设为首页 收藏本站
查看: 1400|回复: 0

[经验分享] Windows7技巧之Powershell攻略

[复制链接]

尚未签到

发表于 2018-6-12 08:54:30 | 显示全部楼层 |阅读模式
微软的Windows系统中的 PowerShell是一款基于对象的shell,,建立在.Net框架之上,,目前支持.Net Framework 2.0.,能够运行在Windows XP SP2、Windows Vista、Windows Server 2003、Windows Server 2008等操作系统上。能够同时支持WMI, COM, ADO.NET, ADSI等已有的Windows管理模型。虽然windows7是一款桌面系统但同样可以利用PowerShell来解决许多问题。

1、命令运行
    和CMD一样,我们可在“开始”菜单中找到并运行PowerShell。当然,也可以在“开始”菜单的搜索框或者“运行”框中输入PowerShell,回车后即可进入命令行模式的界面。PowerShell的运行界面和CMD类似,只是窗口大小及文字、背景颜色等有所不同,对用户来说并不“眼生”。(图1)
DSC0000.jpg


2、命令帮助
    PowerShell在命令规范上和CMD相比还是有很大不同,应该来说命令的可读性更强,用户也更容易记忆。执行“get-command”会获取PowerShell提供的129个命令的信息,这些命令囊括了管理服务、进程、事件日志、证书、注册表以及使用WMI等系统管理的方方面面。(图2)
DSC0001.jpg
    执行“get-help get-command”和获取特定命令的帮助信息,其中“get-command”是某一特定命令。另外,如果命令的帮助信息比较多,我们可使用“|”分屏显示,例如“get-command | more”。(图3)
DSC0002.jpg
    就命令帮助,无疑PowerShell比CMD要丰富多了,而且PowerShell的命令参数也要比CMD下类似功能命令的参数要多,这样可便于对系统进行更多的控制。

3、应用实例
   (1).通过别名来运行命令
    PowerShell支持别名,对于某些比较难记的命令可设置简单的别名便于记忆。比如需要给“get-Process” 设置别名,就可以在PowerShell中输入“set-alias gp get-process”,其中gp为命令“get-process”的别名。按下回车后直接用gp就可以代替
“get-process”命令了。类似的我们可为系统中的工具设置别名,比如执行“set-alias np notepad”后,运行np就可打开记事本了。(图4)
DSC0003.jpg

    (2).高效管理系统进程
    PowerShell可以方便地查看和结束系统内的进程,这样不仅可以监控系统内的可疑进程,还可以轻松地将其关闭。要想查看当前系统的进程,在PowerShell中执行“get-process”即可,这样系统中进程的句柄、进程名、进程占用处理器时间、进程标识符(ID
)等就会显示出来。(图5)
DSC0004.jpg
    如果要结束某个或多个进程.就需要记录下进程的唯一标识符, 在PowerShell中输入“stop-process”后根据提示输入一个或多个进程的lD。按下回车后进程即可被自动结束。(图6)
DSC0005.jpg

    (3).强大的日志管理
    PowerShell在日志管理方面非常强大,它可以访问所有的系统日志并更加用户需要进行排序或者筛选。比如PowerShell中执行“Get-EventLog security | more”会分屏显示但其系统的安全日志。执行“执行“Get-EventLog system -newest 50”返回最新50条系统日志。(图7)
DSC0006.jpg
    下面列举一个稍微复杂一点的例子,比如从结果中搜索匹配事件ID为“1101”的事件日志可分别执行下面两条语句即可。
$e = get-eventlog -newest 500 -logname application
$e | where-object {$_.EventID -match "1101"}
(图8)
DSC0007.jpg
    PowerShell比较有趣的一点,它不仅能够访问本地日志而且也能够访问和操作远程服务器中的日志。执行下列语句:
(new-object system.diagnostics.eventlog ("security","JP-pc")).entries | select
-last 10
会返回JP-PC的主机上的最新的10条安全日志。
(图9)
DSC0008.jpg
     如果要清除JP-PC远程主机上的所有安全日志可执行:
(new-object system.diagnostics.eventlog("security","JP-pc")).clear()
再次执行(new-object system.diagnostics.eventlog ("security","JP-pc")).entries查看JP-PC上的所有安全日志都被删除。
(图10)
DSC0009.jpg

    总结:通过对PowerShell进行Windows 7系统管理的初步体验,可以看到PowerShell在功能上要比CMD强大得多,也并不是特别复杂和难以上手。PowerShell在脚本编写方面也更加灵活。虽然PowerShell完全取代CMD还需要时间,但用户掌握PowerShell无疑会极大地提升系统管理效率。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-522532-1-1.html 上篇帖子: windows下编辑器Emacs的安装与配置 下篇帖子: windows 2012我的电脑在桌面显示
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表