Файл: Руссинович М., Маргозис А. Утилиты Sysinternals. Справочник администратора 2012.pdf
Добавлен: 29.10.2018
Просмотров: 33049
Скачиваний: 742

202 Часть
II
Работа с утилитами
Из рис. 6-2 видно, что, по данным PsService, службу Fax могут запускать
все пользователи. Эквивалентные, но мене понятные сведения на языке
SDDL показывает утилита sc.exe (см. на том же рисунке).
Для служб Win32 PsService также показывает имя учетной записи, от
имени которой запущена служба.
В командной строке PsService security необходимо указывать точное имя
службы или отображаемое имя службы или драйвера, без учета регистра.
Find
Одна из уникальных возможностей PsService — поиск в сети экземпляров
службы. Команда find перечисляет все компьютеры рабочей группы или доме-
на и проверяет каждый из них на наличие запущенного экземпляра указанной
службы. Поиск можно выполнять по имени службы или отображаемому име-
ни. Например, следующая команда показывает все компьютеры Windows в те-
кущем домене или рабочей группе, на которых запущена служба DNS Server:
psservice find «dns server”
Чтобы найти и запущенные, и неактивные экземпляры службы, добавьте
ключевое слово all:
psservice find «dns server» all
Команду find можно использовать также для поиска в сети загруженных
или неактивных драйверов. Например, команда psservice find vmbus позво-
ляет найти компьютеры с загруженным драйвером Virtual Machine Bus.
SetConfig
Команда setconfig позволяет задать тип запуска службы Win32. Укажите
имя службы или отображаемое имя и тип запуска. Доступны следующие
параметры: auto для автоматического запуска службы, demand для запуска
вручную и disabled для предотвращения запуска службы. Например, чтобы
отключить службу Fax, выполните следующую команду:
psservice setconfig fax disabled
Start, Stop, Restart, Pause, Continue
При помощи PsService можно запускать, останавливать, перезапускать, при-
останавливать и возобновлять работу службы. Синтаксис простой: введите
команду start, stop, restart, pause или cont и имя или отображаемое имя служ-
бы или драйвера. Если управляющая команда выполнена успешно, PsService
покажет результаты команды query, которая покажет, что запрошенная опе-
рация ожидается или выполнена. Заметьте, что не все эти операции допу-
стимы для некоторых служб и драйверов. Также обратите внимание на то,
что команды stop и restart не работают, если есть запущенные службы или
драйверы, зависимые от указанной службы или драйвера.
SIN_ch_06.indd 202
27.12.2011 14:19:52

PsTools
Глава 6 203
PsShutdown
Утилита PsShutdown аналогична консольной утилите Shutdown.exe из ста-
рых версий Windows Resource Kit и текущих версий Windows. Она позво-
ляет выключать, перезагружать или отправлять в спящий режим удаленные
системы Windows из командной строки. В PsShutdown впервые появилась
возможность указать причину выключения, которая затем была добавлена в
Shutdown.exe.
Поскольку PsShutdown была создана до появления служб терминалов и
распространения концепции учетных записей без прав администратора, она
будет полезной в Windows до версии XP. PsShutdown требует прав админи-
стратора для создания и запуска собственной службы, которая выполняет
большинство задач, а при выполнении пользовательских операций, таких
как блокирование рабочей станции и выход из системы, предполагается, что
службы и интерактивный рабочий стол пользователя находятся в том же се-
ансе служб терминалов («сеанс 0»). В Windows Vista и выше это не так, да и
в Windows XP при использовании быстрого переключения пользователей и
в Windows Server 2003 при использовании удаленного рабочего стола тоже.
Однако PsShutdown имеет функцию, которой нет в Shutdown.exe — отправ-
ление компьютера в режим ожидания.
В табл. 6-3 описаны параметры командной строки PsShutdown. Чтобы
предотвратить случайное использование, PsShutdown требует указания па-
раметров командной строки.
Табл. 6-3. Параметры командной строки PsShutdown
Параметр
Описание
Команды выключения (требуется одна)
-s
Выключает компьютер (питание остается включенным, если
BIOS не поддерживает его отключение)
-k
Отключает питание компьютера (выполняет перезагрузку, если
BIOS не поддерживает отключение питания)
-r
Перезагружает компьютер
-h
Отправляет компьютер в спящий режим
-d
Отправляет компьютер в режим ожидания
-l
Блокирует рабочую станцию (только в Windows XP и Windows
2003). Выполняется блокирование рабочей станции или отклю-
чение пользователя удаленного рабочего стола, если интерак-
тивный пользователь работает в сеансе 0 служб терминалов.
В противном случае не имеет эффекта
-o
Выполняет выход из системы (только в Windows XP и Windows
2003). Выводит из системы, если интерактивный пользователь ра-
ботает в сеансе 0 служб терминалов. Если не указать параметр –f,
выход из системы может быть блокирован приложением, отказав-
шимся завершить работу. В противном случае не имеет эффекта
SIN_ch_06.indd 203
27.12.2011 14:19:52

204 Часть
II
Работа с утилитами
Табл. 6-3. (окончание)
Параметр
Описание
-a
Отменяет операцию выключения компьютера, инициированную
PsShutdown (действует, только когда выполняется такая опе-
рация). Эта команда не требует прав администратора при
выпол-нении на текущем компьютере
Параметры отображения
-m «сообщение»
Для операций выключения показывает интерактивному
пользователю диалоговое окно с введенным сообщением. Если
этот параметр не указан, показывает стандартное уведомление
-c
Для операций выключения добавляет в окно уведомления
кнопку Cancel (Отмена), позволяющую отменить операцию
-v секунды
Перед выключением отображает окно уведомления в течение
указанного времени. Если этот параметр не указан, диалоговое
окно появляется сразу при инициировании команды на выклю-
чение. Если указать значение 0, диалоговое окно не будет показано
Другие параметры
-t
[секунды|чч:мм]
Указывает время выполнения операции выключения: либо за-
держку в секундах, либо время в 24-часовом формате. По умол-
чанию используется задержка в 20 секунд. (Этот параметр нель-
зя использовать с параметрами –l, -o и –a)
-f
Принудительно завершает работу приложений. (Заметьте, что
Shutdown.exe в Windows XP/Windows 2003 имеет ошибку,
из-за которой параметр –f действует «наоборот»)
-e [u|p]:xx:yy
Указывает код причины выключения: u — незапланированное,
p — запланированное
-n секунды
Указывает таймаут в секундах для подключения к удаленным
компьютерам
PsShutdown не использует API-функции lnitiateSystemShutdown[Ex] и
AbortSystemShutdown для удаленного выключения или отмены выключения
интерактивным пользователем. Вместо этого ее служба отображает соб-
ственное интерактивное диалоговое окно. Поэтому PsShutdown не может
отменять операции, инициированные другими утилитами, и наоборот.
Диалоговое окно уведомления и отмены отображается службой PsShut-
down, которая удаленно создается и настраивается как интерактивная служ-
ба. Интерактивные службы не рекомендуется использовать в Windows, поэто-
му диалоговое окно работает, как должно, только в некоторых случаях:
• в Windows XP и Server 2003 диалоговое окно отображается только инте-
рактивному пользователю, работающему в сеансе 0 служб терминалов,
и только если значение NoInteractiveServices не установлено. Если ис-
пользуется быстрое переключение пользователей или удаленный рабо-
чий стол, пользователи могут работать в других сеансах. Пользователь
сеанса 0 может отключиться или даже выйти из системы;
SIN_ch_06.indd 204
27.12.2011 14:19:52

