18 najbardziej przydatnych poleceń Powershell dla administratorów systemu Windows

18 grudnia 2021 19859 Wyświetlenia Najbardziej przydatne polecenia Powershell

W tej strefie S Victor udostępnia swoją ostateczną listę najbardziej przydatnych poleceń PowerShell dla administratorów. Dla każdego polecenia wyjaśnia składnię i parametry. Następnie zakończ kilkoma przykładami.





W tej strefie S będę używał naprzemiennie poleceń PowerShell, poleceń cmdlet PS, poleceń cmdlet i poleceń cmdlet PowerShell.

Przeglądaj tematy postów



Najbardziej przydatne polecenia Powershell do znajdowania i uzyskiwania pomocy za pomocą poleceń cmdlet

Nie możesz mówić o najbardziej przydatnych poleceniach PowerShell bez nauki ich znajdowania. Poniżej znajdują się polecenia PowerShell, które pomogą Ci znaleźć polecenia cmdlet.

Pobierz polecenie

Polecenie cmdlet Get-Command jest pierwszym i najważniejszym PS, którego nowicjusz PowerShell powinien nauczyć się i wiedzieć, jak go używać. Czemu? Pomaga znaleźć inne polecenia cmdlet PowerShell. Jakie polecenie może być ważniejsze niż polecenie, które może to zrobić?



Aby znaleźć wszystkie polecenia PS na swoim komputerze, po prostu wykonaj poniższe polecenie:



|_+_| najbardziej przydatne polecenia powershell

Zrozumienie wyników polecenia cmdlet Get-Command

W wynikach Get-Command Output znajdują się cztery kolumny

  1. CommandType : To informuje, czy polecenie jest aliasem, poleceniem cmdlet czy funkcją.
  2. Nazwa : Nazwa jest aktualnie wykonywanym poleceniem.
  3. Wersja : To jest wersja PowerShell
  4. Źródło : Moduł polecenia PS.

Dzięki tym informacjom możesz filtrować wyniki z Get-Command. Załóżmy, że chcesz zobaczyć polecenia PowerShell zawierające słowo EventLog, uruchomienie poniższego polecenia spowoduje wykonanie zadania:



|_+_|

Zwróć uwagę, gdzie dodałem gwiazdki. To dlatego, że mam świadomość, że
EventLog to rzeczownikowa część poleceń cmdlet. Jeśli jednak nawet nie wiesz, że możesz spróbować dodać gwiazdki na początku, a następnie spróbuj na końcu.



Poniżej znajduje się wynik poprzedniego polecenia.

Parametry polecenia Get-Command

Na koniec, zanim przejdziemy dalej, omówmy parametry polecenia cmdlet Get-Command.

Aby uzyskać wszystkie parametry i informacje o poleceniu Get-Command, wykonaj poniższe polecenie:

pobierz puls na wynik
|_+_|

Dzięki temu uzyskasz wszystkie informacje dotyczące polecenia cmdlet Get-Command.

Następnie omówię polecenie cmdlet Get-Help.

Uzyskać pomoc

Podczas gdy polecenie cmdlet Get-Command znajduje polecenie cmdlet, którego potrzebujesz, polecenie Get-Help PowerShell zawiera informacje potrzebne do uruchomienia polecenia.

Najłatwiejszym sposobem użycia polecenia cmdlet Get-Help jest wprowadzenie Get-Help, a następnie polecenie, o którym chcesz uzyskać informacje. Aby znaleźć więcej informacji na temat polecenia cmdlet Get-EventLog, uruchom poniższe polecenie:

|_+_|

Dzięki temu uzyskasz podstawowe informacje na temat polecenia Get-EventLog PowerShell. Zobacz wynik poniżej:

Niektóre ważne parametry polecenia Get-Help

Jak każdy inny cmdlet programu PowerShell, polecenie cmdlet Get-Help ma wiele parametrów. Poniżej znajdują się najważniejsze parametry, których będziesz potrzebować.

  1. -Szczegółowe : Ten Szczegółowe parametr daje polecenie SKŁADNIA, PARAMETRY, ALIASY i UWAGI.
  2. -Pełny : The Full zawiera podobne informacje dostarczone przez Szczegółowe parametr z dodatkowymi informacjami o każdym parametrze
  3. -Przykłady : podaje przykłady korzystania z polecenia cmdlet. Może to być bardzo przydatne, jeśli nigdy wcześniej nie korzystałeś z polecenia cmdlet i nie wiesz, jak postępować.
  4. -Online : otwiera stronę pomocy online polecenia cmdlet.
Aby zobaczyć parametry polecenia cmdlet PS, wpisz polecenie cmdlet w PS, naciśnij klawisz spacji, wpisz myślnik, a następnie klawisz tabulacji. Po naciśnięciu klawisza tabulatora będziesz przewijać dostępne parametry.

Najbardziej przydatne polecenia Powershell do zarządzania plikami i folderami

Teraz, gdy już wiesz, jak znaleźć polecenia PowerShell, zabierzmy Cię do roboty. Kolejny zestaw najbardziej przydatnych poleceń powershell to polecenia cmdlet ułatwiające zarządzanie plikami i folderami.

Get-ChildItem

Pobiera elementy w określonej lokalizacji. Aby wyświetlić listę folderów na moim dysku C, uruchomię poniższe polecenie:

|_+_|

Spowoduje to wyświetlenie listy wszystkich folderów najwyższego poziomu. Aby wyświetlić wszystkie pliki, foldery zawierają podfoldery, użyj – Rekurencja parametr.

sprawdź, czy nie ma keyloggera na Androida
Porada dla profesjonalistów
Możesz połączyć polecenie cmdlet Get-ChildItem z innym poleceniem cmdlet, aby obliczyć rozmiar każdego folderu w określonym katalogu.

Kopiuj przedmiot i przenieś przedmiot

Możesz użyć polecenia cmdlet Get-ChildItem, aby wyświetlić listę elementów w folderze, a następnie przesłać wynik do polecenia cmdlet Copy-Item, aby skopiować elementy do nowej lokalizacji. Poniższe polecenie wykona zadanie:

|_+_| Powyższe polecenie powershell skopiuje tylko foldery i pliki najwyższego poziomu - NIE skopiuje podfolderów i plików. Aby skopiować wszystkie pliki i foldery, w tym podfoldery, dołącz – Rekurencja parametr w poleceniu Get-ChildItem, jak pokazano poniżej: |_+_|

Podczas gdy polecenie cmdlet Copy-Item kopiuje elementy z jednego miejsca do drugiego, polecenie cmdlet Move-Item przenosi element.

Usuń przedmiot

To polecenie cmdlet usuwa określone elementy. Podobnie jak w przypadku poleceń cmdlet Copy-Item i Move-Item, można potoku danych wyjściowych Get-ChildItem do Remove-Item.

Używaj polecenia cmdlet Remove-Item z ostrożnością, ponieważ może ono usunąć wszystkie pliki i foldery na komputerze, w tym pliki systemu Windows! Porada dla profesjonalistów
Przesyłając dane wyjściowe Get-ChildItem do Remove-Item, można utworzyć prosty skrypt, który będzie regularnie usuwał niektóre pliki dziennika. Możesz zaplanować uruchomienie skryptu PS w określonym czasie za pomocą Harmonogramu Windows.

Najbardziej przydatne polecenia Powershell do raportowania

Istnieją 3 zestawy poleceń PowerShell, których można użyć do eksportu elementów do CVS, eksportu do pliku tekstowego i do plików HTML. Omówimy te 3 dalej.

Eksport-CSV

Export-Csv konwertuje zbiór ciągów do CSV i zapisuje w pliku. To polecenie cmdlet jest bardzo ważne w raportowaniu.

Aby zademonstrować użycie Export-CSV, uruchom poniższe polecenie:

|_+_|

Oto wynik polecenia.

polecenia powershell

Możesz przesłać dane wyjściowe poprzedniego polecenia do Export-CSV, aby utworzyć raport CVS wyników pokazanych na poprzednim obrazku.

Oto polecenie wykonania tego zadania.

|_+_|

Zauważ, że musiałem dołączyć nazwę pliku CSV do ścieżki. Mam też inny parametr - Brak informacji o typie . Aby dowiedzieć się więcej o -NoTypeInformation, przeczytaj ten artykuł PowerShell NoTypeInformation: aplikacje i zastosowania.

W poprzednim poleceniu znajduje się inny cmdlet, Wybierz obiekt . To polecenie cmdlet zostało użyte do określenia kolumn do zwrócenia i wyeksportowania do pliku CSV. Gdybym wykluczył Wybierz obiekt wynik pliku CSV będzie zawierał wiele niechcianych danych. W dalszej części tego samouczka omówię Select-Object.

