系统信息

查看系统版本以及补丁信息

$ systeminfo

查看可疑目录及文件

查看用户目录下是否有新建目录:

  • Window 2003C:\Documents and Settings

  • Window 20008R2C:\Users\

最近运行的文件

Recent是系统文件夹,里面存放了最近使用的文档的快捷方式。 打开: 开始 --> 运行 --> %UserProfile%\Recent

文件排序

根据文件夹内的文件列表时间进行排序。 右键 --> 查看详细信息

文件信息

右键

系统账户

查看所有账号

方法一

打开本地用户和组:

方法二

方法三

查看注册表:

显示某个用户账户信息

系统会话

查看当前系统会话:

踢出用户:

检查日志

结合日志,查看管理员登录实践、用户名是否存在异常:

保存日志。结合LogParser进行分析。

网卡信息

列出所有网络驱动程序列表

列出所有IP接口列表

更新静态IP

更新网关

DHCP

启动

设置DHCP状态

Last updated

Was this helpful?