quarta-feira, 20 de abril de 2011

PsService v2.21 - Gestão de Serviços

PsService v2.21

Introdução

O PsService é um visualizador e controlador de serviço de linha de comando do Windows. Como o utilitário SC incluído nos Resource Kits do Windows NT e do Windows 2000, o PsService exibe o status, a configuração e as dependências de um serviço, e permite que você os inicie, pare, pause retome e reinicie. Diferentemente do utilitário SC, o PsService permite que você faça logon em um sistema remoto usando uma conta diferente, para casos em que a conta em que você o estiver executando não ter as permissões necessárias no sistema remoto. O PsService inclui um recurso exclusivo de pesquisa de serviço, que identifica instâncias ativas de um serviço em sua rede. Por exemplo, o recurso de pesquisa seria usado se você desejasse localizar sistemas em execução em servidores DHCP.

Finalmente, o PsService funciona no NT 4, no Windows 2000 e no Windows Vista, ao passo que a versão do Resource Kit do Windows 2000 do SC requer o Windows 2000, e o PsService não requer que você insira manualmente um "índice de continuação" para obter uma listagem completa de informações do serviço.

Instalação

Basta copiar o PsService no caminho do executável e digitar "psservice".

O PsService funciona no Windows NT 4.0 e superior (incluindo o Windows Vista).

Uso

O comportamento padrão do PsService é exibir os serviços configurados (em execução e parados) no sistema local. A inserção de um comando na linha de comando invoca um recurso específico, e alguns comandos aceitam opções. A digitação de um comando seguido por "- " exibe informações sobre a sintaxe do comando.

Uso : psservice [\\computer [-u username] [-p password]]

query - Exibe o status de um serviço

config - Exibe a configuração de um serviço

setconfig - Define o tipo de início (desativado, automático, por demanda) de um serviço.

start - Inicia um serviço

stop - Pára um serviço

restart - Pára e, em seguida, reinicia um serviço

pause - Pausa um serviço

cont - Retoma um serviço pausado

depend - Lista os serviços dependentes de um serviço especificado

security - Despeja o descritor de segurança de um serviço

find Pesquisa o serviço especificado na rede

\\computer

Destina-se ao sistema NT/Win2K especificado. Inclua a opção -u com um nome de usuário e uma senha para fazer logon no sistema remoto se as suas credenciais de segurança não permitirem que você obtenha informações do contador de desempenho do sistema remoto. Se você especificar a opção -u, mas não uma senha com a opção -p, o PsService solicitará que você insira a senha e não a ecoará na tela.

Como funciona

O PsService usa as APIs do Gerenciador de Controle de Serviços que estão documentadas na Plataforma SDK.


PsTools


O PsService faz parte de um kit cada vez maior de ferramentas de linha de comando da Sysinternals que auxiliam na administração de sistemas Windows NT/2K locais e remotos, chamadas PsTools.

Exemplos de Utilização

"Restart" do serviço de spooler no \\servidorXPTO

>> c:\psservice \\servidorXPTO restart spooler


"Start" a um serviço no \\servidorXPTO passando credenciais username/password

>> c:\psservice \\servidorXPTO -u username -p password start NomeServico

Informações completas sobre aplicações SysInternals em Downsources.

Site: PsService
Download: DWnld

DiskView v2.21 - Mapeamento dos seus discos

DiskView v2.21

Introdução

O DiskView mostra um mapa em gráfico do seu disco, permitindo a você determinar a localização um arquivo ou, ao clicar em um cluster, ver que arquivo está ocupando-o. Clique duas vezes para obter mais informações sobre um arquivo para o qual foi alocado um cluster. O DiskView funciona no Windows NT 4, 2000 e Server 2003.


Para correr o DiskView aconselho usar a seguinte linha de comandos:

>> c:\sysinternals\diskview.exe

Exemplo da verificação de sectores do disco


Informações completas sobre aplicações SysInternals em Downsources.

Site: DiskView
Download: Dwnld

terça-feira, 19 de abril de 2011

Teclas de acesso á BIOS

BIOS ---> Qual a tecla????

Abaixo segue uma lista de diversas teclas ou conjunto de teclas de acesso á BIOS de diversas marcas de computadores. Espero que sejam uteís.

Acesso BIOS:

AMI/Award: premir [Delete] durante o arranque

AST Advantage,alguns Award, Tandon: premir [Ctrl]+[Alt]+[Esc] durante o arranque

Toshiba: premir [Esc] durante o arranque

Toshiba, Phoenix, Late model PS/1 Value Point & 330: premir [F1] durante o arranque

Compaq: premir [F10] Quando está piscando o cursor no canto superior direito do ecrã

alguns Compaq: premir [F10] quando a janela do Logo aparece

NEC: premir [F2] durante o arranque

IBM PS/2: quando a referência a partição - [Insert] durante o arranque

alguns IBM PS/2: Necessita de um disco de referência para a configuração do ADF

alguns PS/2: premir [Ctrl]+[Ins] quando aparecer ponteiro no top direito do ecrã

Emachine: premir [Tab] durante o arranque

Dell: premir [Ctrl]+[Alt]+[Enter] durante o arranque

Dell Dimension L566cx system: premir [Del] para entrar no setup

alguns Dells: butão "reset" duas vezes (power button)

Misc computers: premir [Ctrl]+[Alt] durante o arranque

alguns Misc computers: premir [Ctrl]+[Esc] durante o arranque

Zenith, Phoenix: premir [Ctrl]+[Alt]+[Ins] durante o arranque

Phoenix: premir [Ctrl]+[Alt]+[S] durante o arranque

Phoenix: premir [Ctrl]+[S] durante o arranque

Olivetti PC Pro: premir [Ctrl]+[Alt]+[Shift]+ Num Pad [Del] durante o arranque

Tandon 386: premir [Ctrl]+[Shift]+[Esc]

HP: premir [F2]

Gateway systems usando BIOS: press [F1]

Sony Vaio 320 series: press [F2] durante o arranque

IBM thinkpad: press [F1]

No caso de existirem alterações ou algumas marcas não representadas deixa a tua...

