Список материалов

Sysinternals: швейцарский нож для Windows Server

13.10.2025

Sysinternals: швейцарский нож для Windows Server

Введение

Sysinternals — это коллекция бесплатных утилит от Microsoft, созданная Марком Руссиновичем и Брайсом Когсвеллом.
Она помогает системным администраторам получать доступ к низкоуровневой информации о Windows Server: процессах, файловой системе, сетевых соединениях и автозапуске.
Набор насчитывает более 60 инструментов и является стандартом де-факто для диагностики и устранения неполадок.

Основные возможности

  • Диагностика производительности ЦП, дисков и памяти.
  • Поиск причин сбоев и ошибок приложений.
  • Контроль безопасности и анализ подозрительных процессов.
  • Удалённое администрирование через PsTools.
  • Работа с Active Directory и службами.

Ключевые утилиты

УтилитаНазначениеИнтерфейс
Process ExplorerРасширенный диспетчер задач, показывает связи процессов, загруженные DLL и дескрипторы.GUI
Process Monitor (ProcMon)Отслеживает операции с файлами, реестром и сетевыми вызовами.GUI
PsToolsПакет для удалённого управления (PsExec, PsList, PsKill).CLI
AutorunsПросмотр и управление автозапуском программ и служб.GUI
TCPViewМониторинг всех TCP/UDP-соединений и связанных процессов.GUI
SysmonЛогирование событий безопасности и системных изменений.CLI

Практические сценарии

  1. Долгая загрузка системы — используйте Autoruns, чтобы отключить ненужные элементы автозапуска.
  2. Ошибка “Файл занят”Handle или Process Explorer покажут, какой процесс держит файл.
  3. Высокая нагрузка на ЦПPsList или Process Explorer помогут найти источник.
  4. Подозрительная активность в сетиTCPView покажет, кто устанавливает соединения.
  5. Аудит безопасности — настройте Sysmon и анализируйте логи в журнале событий.

Автоматизация с помощью PsTools

Sysinternals отлично подходит для автоматизации. С помощью PsExec можно запускать скрипты PowerShell или команды CMD на десятках серверов одновременно.
Например, для перезапуска службы обновления: