同时通过基于Windows NT的系统中采用的灵活的安全模型可以全面控制安全性和文件权限,管理权限,使用户有适当的访问文件,目录和注册表项是很困难的。有没有内置的方式来快速查看用户访问目录或键的树。...

阅读更多

Coreinfo是一个命令行实用程序,向您展示了它们所在的逻辑处理器和物理处理器,NUMA节点和插座之间的映射,以及高速缓存的分配给每个逻辑处理器。它使用了Windows的GetLogicalProcessorInformation函数来获取此信息,并将其输出到屏幕上,表示映射到逻辑处理器有星号的例子。 '*'。 Coreinfo是洞察你的系统的处理器和缓存拓扑有益 什么是此版本中的新: ...

阅读更多

有没有想过哪个程序具有特定文件或目录打开?现在,你可以了解一下。手柄是显示有关打开的句柄在系统中的任何进程信息的工具。你可以用它来看到,有一个文件打开程序,或者看到一个程序的所有句柄的对象类型和名称。...

阅读更多

Windows 2000及更高版本支持目录的符号链接,其中一个目录用作计算机到另一个目录的符号链接。例如,如果目录D:SYMLINK指定C:为WinNtsystem32为目标,然后访问ð的应用程序:SYMLINKDRIVERS会在现实中访问C:WINNTSYSTEM32DRIVERS。目录符号链接被称为NTFS路口的Windows。不幸的是,Windows自带的创建路口没有工具 -...

阅读更多

一个问题是经常有人问我是“你知不知道哪些DLL在Windows 9x或NT加载一个实用工具,会告诉我的。”我放弃了,直到最近的答案是“不”,直到我发现在Windows NT资源工具包称为TLIST,做显示此信息的工具。我决定写一个免费软件版本,listdlls的。不像TLIST,然而,listdlls的是能够为您展现加载模块的完整路径名 -...

阅读更多

Sysinternals的LiveKd允许你在一个活的系统运行Kd和微软的Windbg内核调试程序,这是Windows调试工具包的一部分,在本地。执行所有的崩溃转储文件的工作能深入系统内部的调试器命令。请参阅Windows调试工具文档和我们的书如何探索与内核调试器系统信息。虽然的Windbg和Kd的最新版本也有类似的功能在Windows XP和Server...

阅读更多

有几个应用程序,如Service Pack和修补程序,必须替换的文件是在使用中,不能。因此窗户提供了MoveFileEx API重命名或删除文件,并允许调用者指定他们想要的操作发生在下次系统启动时,该文件被引用之前。会话管理器通过从HKLMSystemCurrentControlSetControlSession...

阅读更多

PsKill是一个实用杀,不仅做什么的资源工具包的版本呢,而且还可以杀死在远程系统上的进程。你甚至不必在目标计算机上安装一个客户端使用PsKill终止远程进程。在Windows NT / 2000没有附带命令行'杀'工具。你可以得到一个在Windows NT或Win2K的资源工具包,但包的实用工具只能终止本地计​​算机上的进程 什么在此版本中是新的: ...

阅读更多

Sysinternals的字符串只是扫描你通过它对于Unicode(或ASCII)的3个或多个Unicode(或ASCII)字符的缺省长度字符串的文件。工作在NT和Win2K中意味着可执行文件和目标文件将多次嵌入UNICODE字符串,你不能轻易使用标准ASCII字符串或grep的节目看。弦乐采取通配符表达式文件名,并额外的命令行参数。...