ProcFeatures v1.1 - Delinear o processador

ProcFeatures v1.1

Introdução

O ProcessorFeatures é um miniaplicativo sem luxo que usa a API IsProcessorFeaturePresent do Windows para determinar se o processador e o Windows oferecem suporte a vários recursos como páginas de Não-execução, PAE (extensões do endereço físico) e contador de ciclo em tempo real. Seu principal objetivo é identificar a versão de PAE em execução no sistema do kernel e oferecer suporte à proteção de estouro de buffer de não-execução. Aqui está uma saída de exemplo do sistema Opteron executando o Windows XP 64-bit Edition:

1. Process Feature v1.10
2. Copyright (C) 2005 Mark Russinovich
3. Sysinternals - www.sysinternals.com

1. AMD Opteron(tm) Processor 246AMD64 Family 15 Model 37 Stepping 1, AuthenticAMD
2. No Execute Protection: Y
3. Physical Address Extensions (PAE): Y
4. Floating point emulation: N
5. Pentium Floating point errata: N
6. RDTSC (Cycle counter): Y
7. MMX Instruction Set: Y
8. 3D Now Instruction Set: Y
9. SSE Instruction Set: Y
10. SSE2 Instruction Set: Y


Aplicação na linha de comandos do Windows


A chamada da função ProcFeatures.exe através da linha de comandos é simples:

"Usage: procfeatures "
>> c:\ProcFeatures.exe

A partir daqui é só analisar os dados recebidos sobre o processador.
Informações completas sobre aplicações SysInternals em Downsources.

Site e Fonte: Microsoft
Download: Dwnld

O download inclui o código-fonte.

segunda-feira, 18 de abril de 2011

AdRestore v1.1 - Tutorial

AdRestore v1.1 - Análise

Introdução

O Server 2003 introduz a capacidade de restaurar objetos excluídos ("marcados para exclusão"). Esse simples utilitário de linha de comando enumera os objetos excluídos em um domínio e oferece a você a opção de restaurar cada um deles. O código-fonte é baseado em um código de exemplo da Plataforma SDK da Microsoft. Este artigo da Base de Dados de Conhecimento Microsoft descreve o uso do AdRestore.

Exemplo do funcionamento do AdRestore:

Active Directory - Restauração de itens excluídos (AD)

Recentemente, tive a restaurar um objeto (conta de usuário) no Active Directory, que foi excluído acidentalmente. A ferramenta AdRestore faz isso muito fácil e indolor.

Execução:

Depois de baixar e instalá-lo ... abrir a linha de comandos "cmd digite:

>> c:\> adrestore -r username
ou
>> c:\> adrestore -r objectname


No meu caso eu precisava restaurar um useraccount chamado adias. Então eu corri c:\adrestore -r adias e retornou 5 contas que começavam por adias, escolhi a conta pretendida e pronto ... a conta estava de volta na OU de origem.

Depois tive de actualizar a OU e activar a conta . O SID do objecto estava correcto.

Informações completas sobre aplicações SysInternals em Downsources.

Fonte: Microsoft
Download: Dwnld

PCLoginNow - Guia

Guia de utilização do PCLoginNow:

Este guia foi baseado no original que se encontra no site, e tem como potencial intuito de poder paratilhar, adicionar e discutir possiveis problemas do seu uso.

Vamos então a um exemplo sobre como utilizar o PCLoginNow.
Neste exemplo, vamos mostrar como redefinir a senha usando PCLoginNow.

1 - Inicio

  • Inserir o CD PCLoginNow e configurar a BIOS para iniciar pelo CD / DVD-ROM. A primeira página apresenta uma mensagem ao utilizador: PCLoginNow está pronto para ser executado.

2- Selecione Sistema Selecione Sistema


PCLoginNow detectou que há um Vista instalado na máquina atual. PCLoginNow apresenta diversas propriedades do sistema que encontrou:

ID: o número de identificação.
Nome do sistema: a versão do Windows (tais como: Windows XP, Windows 2000 ...)
Caminho: a localização dos arquivos SAM no sistema atual do Windows.
Sistema de arquivos:O sistema de arquivo que o sistema ocupa dentro

3. Selecionar Utilizador

Nesta janela, o PCLoginNow lista todas as contas de utilizadores do sistema que você selecionou anteriormente. Há vários parâmetros importantes que ajudam a identificar a conta que você deseja operar:

UID:
ID interno para a conta do Windows;
Nome de utilizador: nome da conta;
Tipo de Utilizador: privilégio de conta (administrador ou utilizador);
Comentário: O comentário sobre a conta do utilizador.


4. As propriedades da conta de exploração e as propriedades da conta

1) As propriedades de conta

Uma conta tem cinco propriedades, e estas são:

é Administrador: se a conta tem o privilégio de administrador.
É útil se você precisa do privilégio de administrador para executar determinado programa;
senha está vazia: Se a senha da conta está vazia;
está desativa: se a conta está desactiva devido alguma regra de administração ou as regras do sistema;
está bloqueada:se a conta está bloqueada;
senha nunca expira: se a conta para definir a senha cada vez que o login.

Estas cinco propriedades são apresentadas por cinco caixas de selecção abaixo da caixa de lista de contas.

a) Se nenhuma conta for selecionada todas as cinco caixas de seleção vai ser cinzento para fora.
b) Se uma conta for seleccionada, o estado das propriedades serão exibidas através das caixas de selecção. Se a conta tem a propriedade, a caixa de seleção da propriedade será selecionado. Se não, o caixa da propriedade haverá seleção.

