画像1
10の

ディスクモン
ディスクモン
昨年12月に、私が最も便利だと思ったSysinternalsツールのリストを作成しました。最近、リスト全体を見直し、必要に応じてフラッシュドライブに保存しておくと便利なツールをいくつか見つけました。
n
新しいリストの最初のユーティリティはDiskMonです。これはハードディスクのトラフィックをすべて監視し、画面に表示します。ウィンドウが表示されている間は、PCの使用中にウィンドウに表示されるデータが常に自動スクロール表示されます。アプリケーションをトレイに最小化すると([オプション] > [トレイに最小化] のディスクランプ)、DiskMonがトラフィックを監視している間は点滅します。
n
nt

ディスク使用量
ディスク使用量
ディレクトリのサイズを調べるのは便利なこともありますが、ディスク上のサイズを知りたいと思うことはありませんか?Windowsエクスプローラーを使えばディレクトリのサイズに関する情報は得られますが、私はあまり便利だとは思いませんでした。必要な情報にアクセスするのが面倒なことが多々あります。このコマンドラインユーティリティを使えば、指定したディレクトリとそこに含まれるファイルのサイズを表示できます。
n
ntコマンドの使用方法と引数は次のとおりです。
n
nt使用法: du [[-v] [-l ] | [-n]] [-q] (ファイルまたはディレクトリ)
n
- nt
- ntt-l 使用するサブディレクトリの深さを指定します。ユーティリティのデフォルトはすべてのレベルです。
- ntt-n 再帰しない
- ntt-q バナーを印刷しない
- ntt-u 固有のファイルまたはフォルダのみを使用してください
- ntt-v 中間ディレクトリの情報を表示する
ntt
nt
nt
nt
nt
n

ページデフラグ
ページデフラグ
Windowsは、ファイルが断片化しやすく、パフォーマンスが低下する傾向があります。ファイルやフォルダについては、システムを最適な状態に保つためのツールやユーティリティが数多く存在します。しかし、これらのツールの多く(特に組み込みのデフラグツール)は、レジストリやページングファイルにはあまり効果がありません。Page Defragは、ページングファイルとレジストリの管理に役立ちます。
n
nt注:テストでは、Page Defrag は 32 ビット専用のユーティリティであるようです。

削除
削除
ファイルを削除した後でも、多くの場合復元が可能であり、クリーンなシステムをリサイクルしたり再利用したりする際に問題となる可能性があります。SDeleteは、ファイル消去に関する国防総省の規制/標準に準拠しています。ファイルまたはフォルダを削除する場合、削除されたアイテムは削除されます。
n
ntSDelete はコマンド ラインから実行され、次のパラメータを取ります。
n
- nt
- ntt-c この引数は空きディスク領域をゼロにします
- ntt-p パス この引数を使用すると、使用するパスの数を指定できます(3パスの場合は -P 3)。
- ntt-q サイレント実行
- ntt-s サブディレクトリの再帰
- ntt-z 空き領域をクリーンアップします
nt
nt
nt
nt
n

ロード順序
ロード順序
Windowsのデバイスドライバは、システムの正常な動作に非常に重要ですが、Windowsの起動時に、これらの追加デバイスが追加・インストールされた順序がMicrosoftから表示されることはあまりありません。LoadOrderは、Windowsによって読み込まれた項目の順序を表示するのに役立ちます。さらに、サービスもここに含まれています。

ハンドル
ハンドル
ntこのユーティリティを使用すると、システム上で開いているハンドルを確認でき、引数を使用して実行中のアプリケーションへのハンドルを(強制的に)閉じることができます。
n
ntHandle の使用方法と引数は次のとおりです。
n
- nt
- ntt-a すべての情報をダンプします
- NTT-C
指定されたハンドルを閉じるとシステムが不安定になる可能性があります - ntt-l プロファイルセクションハンドルのみを表示します
- ntt-y ハンドルのクローズを要求しない
- ntt-s 開いているハンドルタイプの数を表示します
- ntt-u 各ハンドルを所有するユーザーを表示します
- ntt-p
指定されたプロセスに属するハンドルをダンプする - nttName 指定されたオブジェクト名に関連するハンドルを検索します
nt
nt
nt
nt
nt
nt
nt
n

ログオンセッション
ログオンセッション
Windowsへのログオンは、アクセスしているバージョンにもよりますが、以前とは比べ物になりません。LogonSessionsは、特定のシステムに現在ログオンしているすべてのセッションを表示します。ポテトチップスのように、最近では1つしかログオンしていないということはまずあり得ません。LogonSessionsで使用できる唯一の引数はu2013pで、これは各ログオンセッションで利用可能なプロセスを表示します。ちなみに、この記事のテストのために私のラップトップで実行したところ、8つのセッションが実行されていました。

PSインフォ
PSインフォ
ntPSInfoはPSツールスイート製品の一つですが、返される情報量が非常に多いため、特に興味深いと思いました。このツールの目的は、ログオンしたユーザーが自分のシステムまたはリモートシステムから簡単にシステム情報を取得できるようにすることです。\\computernameオプションを指定すると、PSInfoはリモートシステムを参照します。PSInfoを実行する別の方法として、リモートシステムのリストを含むファイルを指定すると、リストされている各リモートシステムの情報が返されます。
n
引数なしで実行すると、ユーティリティはローカルマシンの基本的なシステム情報を返します。私が特に興味深いと思った引数は、インストールされたホットフィックスを表す「h」と、インストールされたソフトウェアを表す「s」です。

ルートキットリビール
ルートキットリビール
このユーティリティを見たとき、ここに含めるのは当然のように思えましたが、どうやらWindows 7より前の32ビットシステムでしか動作しないようです。また、ルートキットによる乗っ取りの可能性を減らすため、実行中はランダムサービスとして実行されます。SysinternalsのチームがこのツールのWindows 7対応版を早急にリリースしてくれることを期待しています。
n
ntこのユーティリティはコマンドラインまたはダブルクリックで起動でき、システム上でルートキットが潜んでいる可能性のある場所を検出します。完璧ではありませんが、かなり徹底した検出を行います。
n
ntこのスクリーンショットは、Windows 更新プログラム以外はほとんど適用されていない 32 ビット Windows XP VM で撮影されました。

レジジャンプ
レジジャンプ
このユーティリティは、必要なレジストリハイブをわざわざ探し回ることなく、必要なレジストリキーにアクセスできる便利なコマンドラインツールです。これにより、最小限の入力でHKey-Current-Userやレジストリ内の他のキーから操作を開始できます。このユーティリティの最も優れた点は、レジストリハイブの略語と標準表記をサポートしていることです。そのため、HKEY-CURRENT-USERとHKCUの両方がRegJumpコマンドラインエントリで使用できます。
n
これらのユーティリティは、最小限の労力で膨大な情報を提供してくれました。Sysinternalsのユーティリティは無料でダウンロードできるので、試してみる価値は十分にあります。Windows管理者のツールキットにぜひ加えておきたい機能です。ただし、ここに含まれているユーティリティの中には、管理者権限が必要なものもありますが、すべてではありませんので、ご注意ください。これらのツールを使用する際は、多くの場合、使いやすさを考慮して、管理者特権のコマンドプロンプトで実行します。
- マイクロソフト