ビューアー。

ズームイット
画面上でズームや描画を行うプレゼンテーション ユーティリティ。

II. ダウンロードランキングによるSysinternals Suiteガジェットのトップ10(ランキングが高いほど人気が​​高い)

プロセスエクスプローラー
オートラン
プロセスモニター
Psツール
ページデフラグ
ルートキットリビール
TCPビュー
BgInfo
ブルースクリーン
ニュースイド