Atenção: duas propriedades "é Administrador "e" senha está vazia "tem estado especial. Uma vez que a conta tem uma delas, o estado dessas propriedades serão selecionadas e cinza para fora. Isto significa que se uma conta é de administrador ou sua senha está vazio, você não pode alterá-lo para ser um usuário ou definir uma senha para ele. como este:
2) Utilização da conta
As propriedades da conta podem ser alteradas, clicando as caixas de seleção e clique no botão "Avançar". Por exemplo, se você quiser redefinir a senha de uma conta:

(1) Clique na caixa de seleção


(2) Clique em "Next" para aplicar as alterações


5. Concluir
Depois de aplicar as operações, você pode clicar em OK para reiniciar o computador.


Mais informações sobre o PC Login Now em Downsources

Fonte: PcLoginNow

sexta-feira, 8 de abril de 2011

PSFILE - Análise de ficheiros



PSFile - Análise aos ficheiros locais abertos por sistemas remotos

Introdução

O comando "net file" mostra uma lista dos arquivos que foram abertos por outros computadores no sistema no qual você executa o comando; entretanto, ele trunca os nomes de caminho longos e não permite que você veja as informações dos sistemas remotos. O PsFile é um utilitário de linha de comando que exibe uma lista dos arquivos de um sistema que foram abertos remotamente. Ele também permite fechar arquivos abertos, tanto pelo nome como por um identificador de arquivo.

Instalação

Apenas copie o PsFile para o caminho do executável e digite "psfile".

O PsFile funciona no NT 4.0, no Win2K, no Windows XP e no Server 2003.


Uso

O comportamento padrão do PsFile é listar os arquivos do sistema local que foram abertos por sistemas remotos. A digitação de um comando seguido por "- " exibe informações sobre a sintaxe do comando.

uso: psfile [\\ComputadorRemoto [-u Nome_do_Utilizador [-p Senha]]] [[Id | caminho] [-c]]

  • -u Especifica um nome do utilizador para o logon no computador remoto.
  • -p . Especifica uma senha para o nome de utilizador. Se isso for omitido, você será solicitado a inserir a senha.
  • Id Identificador (como atribuído pelo PsFile) do arquivo que deve ter as informações exibidas ou que deve ser fechado.
  • Caminho Caminho completo ou parcial de arquivos para a exibição de informações ou o fechamento.
  • -c Fecha os arquivos identificados por Id ou pelo caminho.

Como funciona


O PsFile usa a API do .NET, que está documentada na Plataforma SDK.


Exemplos de utilização

Listar todos os ficheiros que foram abertos remotamente na máquina wrkWin64
>> c:\psfile \\wrkWin64

Listar todos os ficheiros que foram abertos remotamente na máquina wrkWin64 usando credenciais para aceder á mesma (neste caso utilizador admin)
>> c:\psfile \\wrkWin64\ -u admin -p passwd


PsTools

O PsFile faz parte de um kit cada vez maior de ferramentas de linha de comando do Sysinternals que auxiliam na administração de sistemas Windows NT/2K locais e remotos, chamadas PsTools.

O PSFile está neste momento na versão v1.02.

Mais informações sobre aplicações da SysInternals em DOWNSOURCES.

Fonte: Microsoft
Download:Dwnld

quinta-feira, 7 de abril de 2011

Sync por SysInternals

SYNC - SysInternals

Introdução

O UNIX oferece um utilitário padrão chamado Sync, que pode ser usado para orientar o sistema operativo a libertar todos os dados do sistema de arquivos para o disco e assim garantir que eles permaneçam estáveis e que não sejam perdidos em caso de uma falha no sistema. Caso contrário, qualquer dado modificado e que esteja no cache será perdido. Este é um programa equivalente que escrevi, também chamado Sync, que funciona em todas as versões do Windows. Utilize-o sempre que quiser saber se os dados de arquivos modificados estarão armazenados com segurança nos discos rígidos. Infelizmente, o Sync exige privilégios administrativos para ser executado. Essa versão também permite que você libere unidades removíveis, como as unidades ZIP.

Uso: sync [-r] [-e] [lista de letras de unidade]

-r | Liberta unidades removíveis.

-e | Ejecta unidades removíveis.

A especificação de unidades específicas (por exemplo, "c e") fará com que o Sync libere somente essas unidades.

Exemplos de utilização:

>>Libertar todos os discos

c:\sync

Sync 2.2: Disk Flusher for Windows 9x/Me/NT/2K/XP
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com

Flushing: C E F

>> Libertar disco F e ejectá-lo

c:\sync -r -e F

Sync 2.2: Disk Flusher for Windows 9x/Me/NT/2K/XP
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com

Flushing: F

Download Sync:Dwnld

Mais informações sobre aplicações da SysInternals em DOWNSOURCES.

DiskMon para Windows

Introdução

O DiskMon é um aplicativo que registra e exibe toda a atividade de disco rígido em um sistema Windows. Você também pode minimizar o DiskMon na bandeja do sistema, no qual ele funcionará como uma luz de disco, exibindo um ícone verde quando houver atividade de leitura de disco e um ícone vermelho quando houver atividade de escrita de disco.

O DiskMon funciona no NT 4.0 e em versões superiores.

Instalação e uso

A instalação do DiskMon é fácil, basta descompactá-lo e digitar "diskmon". No Windows NT, a GUI carrega o driver dinamicamente (com base no código do exemplo instdrv do DDK do Windows NT) e ele começa a monitorizar todos os discos rígidos. No Windows 2000 e em versões superiores, não há o componente de driver: a gui usa o rastreamento de eventos do kernel para obter a atividade do disco. Os menus e os botões da barra de ferramentas podem ser usados para ativar e desactivar o monitorizamento, desabilitar a captura de eventos, controlar a sequência da exibição de lista e salvar o conteúdo da exibição de lista em um arquivo ASCII.