W celach informacyjnych poniżej znajduje się wynik pliku CSV.

polecenia powershell

Chociaż ten raport jest bardzo podobny do danych wyjściowych pokazanych na poprzedniej ilustracji, jest bardziej przydatny jako raport. Możesz wysłać plik CSV do swojego szefa!

Wyjdź z pliku

Polecenie cmdlet Out-file wysyła dane wyjściowe do pliku tekstowego

Poniższe polecenie wyeksportuje polecenie cmdlet Get-Command PowerShell do pliku tekstowego zamiast CSV:

|_+_|

Oto wynik w pliku tekstowym: Ten sam raport, teraz w pliku tekstowym! Jak dobrze!

mobilny punkt dostępu Windows 10 brak połączenia z Internetem

Co jeśli generujesz ten raport codziennie i nie chcesz nadmiernie poprawiać treści z poprzedniego dnia, ale raczej dołączyć. To polecenie wykona zadanie.

|_+_|

Najbardziej przydatne polecenia Powershell do zarządzania procesami

Innym zestawem najbardziej przydatnych poleceń PowerShell dla administratorów systemu Windows są polecenia cmdlet do zarządzania procesami systemu Windows. Przyjrzyjmy się im.

podłącz HDMI do wyświetlacza Thunderbolt

Pobierz-Proces

To polecenie cmdlet programu PowerShell zawiera listę wszystkich procesów uruchomionych na komputerze lokalnym. Może również uruchomić procesy na zdalnym komputerze - z - Nazwa komputera parametr.

Jednak po uruchomieniu polecenia cmdlet Get-Process PowerShell bez żadnego parametru zwraca on wszystkie procesy uruchomione na komputerze lokalnym. Aby to wypróbować, wykonaj poniższe polecenie. Wynik pokazano na poniższym obrazku.

|_+_|

Polecenia PowerShell Start-Process i Stop-Process

Polecenie Get-Process PowerShell może współpracować z poleceniami cmdlet Start-Process i Stop-Process PowerShell w celu uruchomienia lub zatrzymania procesu lub zestawu procesów.

Załóżmy, że wykonałeś polecenie Get-Process PowerShell, ale chcesz zatrzymać proces o określonym identyfikatorze procesu 10500, poniższe polecenie wykona zadanie.

|_+_| Ostrzeżenie!
Używaj polecenia cmdlet Stop-Process PowerShell z ostrożnością, ponieważ zatrzymanie niewłaściwego procesu może spowodować niestabilność komputera.

Aby rozpocząć proces, prześlij dane wyjściowe polecenia Get-Process PowerShell do polecenia cmdlet Stop-Process PowerShell.

Najbardziej przydatne polecenia PowerShell do zarządzania dziennikami zdarzeń

Zarządzanie dziennikiem zdarzeń jest jednym z najważniejszych zadań administratorów systemu Windows. Tak więc następny zestaw poleceń PowerShell pomoże Ci zarządzać dziennikami zdarzeń.

Get-EventLog

Polecenie cmdlet Get-EventLog PowerShell pobiera zdarzenia z określonego dziennika zdarzeń. Zdarzenia można pobierać na komputerze lokalnym lub zdalnym. Aby pobrać zdarzenia z komputera zdalnego, użyj – Nazwa komputera parametr, aby określić komputer zdalny. Pamiętaj jednak, że będziesz potrzebować odpowiednich uprawnień, aby uzyskać dostęp do komputera zdalnego.

Aby uzyskać ostatnie 5 zdarzeń zarejestrowanych w dzienniku zdarzeń systemowych, wykonaj poniższe polecenie

|_+_| Porada dla profesjonalistów
Ostatniego polecenia można użyć do rozwiązywania problemów.

Wyczyść dziennik zdarzeń

Jak można się spodziewać, jest więcej poleceń cmdlet dziennika zdarzeń, ale omówimy te 2 w tym samouczku.

Clear-EventLog czyści wszystkie zdarzenia w określonym dzienniku zdarzeń. Polecenie cmdlet może wyczyścić dzienniki zdarzeń na komputerach lokalnych i zdalnych.

Poniższe polecenie usuwa wszystkie zdarzenia o nazwie Windows PowerShell z komputera lokalnego

|_+_| Aby wykonać poniższe polecenie, musisz otworzyć PowerShell jako administrator – kliknij prawym przyciskiem myszy i wybierz Uruchom jako administrator.