PsTools
Глава 6 205
• в Windows Vista и последующих версиях, когда служба PsShutdown по-
казывает уведомление, пользователь, интерактивно вошедший в систему,
уведомляется службой обнаружения интерактивных служб — Interactive
Services Detection (UI0Detect). Эта служба, если она не отключена, по-
зволяет пользователям временно переключаться в сеанс 0 для взаимодей-
ствия с диалоговым окном. Если эта служба отключена, интерактивные
пользователи не будут получать уведомления.
Причина, по которой может потребоваться использование параметра –n
для управления тайм-аутом удаленного подключения, в следующем. Если
попытаться использовать PsShutdown для управления компьютером, ко-
торый уже выключен, команда может «зависнуть» на минуту до истечения
тайм-аута. Эта задержка, являющаяся стандартным тайм-аутом Windows для
подключения к другим компьютерам, может значительно увеличить время
выполнения операций по выключению многих компьютеров одновременно.
Параметр –n позволяет PsShutdown сократить время ожидания установки
подключения, прежде чем отказаться от выполнения операции.
Ниже перечислены коды причин выключения, которые можно указывать
с параметром –e:
Тип
Основное
значение
Вспомога-
тельное
значение
Причина
U
0
0
Other (Unplanned) [Другая (незапланированная)]
P
0
0
Other (Planned) [Другая (запланированная)]
U
1
1
Hardware: Maintenance (Unplanned)
[Оборудование: обслуживание
(незапланированное)]
P
1
1
Hardware: Maintenance (Planned) [Оборудо-
вание: обслуживание (запланированное)]
U
1
2
Hardware: Installation (Unplanned) [Оборудо-
вание: установка (незапланированная)]
P
1
2
Hardware: Installation (Planned) [Оборудование:
установка (запланированная)]
U
2
2
Operating System: Recovery (Unplanned) [Опера-
ционная система: восстановление (незаплани-
рованное)]
P
2
2
Operating System: Recovery (Planned) [Опера-
ционная система: восстановление (заплани-
рованное)]
P
2
3
Operating System: Upgrade (Planned) [Операци-
онная система: обновление (запланированное)]
U
2
4
Operating System: Reconfiguration (Unplanned)
[Операционная система: изменение конфигу-
рации (незапланированное)
SIN_ch_06.indd 205
27.12.2011 14:19:52

206 Часть
II
Работа с утилитами
Тип
Основное
значение
Вспомога-
тельное
значение
Причина
P
2
4
Operating System: Reconfiguration (Planned)
[Операционная система: изменение конфигу-
рации (запланированное)]
P
2
16
Operating System: Service pack (Planned) [Опе-
рационная система: установка пакета обновле-
ний (запланированная)]
U
2
17
Operating System: Hot fix (Unplanned) [Опера-
ционная система: установка исправления (не-
запланированная)]
P
2
17
Operating System: Hot fix (Planned) [Операцион-
ная система: установка исправления (заплани-
рованная)]
U
2
18
Operating System: Security fix (Unplanned)
[Операционная система: исправление системы
безопасности (незапланированное)]
P
2
18
Operating System: Security fix (Planned)
[Операционная система: исправление системы
безопасности (запланированное)]
U
4
1
Application: Maintenance (Unplanned) [Прило-
жение: обслуживание (незапланированное)]
P
4
1
Application: Maintenance (Planned) [Приложе-
ние: обслуживание (запланированное)]
U
4
5
Application: Unresponsive [Приложение: не от-
вечает]
U
4
6
Application: Unstable [Приложение: нестабиль-
ность]
U
5
19
Security issue [Вопросы безопасности]
P
5
19
Security issue [Вопросы безопасности]
U
5
20
Loss of network connectivity (Unplanned) [Раз-
рыв сетевого подключения (незапланирован-
ный)]
P
7
0
Legacy API shutdown [Выключение с исполь-
зованием устаревших API]
Журнал событий Система (System) может содержать ошибки, относящи-
еся к PsShutdown. Об отмене операции отключения может сообщаться как
о неожиданном завершении службы PsShutdown; в журнале может также
сообщаться об ошибках из-за того, что служба PsShutdown настроена как
интерактивная служба. Ошибки обоих типов можно игнорировать.
SIN_ch_06.indd 206
27.12.2011 14:19:52