Para fazer com que o DiskMon funcione como uma luz de disco na bandeja do sistema, selecione o item de menu Options|Minimize to Tray (Opções|Minimizar para bandeja) ou inicie o DiskMon com uma opção de linha de comando "/l" (um L minúsculo), desta forma: diskmon /l. Para reativar a janela do DiskMon, clique duas vezes no ícone da bandeja do DiskMon. Para criar um atalho para ele na bandeja, crie um atalho na sua pasta Arquivos de programas\Inicializar, edite as suas propriedades e defina o destino para apontar para o executável com o caminho entre aspas e com a opção do lado de fora:

"C:\Sysinternals Tools\Diskmon.exe" /l

As contrapartidas de leitura e de escrita são apresentadas em termos de setores (de 512 bytes). Os eventos podem ser temporizados por sua duração (em microssegundos) ou marcados com a hora absoluta em que foram iniciados. A caixa de diálogo History Depth (Profundidade do histórico) pode ser usada na especificação do número máximo de registros que serão mantidos na GUI (0 significa ilimitado).

Implementação do Windows NT 4

Não é possível usar técnicas de filtragem padrão para que um driver carregado dinamicamente como DiskMon possa ser associado a objetos de dispositivo de disco rígido e possa ver as solicitações originadas em sistemas de arquivos. Isso acontece porque os drivers do sistema de arquivos abrem dispositivos de disco durante a inicialização do sistema e, ao contrário do I/O Manager (Gerenciador de E/S), os drivers do sistema de arquivos enviam IRPs diretamente para esses dispositivos. O I/O Manager permite que os drivers de filtragem do sistema de arquivos se associem aos dispositivos do sistema de arquivos após a inicialização porque verifica a existência de dispositivos conectados sempre que está para enviar um Irp a um sistema de arquivos, redirecionando os Irps para eles.

O DiskMon supera essa limitação ao utilizar a técnica que desenvolvi para a interceptação da função do driver. O DiskMon localiza um objeto do driver do dispositivo de disco e substitui os pontos de entrada de distribuição do driver pelos seus. As funções de filtragem do DiskMon passam Irps que ele vê para o driver conectado e também interceptam as rotinas de conclusão, de uma forma similar, para que ele possa ver os resultados das solicitações.
Início da página Início da página

Implementação do Windows NT 2000 e versões superiores

No Windows 2000 e nas versões superiores, o DiskMon utiliza o rastreamento de eventos do kernel. O rastreamento de eventos foi documentado na Plataforma SDK da Microsoft e o SDK contém o código-fonte do TraceDmp, em que o DiskMon foi baseado.

Download Diskmon for Windows NT 4: Dwnld (68 KB)
Download DiskMon for Windows 2000/XP/2K3: Dwnld (80 KB)

Informações completas sobre aplicações SysInternals em DownSources.

terça-feira, 5 de abril de 2011

DC++ - CONFIG...

Instruções - Instalar o DC++

Configurar os clients é um pouco chato, mas vale a pena.

No DC++, existem dois tipos de utilizadores: os ativos e os passivos. Essa diferenciação ocorre basicamente pela forma como foi configurada sua conexão.

Ativos -> O modo padrão, mas dependendo da topologia da rede, pode ser até mesmo impossível de se configurar.
Passivos -> O modo mais simples de se configurar - funciona na maioria dos casos - porém não permite a conexão a outros usuários passivos, e possui uma série de limitações na busca de arquivos.


Como se tornar Ativo.

Devido a grande combinação de redes possíveis, será difícil cobrir todas as possibilidades.

Topologia A

INTERNET -> MODEM -> COMPUTADOR

Nesse caso, o computador está conectado diretamente a internet por meio de um modem ADSL ou semelhante. Normalmente, selecionar a opção "Active Mode" em Arquivo -> Configurações -> Configurações de Conexão funcionará. Se você utilizar um firewall, pode ser necessário escolher uma porta específica para o DC. Pegue qualquer uma livre entre 1024 e 65535, e coloque em Configurações -> Configurações de Conexão. Em seu firewall, libere o DC++ para aceitar conexões nessa porta.


Topologia B

INTERNET -> IP EXTERNO -> ROTEADOR/GATEWAY -> COMPUTADORES 1,2 e 3.

Aqui, o computador só acessa a internet por meio de um roteador ou gateway que faz a função NAT (NAT permite que uma rede exista por trás de um único IP externo). Os computadores possuem IPs estáticos, porém não routeável (no formato 192.168.*.*, 10.*.*.* ou 172.[16-31].*.*). Mais comum em uso doméstico. Será necessário configurar o redirecionamento de portas no roteador, e então preencher em Configurações -> Configurações de Conexão. Inclua também seu IP externo.


Topologia C

INTERNET -> ROTEADOR -> COMPUTADORES 1,2 e 3

Este consiste em um computador que faz parte de uma rede onde o acesso a internet se dá por meio de um roteador. Todas as máquinas possuem IP estático e roteável. Esses IPs estão acessíveis, e o router não faz nenhum trabalho de "tradução de endereços de rede", como um NAT. Essa topologia é mais comum em escritórios e universidades. Escolha a mesma configuração que a Topologia A.


Como se tornar Passivo.


Janela de DC++...


Como outros protocolos P2P, Direct Connect Users precisa de um software cliente para conectá-los ao serviço. DC++ é o mais popular cliente Windows. Outro cliente como digno de menção é MLDonkey que suporta Linux, Unix e Windows. Aqui está um link para uma lista de clientes cada vez maior de DC + + que usam o protocolo de ligação directa.

Adicionar-se a um hub é fácil, selecione Exibir -> PUBLIC HUBS no
menu principal do DC++ e desta forma terá acesso á lista de todos os centros públicos. Hubs podem ser organizados por critérios como a "Descrição", o número de "Utilizadores", "País" e "mínimo de ações. Embora a partilha de conteúdos seja opcional e existindo uma quantidade enorme de hubs que não têm um mínimo necessário, é boa idéia partilhar conteúdos na mesma. Muitos hubs têm um "minimum share" de 1, 5, 10 (ou mais) Gigabyte impostos se pretende associar-se a fazer downloads. Todos os centros de conexões abertas e são mostrados no final da lista de DC + +, juntamente com download / upload taxas de transferência.


