本工具提供了一套简便的方法来批量管理Windows注册表权限,利用特定命令可以高效地调整用户或组对注册表项的访问级别,适用于系统管理员进行集中管理和安全配置。
为了确保创建一个安全的环境,Windows管理员通常需要了解特定用户或用户组对文件、目录、注册表项和Windows服务等资源具有何种访问权限。AccessChk可以通过直观的界面和输出快速回答这些问题。
AccessEnum是一个简单但强大的安全工具,可以向您显示谁可以用何种访问权限访问系统中的目录、文件和注册表项。使用此工具可查找权限漏洞。
AdExplorer是高级Active Directory (AD)查看器和编辑器。
AdInsight是一种LDAP(轻型目录访问协议)实时监视工具,旨在对Active Directory客户端应用程序进行故障排除。
AdRestore用于恢复已删除的Server 2003 Active Directory对象。
Autologon允许在登录过程中跳过密码屏幕。
Autoruns可以查看哪些程序被配置为在系统启动和您登录时自动启动,并完整列出应用程序可以配置自动启动设置的注册表和文件位置。
BgInfo是一个完全可配置程序,会自动生成包含有关系统的IP地址、计算机名称、网络适配器等信息的桌面背景。
BlueScreen是模拟“蓝屏”的屏幕保护程序,在Windows NT 4, Windows 2000, Windows XP, Server 2003 和 Windows 9x上工作。
CacheSet是一个允许您利用NT提供的功能来控制缓存管理器的工作集大小的程序,与NT的所有版本都兼容。
ClockRes查看系统时钟分辨率,即计时器最大分辨率。
Contig用于优化单个文件或创建连续的新文件以迅速对频繁使用的文件进行碎片整理。
Coreinfo是显示逻辑处理器与物理处理器之间的映射、NUMA节点和它们所处的插槽以及分配给每个逻辑处理器缓存的新命令行实用工具。
Ctrl2cap是一个内核模式驱动程序,演示在键盘类驱动程序上演示如何将Caps-Lock转变为控制键,并展示NtDisplayString()打印初始化蓝屏消息的方法。
DebugView截取设备驱动程序对DbgPrint的调用和Win32程序生成的OutputDebugString。它允许不使用活动调试器查看并记录本地计算机或通过互联网上的调试会话输出。
Desktops创建最多四个虚拟桌面,可以预览每个桌面上的内容并在这些桌面之间轻松切换。
Disk2vhd简化从物理系统到虚拟机(p2v)迁移的过程。
DiskExt显示卷磁盘映射。
Diskmon捕捉所有硬盘活动或在任务栏中像软件磁盘活动灯一样工作。
DiskView是一个图形磁盘扇区实用工具,用于查看和分析特定分区的详细信息。
Disk Usage (DU)按目录查看磁盘使用情况。
EFSDump查看加密文件的信息。
Handle显示哪些进程打开了哪些文件和其他信息。
Hex2dec将十六进制数字转换为十进制及反向转换。
Junction创建Win2K NTFS符号链接。
LDMDump转储逻辑磁盘管理器在磁盘上的数据库内容,说明Windows 2000动态磁盘的分区情况。
ListDLLs列出所有当前加载的DLL及其版本号和完整路径名。
LiveKd使用Microsoft内核调试程序检查真实系统。
LoadOrder查看设备加载到WinNT/2K系统的顺序。
LogonSessions列出活动登录会话信息。
MoveFile安排在下一次启动时执行移动或删除命令的操作。
NTFSInfo用于查看有关NTFS卷的详细信息,包括主文件表(MFT)和MFT区大小及位置等。
PageDefrag对分页文件和注册表配置单元进行碎片整理。
PendMoves枚举系统下次启动时要执行的重命名或删除命令列表。
PipeList显示系统上的命名管道及其最大实例数和活动实例数信息。
PortMon监视串行端口和并行端口的活动,识别所有标准串行和并行IOCTL,并可以部分地显示发送接收的数据。
ProcDump用于捕获进程转储,尤其适用于难以隔离或重现CPU峰值的情况。
Process Explorer找出打开文件、注册表项和其他对象以及加载DLL等信息的进程。它甚至可以显示每个进程的所有者。
Process Monitor实时监视文件系统、注册表、进程、线程和DLL活动情况。
ProcFeatures报告处理器及Windows对“物理地址扩展”和“无执行”的支持情况。
PsExec在远程系统上执行程序并获取输出结果,方便管理和维护网络中的计算机资源。
PsFile查看远程打开的文件信息。
PsGetSid显示计算机或用户的SID(安全标识符)等重要身份识别码。
PsInfo用于收集有关系统的详细信息如硬件配置、操作系统版本和运行状态等数据。
PsKill终止本地或者远程进程,有助于快速解决系统中的问题并保持系统稳定性和安全性。
PsList提供关于进程和线程的详细信息,包括它们的状态、优先级和其他关键特性。
Ps