Najbardziej przydatne polecenia PowerShell do uzyskiwania informacji o komputerze

Jeśli chcesz zbierać dane o komputerach w Twojej sieci — nazwa komputera, wersja systemu BIOS, rozmiar pamięci RAM, informacje o dysku itp. — polecenie cmdlet Get-WmiObject PowerShell jest Twoim przyjacielem! zbadajmy ten potężny cmdlet, dobrze.

Get-WmiObject

Get-WmiObject ma parametr o nazwie – Klasa umożliwia to określenie obiektu WMI, do którego chcesz uzyskać dostęp. Poniższe polecenie wyświetli listę klas WMI, |_+_|

Znając nazwę klasy WMI, możesz wykonać Get-WmiObject, aby zwrócić przydatne informacje z komputera lokalnego lub zdalnego. Poniżej znajduje się lista najważniejszych klas WMI, których możesz potrzebować

  • Win32_PhysicalMemory – informacje o dostępnej pamięci
  • Win32_Processor — Informacje o procesorze
  • Win32_LogicalDisk – Informacje o napędzie logicznym
  • Win32_DiskDrive — Informacje o dysku fizycznym
  • Win32_OperatingSystem – Informacje o systemie operacyjnym
  • Win32_BaseBoard – Uzyskaj informacje o płycie głównej

Aby uzyskać informacje o systemie operacyjnym, uruchom poniższe polecenie:

|_+_|

Najbardziej przydatne polecenia PowerShell do łączenia się ze zdalnymi sesjami PowerShell

Nie można omawiać poleceń PowerShell bez mówienia o zdalnym dostępie PS. Jako administrator systemów Windows będziesz musiał zdalnie łączyć się z komputerami za pomocą PowerShell.

Oto polecenia, których będziesz potrzebować.

avast zużywa zbyt dużo pamięci

Polecenia Enter-PSSession i Exit-PSSession PowerShell

Polecenie Enter-PSSession PowerShell umożliwia interaktywne uruchamianie zdalnej sesji PS na jednym komputerze. Po zakończeniu pracy na komputerze zdalnym zakończ sesję za pomocą polecenia Exit-PSSession.

Aby otworzyć zdalną sesję PS z komputerem o nazwie Komputer1, uruchom poniższe polecenie:

|_+_|

Wywołaj polecenie

Podczas gdy polecenie cmdlet Enter-PSSession PowerShell umożliwia wykonywanie poleceń na jednym komputerze zdalnym, polecenie cmdlet Invoke-Command umożliwia wykonywanie poleceń na jednym lub większej liczbie komputerów zdalnych.

Jeśli chcesz wykonać polecenie Get-Process na Komputer1, Komputer2, Komputer3, wykonaj to polecenie:

|_+_|

Nowa sesja PS

Polecenie cmdlet PowerShell New-PSSession umożliwia otwieranie trwałej sesji z komputerem zdalnym. Ponieważ sesja jest trwała, dobrym pomysłem jest dodanie sesji zdalnej w zmiennej.

Aby otworzyć trwałą zdalną sesję PS na komputerach Komputer1, Komputer2, wykonaj poniższe polecenie:

|_+_|

Po ustanowieniu sesji PS i zapisaniu jej w zmiennej $session można wykonywać normalne polecenia PowerShell w sesji zdalnej za pomocą
Polecenie cmdlet PowerShell polecenia wywołania.

Jako ostatni przykład w zdalnych sesjach PowerShell, aby wykonać Get-Process na zdalnych komputerach, uruchom polecenie:

|_+_| Zapisałem wyniki polecenia Get-Process w zmiennej o nazwie $Processes, ponieważ istnieje wiele komputerów. Przechowywanie wyniku w zmiennej ułatwia manipulację danymi. Możesz użyć pętli aForEach do wyodrębnienia i uporządkowania danych.

Masz to – moja ostateczna lista najbardziej przydatnych poleceń PowerShell! Mam nadzieję, że ta strefa S była pomocna.

Alternatywnie możesz zadać pytanie, zostawić komentarz lub przekazać opinię za pomocą formularza Zostaw odpowiedź znajdującego się na końcu tej strony.

Aby uzyskać więcej stref PowerShell S, odwiedź naszą stronę Windows PowerShell.