Direct Connect 'hubs'

A maior parte de partilha de arquivos através dos hubs exigem que você se defina como ativo através do DC++. Quando esta configuração estiver feita será efectiva para todos os hubs não sendo necessário nova configuração. Se não está por detrás de um router, a configuração é bastante intuitiva e as configurações simples. Você pode vê-los clicando em Arquivo> Configurações e clique em "Connection Settings" na esquerda da aplicação. As sua conecções de 'entrada' e 'saída' devem ser definidas como "Ligação Directa" e todos os outros campos em branco.


Uma vez que tenha decidido em ligar-se a um hub, basta dar um duplo clique nele; DC++ irá abrir uma nova janela desse hub. Muitos hubs também exigem registo antes que possa algumas das suas ferramentas como a pesquisa. Aqui está um exemplo, mas nem todos os hubs são exatamente os mesmos: Digite "+ regme (password)" na janela do texto de 'chat', substituindo sua própria senha para o exemplo. Você vai ter que fechar e reabrir o hub, agora digite sua senha na janela de chat. Agora que você está registrado e conjunto ativo, você deve ser capaz de procurar por arquivos de todos os usuários. Para testar isso, clique em Exibir> Pesquisar e digite algo no "procurar" da janela. DC + + é muito versátil que lhe permite fazer pesquisa mesmo com vários hubs.
Ainda em fase de desenvolvimento é um protocolo completamente novo para o DC + + cliente, chamado ADC. Isto irá oferecer recursos como criptografia de transferência de arquivos, opções avançadas de busca e maior contagem do usuário hub.

Detalhes e Download: DownSources

quarta-feira, 23 de março de 2011

Todos os atalhos do Windows....

Desmontando o Windows!!!!

Quando o caminho normal não funciona que tal testar o atalho????


Abaixo estão listados todos os atalhos que poderão ser importantes no caso de ter algum problema de acesso aos utilitários do Windows. Nesta listagem seguem algumas formas de acesso directas a aplicações internas do Windows através do comando "Run", comandos do DOS outros atalhos do Windows.


Vamos então conhecê-los:

Comandos "Run"
----------------------------------------------------------
compmgmt.msc – Computer management
devmgmt.msc – Device manager
diskmgmt.msc – Disk management
dfrg.msc – Disk defrag
eventvwr.msc – Event viewer
fsmgmt.msc – Shared folders
gpedit.msc – Group policies
lusrmgr.msc – Local users and groups
perfmon.msc – Performance monitor
rsop.msc – Resultant set of policies
secpol.msc – Local security settings
services.msc – Various Services
msconfig – System Configuration Utility
regedit – Registry Editor
msinfo32 _ System Information
sysedit _ System Edit
win.ini _ windows loading information(also system.ini)
winver _ Shows current version of windows
mailto: _ Opens default email client
command _ Opens command prompt
----------------------------------------------------------


Comandos "Run"para acesso ao painel de controlo
----------------------------------------------------------
Add/Remove Programs control -> appwiz.cpl
Date/Time Properties control -> timedate.cpl
Display Properties control -> desk.cpl
FindFast control -> findfast.cpl
Fonts Folder control -> fonts
Internet Properties control -> inetcpl.cpl
Keyboard Properties control -> main.cpl
Mouse Properties control -> main.cpl
Multimedia Properties control -> mmsys.cpl
Network Properties control -> netcpl.cpl
Password Properties control -> password.cpl
Printers Folder control -> printers
Sound Properties control -> mmsys.cpl
System Properties control -> sysdm.cpl
----------------------------------------------------------


Linha de Comandos DOS
----------------------------------------------------------
ANSI.SYS – Defines functions that change display graphics, control cursor movement, and reassign keys.
APPEND – Causes MS-DOS to look in other directories when editing a file or running a command.
ARP – Displays, adds, and removes arp information from network devices.
ASSIGN – Assign a drive letter to an alternate letter.
ASSOC – View the file associations.
AT – Schedule a time to execute commands or programs.
ATMADM – Lists connections and addresses seen by Windows ATM call manager.
ATTRIB – Display and change file attributes.
BATCH – Recovery console command that executes a series of commands in a file.
BOOTCFG – Recovery console command that allows a user to view, modify, and rebuild the boot.ini
BREAK – Enable / disable CTRL + C feature.
CACLS – View and modify file ACL’s.
CALL – Calls a batch file from another batch file.
CD – Changes directories.
CHCP – Supplement the International keyboard and character set information.
CHDIR – Changes directories.
CHKDSK – Check the hard disk drive running FAT for errors.
CHKNTFS – Check the hard disk drive running NTFS for errors.
CHOICE – Specify a listing of multiple options within a batch file.
CLS – Clears the screen.
CMD – Opens the command interpreter.
COLOR – Easily change the foreground and background color of the MS-DOS window.
COMP – Compares files.
COMPACT – Compresses and uncompress files.
CONTROL – Open control panel icons from the MS-DOS prompt.
CONVERT – Convert FAT to NTFS.
COPY – Copy one or more files to an alternate location.
CTTY – Change the computers input/output devices.
DATE – View or change the systems date.
DEBUG – Debug utility to create assembly programs to modify hardware settings.
DEFRAG – Re-arrange the hard disk drive to help with loading programs.
DEL – Deletes one or more files.
DELETE – Recovery console command that deletes a file.
DELTREE – Deletes one or more files and/or directories.
DIR – List the contents of one or more directory.
DISABLE – Recovery console command that disables Windows system services or drivers.
DISKCOMP – Compare a disk with another disk.
DISKCOPY – Copy the contents of one disk and place them on another disk.
DOSKEY – Command to view and execute commands that have been run in the past.
DOSSHELL – A GUI to help with early MS-DOS users.
DRIVPARM – Enables overwrite of original device drivers.
ECHO – Displays messages and enables and disables echo.
EDIT – View and edit files.
EDLIN – View and edit files.
EMM386 – Load extended Memory Manager.
ENABLE – Recovery console command to enable a disable service or driver.
ENDLOCAL – Stops the localization of the environment changes enabled by the setlocal command.
ERASE – Erase files from computer.
EXIT – Exit from the command interpreter.
EXPAND – Expand a M*cros*ft Windows file back to it’s original format.
EXTRACT – Extract files from the M*cros*ft Windows cabinets.
FASTHELP – Displays a listing of MS-DOS commands and information about them.
FC – Compare files.
FDISK – Utility used to create partitions on the hard disk drive.
FIND – Search for text within a file.
FINDSTR – Searches for a string of text within a file.
FIXBOOT – Writes a new boot sector.
FIXMBR – Writes a new boot record to a disk drive.
FOR – Boolean used in batch files.
FORMAT – Command to erase and prepare a disk drive.
FTP – Command to connect and operate on a FTP server.
FTYPE – Displays or modifies file types used in file extension associations.
GOTO – Moves a batch file to a specific label or location.
GRAFTABL – Show extended characters in graphics mode.
HELP – Display a listing of commands and brief explanation.
IF – Allows for batch files to perform conditional processing.
IFSHLP.SYS – 32-bit file manager.
IPCONFIG – Network command to view network adapter settings and assigned values.
KEYB – Change layout of keyboard.
LABEL – Change the label of a disk drive.
LH – Load a device driver in to high memory.
LISTSVC – Recovery console command that displays the services and drivers.
LOADFIX – Load a program above the first 64k.
LOADHIGH – Load a device driver in to high memory.
LOCK – Lock the hard disk drive.
LOGON – Recovery console command to list installations and enable administrator login.
MAP – Displays the device name of a drive.
MD – Command to create a new directory.
MEM – Display memory on system.
MKDIR – Command to create a new directory.
MODE – Modify the port or display settings.
MORE – Display one page at a time.
MOVE – Move one or more files from one directory to another directory.
MSAV – Early M*cros*ft Virus scanner.
MSD – Diagnostics utility.
MSCDEX – Utility used to load and provide access to the CD-ROM.
NBTSTAT – Displays protocol statistics and current TCP/IP connections using NBT
NET – Update, fix, or view the network or network settings
NETSH – Configure dynamic and static network information from MS-DOS.
NETSTAT – Display the TCP/IP network protocol statistics and information.
NLSFUNC – Load country specific information.
NSLOOKUP – Look up an IP address of a domain or host on a network.
PATH – View and modify the computers path location.
PATHPING – View and locate locations of network latency.
PAUSE – Command used in batch files to stop the processing of a command.
PING – Test / send information to another network computer or network device.
POPD – Changes to the directory or network path stored by the pushd command.
POWER – Conserve power with computer portables.
PRINT – Prints data to a printer port.
PROMPT – View and change the MS-DOS prompt.
PUSHD – Stores a directory or network path in memory so it can be returned to at any time.
QBASIC – Open the QBasic.
RD – Removes an empty directory.
REN – Renames a file or directory.
RENAME – Renames a file or directory.
RMDIR – Removes an empty directory.
ROUTE – View and configure windows network route tables.
RUNAS – Enables a user to execute a program on another computer.
SCANDISK – Run the scandisk utility.
SCANREG – Scan registry and recover registry from errors.
SET – Change one variable or string to another.
SETLOCAL – Enables local environments to be changed without affecting anything else.
SETVER – Change MS-DOS version to trick older MS-DOS programs.
SHARE – Installs support for file sharing and locking capabilities.
SHIFT – Changes the position of replaceable parameters in a batch program.
SHUTDOWN – Shutdown the computer from the MS-DOS prompt.
SMARTDRV – Create a disk cache in conventional memory or extended memory.
SORT – Sorts the input and displays the output to the screen.
START – Start a separate window in Windows from the MS-DOS prompt.
SUBST – Substitute a folder on your computer for another drive letter.
SWITCHES – Remove add functions from MS-DOS.
SYS – Transfer system files to disk drive.
TELNET – Telnet to another computer / device from the prompt.
TIME – View or modify the system time.
TITLE – Change the title of their MS-DOS window.
TRACERT – Visually view a network packets route across a network.
TREE – View a visual tree of the hard disk drive.
TYPE – Display the contents of a file.
UNDELETE – Undelete a file that has been deleted.
UNFORMAT – Unformat a hard disk drive.
UNLOCK – Unlock a disk drive.
VER – Display the version information.
VERIFY – Enables or disables the feature to determine if files have been written properly.
VOL – Displays the volume information about the designated drive.
XCOPY – Copy multiple files, directories, and/or drives from one location to another.
TRUENAME – When placed before a file, will display the whole directory in which it exists
TASKKILL – It allows you to kill those unneeded or locked up applications
----------------------------------------------------------


Atalhos de teclado
----------------------------------------------------------
ALT+- (ALT+hyphen) – Displays the Multiple Document Interface (MDI) child window’s System menu
ALT+ENTER – View properties for the selected item
ALT+ESC – Cycle through items in the order they were opened
ALT+F4 – Close the active item, or quit the active program
ALT+SPACEBAR – Display the System menu for the active window
ALT+TAB – Switch between open items
ALT+Underlined letter – Display the corresponding menu
BACKSPACE – View the folder one level up in My Computer or Windows Explorer
CTRL+A – Select all
CTRL+B – Bold
CTRL+C – Copy
CTRL+I – Italics
CTRL+O – Open an item
CTRL+U – Underline
CTRL+V – Paste
CTRL+X – Cut
CTRL+Z – Undo
CTRL+F4 – Close the active document
CTRL while dragging – Copy selected item
CTRL+SHIFT while dragging – Create shortcut to selected iteM
CTRL+RIGHT ARROW – Move the insertion point to the beginning of the next word
CTRL+LEFT ARROW – Move the insertion point to the beginning of the previous word
CTRL+DOWN ARROW – Move the insertion point to the beginning of the next paragraph
CTRL+UP ARROW – Move the insertion point to the beginning of the previous paragraph
SHIFT+DELETE – Delete selected item permanently without placing the item in the Recycle Bin
ESC – Cancel the current task
F1 – Displays Help
F2 – Rename selected item
F3 – Search for a file or folder
F4 – Display the Address bar list in My Computer or Windows Explorer
F5 – Refresh the active window
F6 – Cycle through screen elements in a window or on the desktop
F10 – Activate the menu bar in the active program
SHIFT+F10 – Display the shortcut menu for the selected item
CTRL+ESC – Display the Start menu
SHIFT+CTRL+ESC – Launches Task Manager
SHIFT when you insert a CD – Prevent the CD from automatically playing
WIN – Display or hide the Start menu
WIN+BREAK – Display the System Properties dialog box
WIN+D – Minimizes all Windows and shows the Desktop
WIN+E – Open Windows Explorer
WIN+F – Search for a file or folder
WIN+F+CTRL – Search for computers
WIN+L – Locks the desktop
WIN+M – Minimize or restore all windows
WIN+R – Open the Run dialog box
WIN+TAB – Switch between open items
----------------------------------------------------------



Atalhos "Windows Explorer"
----------------------------------------------------------
ALT+SPACEBAR – Display the current window’s system menu
SHIFT+F10 – Display the item’s context menu
CTRL+ESC – Display the Start menu
ALT+TAB – Switch to the window you last used
ALT+F4 – Close the current window or quit
CTRL+A – Select all items
CTRL+X – Cut selected item(s)
CTRL+C – Copy selected item(s)
CTRL+V – Paste item(s)
CTRL+Z – Undo last action
CTRL+(+) – Automatically resize the columns in the right hand pane
TAB – Move forward through options
ALT+RIGHT ARROW – Move forward to a previous view
ALT+LEFT ARROW – Move backward to a previous view
SHIFT+DELETE – Delete an item immediately
BACKSPACE – View the folder one level up
ALT+ENTER – View an item’s properties
F10 – Activate the menu bar in programs
F6 – Switch between left and right panes
F5 – Refresh window contents
F3 – Display Find application
F2 – Rename selected item
Internet Explorer Shortcuts:
Quote:CTRL+A – Select all items on the current page
CTRL+D – Add the current page to your Favorites
CTRL+E – Open the Search bar
CTRL+F – Find on this page
CTRL+H – Open the History bar
CTRL+I – Open the Favorites bar
CTRL+N – Open a new window
CTRL+O – Go to a new location
CTRL+P – Print the current page or active frame
CTRL+S – Save the current page
CTRL+W – Close current browser window
CTRL+ENTER – Adds the http://www. (url) .com
SHIFT+CLICK – Open link in new window
BACKSPACE – Go to the previous page
ALT+HOME – Go to your Home page
HOME – Move to the beginning of a document
TAB – Move forward through items on a page
END – Move to the end of a document
ESC – Stop downloading a page
F11 – Toggle full-screen view
F5 – Refresh the current page
F4 – Display list of typed addresses
F6 – Change Address bar and page focus
ALT+RIGHT ARROW – Go to the next page
SHIFT+CTRL+TAB – Move back between frames
SHIFT+F10 – Display a shortcut menu for a link
SHIFT+TAB – Move back through the items on a page
CTRL+TAB – Move forward between frames
CTRL+C – Copy selected items to the clipboard
CTRL+V – Insert contents of the clipboard
ENTER – Activate a selected link
HOME – Move to the beginning of a document
END – Move to the end of a document
F1 – Display Internet Explorer Help


Referência: Microsoft/Wiki

terça-feira, 22 de março de 2011

RCMD - How to !?

- RCMD.EXE -

Depois do serviço RCMDSVC.EXE estar instalado num computador remoto, você pode abrir a linha de comandos (cmd.exe) no computador com este utilitário. Relativamente as sua funcionalidades, o "Remote Command" é muito semelhante ao telnet.

Uma das grandes diferenças nesta comparação é que você pode usar apenas um comando para executar um determinada função no computador remoto, sem ter a necessidade de abrir uma linha de comandos, escrever o comando, e depois sair. Você pode usar esse tipo de funcionalidade em um script automatizado, por exemplo.

Abaixo seguem informações retiradas directamente desta aplicação.

Usage: rcmd [server_name [command] ]

Prompts for server_name if not supplied. Session is
interactive and is terminated by ctrl-Break or Exit of remote shell. Program is terminated by ctrl-Break or ctrl-C when no session is in progress. If no command supplied, session is interactive and is terminated by ctrl-Break or Exit of remote cmd shell If command is supplied, remote shell executes single command on specified server and exits.

Note : Command line server_name requires leading '\\'s



Alguns exemplos da sua aplicação:

  • RCMD \\MyServer
-> Ligação a um determinado servidor remoto passando a estar na linha de comandos desse servidor
  • RCMD \\MyServer NET START MyService
-> Ligação a um determinado servidor remoto passando directamente uma linha de execução a ser aplicada nessa mesma máquina remota


Mais informações sobre e utilitário em: DOWNSOURCES -RCMD

sábado, 19 de março de 2011

Utilitário de Linha de Comandos Netsh

Utilitário de linha de comandos Netsh

O Netsh é um utilitário de linha de comandos e de scripts para componentes de rede para computadores locais ou remotos. O utilitário Netsh pode também guardar um script de configuração num ficheiro de texto para efeitos de arquivo ou para configurar outros servidores.

