Alla vi som administrerar system och är inblandade i IT -området känner till de stora dygderna vi har när vi använder dem Windows PowerShell för att utföra kommandon, visa information och utföra administrativa uppgif.webpter inom vår organisation.
Windows PowerShell är konsolverktyget som ingår i Windows 10 -miljöer och som gör att vi kan utföra olika kommandon för att utföra olika uppgif.webpter.
Den här gången ska vi analysera hur vi kan använda Windows PowerShell för att utföra två grundläggande uppgif.webpter på våra Windows 10 -datorer:
- Visa BIOS -information
- Se alla uppstartshändelser i vårt system.
1. Visa BIOS -information med Windows PowerShell
Det vet vi mycket väl BIOS (Basic Input Output System) Den ansvarar för bearbetning av uppstart av våra datorer, även om det nu för tiden har införts ny teknik, till exempel UEFI.
Till visa BIOS -information med Power Shell vi kommer att utföra följande process.
Öppnar PowerShell
För denna miljö kommer vi att använda Windows 10 årsdag men vi kan göra denna process i alla Windows 10 -miljöer.
Till öppna Windows PowerShell Vi kommer att använda någon av följande metoder:
- Vi går till sökvägen Start / Windows PowerShell / Windows PowerShell.
- Vi anger termen powershell i sökrutan Windows 10 och väljer motsvarande alternativ.
- Vi kan köra Windows PowerShell från CMD genom att ange termen:
powershell
och tryck på Enter.
Följande fönster öppnas:
Kommando för att visa BIOS -information
När vi har Windows PowerShell -konsolen öppen måste vi ange följande kommando för att visa BIOS -information från vårt team:
Get -Wmiobject -klass "Win32_BIOS" -namnutrymme "root \ CIMV2" | Fl * -ForceVi kommer att få följande resultat:
FÖRSTORA
Vi kan se information som:
- Teamets namn
- BIOS -version
- Tillverkare
- BIOS serienummer
- etc.
Med detta enkla cmdlet vi kan se all information som är associerad med vårt BIOS.
2. Visa datorns strömhändelser med Windows PowerShell
Ibland är det viktigt att veta vid vilket datum och tid vår utrustning har slagits på, antingen för revisions- eller administrationsfrågor. Med Windows PowerShell kan vi lista alla dessa händelser och ha denna detaljerade information till hands på ett enkelt sätt.
Använda cmdlets till visa information som är associerad med systemstart eller starthändelser. När vi har Windows PowerShell-konsolen öppen kommer vi att ange följande cmdlet för att få en lista över alla start-händelser:
Get -Eventlog -LogName System -InstanceId 12 | Välj TimeGeneratedResultatet blir följande:
FÖRSTORA
Vi kan visa detaljerad händelse datum och tid information. Denna information är värdefull vid generering av revisionsrapporter på en viss dator eller användare. Vi kan utföra samma process i en Windows 7 eller Windows 8 -miljö.
På detta sätt har vi, tack vare Windows PowerShell, ett verktyg för att få specifik information från vårt system, som kan vara till stor hjälp för IT -säkerhetsfrågor.