O utilitário Netsh é uma shell que pode suportar múltiplos componentes através da adição de DLL do programa auxiliar do Netsh. Uma DLL do programa auxiliar do Netsh alarga a funcionalidade do Netsh fornecendo comandos adicionais para monitorizar ou configurar um componente de rede específico. Cada DLL do programa auxiliar do Netsh fornece um contexto, um grupo de comandos para um componente de rede específico. Em cada contexto, podem existir subcontextos. Por exemplo, no contexto de encaminhamento, o subcontexto ip existe para agrupar os comandos de encaminhamento IP.

As opções da linha de comandos Netsh incluem o seguinte:

* -a FicheiroAlias
Especifica que é utilizado um ficheiro alias. Um ficheiro alias contém uma lista de comandos netsh e uma versão alias para que possa utilizar a linha de comandos alias em vez do comando netsh. Pode utilizar ficheiros alias para mapear comandos que podem ser mais familiares noutras plataformas para o comando netsh apropriado.
* -c Contexto
Especifica o contexto do comando que corresponde a uma DLL do programa auxiliar instalado.
* Comando
Especifica o comando netsh a ser executado.
* -f FicheiroScript
Especifica que todos os comandos netsh no ficheiro FicheiroScript são executados.
* -r ComputadorRemoto
Especifica que os comandos netsh são executados num computador remoto especificado pelo nome ou endereço IP.

Pode abreviar comandos para a cadeia não ambígua mais pequena. Por exemplo, emitir o comando sh ip int é equivalente a emitir show ip interface. Os comandos Netsh podem ser globais ou específicos para cada contexto. Os comandos globais podem ser emitidos em qualquer contexto e são utilizados para funções do utilitário Netsh gerais. Os comandos específicos para cada contexto variam consoante o contexto. Pode registar comandos emitidos para um ficheiro de registo para criar um registo de auditoria de uma sessão do comando netsh.


A seguinte tabela lista os comandos netsh globais.

Comando

Descrição

..

Move para cima um nível de contexto.

? ou help

Mostra a linha de comandos do Help.

show version

Mostra a versão actual do Windows e do utilitário Netsh.

show netdlls

Mostra a versão actual da DDL do programa auxiliar do Netsh instalada.

add helper

Adiciona uma DLL do programa auxiliar do Netsh.

delete helper

Remove uma DLL do programa auxiliar do Netsh.

show helper

Mostra a DLL do programa auxiliar do Netsh instalada.

cmd

Cria uma janela de comandos.

online

Define o modo actual como online.

offline

Define o modo actual como offline.

set mode

Define o modo actual como online ou offline.

show mode

Apresenta o modo actual.

flush

Rejeita quaisquer alterações no modo offline.

commit

Confirma alterações feitas no modo offline.

set audit-logging

Activa e desactiva a funcionalidade de registo.

show audit-logging

Mostra as definições de registo de auditorias actuais.

set loglevel

Define o nível das informações de registo.

show loglevel

Mostra o nível das informações de registo.

set machine

Configura o computador onde os comandos netsh são executados.

show machine

Mostra o computador onde os comandos netsh são executados.

exec

Executa um ficheiro de script que contém comandos netsh.

quit, bye ou exit

Sai do utilitário Netsh.

add alias

Adiciona um alias a um comando existente.

delete alias

Elimina um alias de um comando existente.

show alias

Mostra todos os alias definidos.

dump

Escreve a configuração num ficheiro de texto.

popd

Um comando de scripts que tira um contexto da pilha.

pushd

Um comando de scripts que coloca o contexto actual na pilha.


O utilitário Netsh possui os seguintes modos de comandos:

* Online
No modo online, os comandos emitidos numa linha de comandos Netsh são executados imediatamente.
* Offline
No modo offline, os comandos emitidos numa linha de comandos Netsh são acumulados e executados como um batch emitindo o comando global commit. Pode rejeitar os comandos acumulados emitindo o comando global flush.
* Script
Com a opção da linha de comandos -f ou emitindo o comando global exec na linha de comandos Netsh , todos os comandos netsh no ficheiro especificado são executados.

Para criar um script da configuração actual, utilize o comando global dump. O comando dump mostra a configuração a ser executada actualmente em termos de comandos netsh. Pode utilizar o script criado por este comando para configurar um novo servidor ou para reconfigurar o servidor existente. Se estiver a efectuar alterações extensas à configuração de um componente, recomenda-se que inicie a sessão de configuração com o comando dump, caso necessite restaurar a configuração antes das alterações serem efectuadas.


TUTORIAL

Definir endereço de IP

Abaixo está a sintaxe para configurar o endereço IP para conexão sem fio e acrescentando aos servidores DNS. Note que você pode obter o nome da sua interface de configuração do IP de comando.

>> netsh interface ip set address name="Wireless Network Connection 3" static [ip] [netmask] [gw]
>> netsh interface ip set dns "Wireless Network Connection 3" static [dns server ip]
>> netsh interface ip add dns "Wireless Network Connection 3" [dns server ip] index=2


Salvar e importar uma configuração

Exportaruma configuração

>> netsh -c interface dump > c:\location1.txt

Importar uma configuração

>> netsh -f interface dump > c:\location1.txt


Firewall do Windows

O prósimo comando mostra a sintaxe para abrir uma porta, mostrando o seu estado de firewall e desctivando-a

>> netsh firewall set portopening tcp 445 smb enable
>> netsh firewall show state
>> netsh firewall set opmode disable


Interface gráfica

Sintaxe para a interface gráfica

>> netsh diag GUI


Diagnósticos

Abaixo pode ver-se o comando para um contactar o servidor de correio electrónico para entrada e saída, desligando a conexão logo a seguir . É fácil para os clientes criar uma ligação telnet para as portas do servidor de correio electrónico.

>> netsh diag connect mail

Redefinir todas as configurações na interface do protocolo IP e enviar o resultado para um arquivo de log.

>> netsh int ipv4 reset resetlog.txt

Fonte: Microsoft