Nous aimerions tous être un peu plus efficaces ou peut-être faire notre travail un peu plus rapidement. La liste ci-dessous offre quelques trucs et astuces pour faciliter la vie d’un administrateur système. Il ne s’agit en aucun cas d’une liste exhaustive. L’objectif est de partager quelques informations afin que les administrateurs système puissent prendre un peu plus de temps dans leur journée. Voici 20 trucs et astuces de réseautage pour les administrateurs système Windows.
Netstat
La commande netstat fournit des renseignements détaillés sur le réseau. Il affiche les statistiques du protocole et les connexions TCP/IP actuelles. L’information peut être utilisée pour diagnostiquer ou résoudre des problèmes de réseau.
- netstat – e affiche les statistiques Ethernet. Les statistiques de l’interface comprennent les octets, les paquets de monodiffusion, les paquets non unidiffusion, les rejets, les erreurs et les protocoles inconnus.
- netstat –r affiche la table de routage. Il peut être utilisé pour déterminer pourquoi un système a une expérience différente d’un autre sur le même réseau.
- netstat –f affiche le nom de domaine complet de l’adresse étrangère. Cela peut être utile pour résoudre les noms à l’interne et à l’externe.
- netstat –ano peut être utilisé pour déterminer quel identifiant de processus a un port ouvert. –a affiche tous les ports TCP et UDP, –n affiche IP au lieu du nom d’hôte et –o affiche les connexions TCP actives et l’ID du processus.
- NetStat –Antp est utile pour vérifier les connexions réseau. –a affiche tous les ports TCP et UDP, –n affiche IP au lieu du nom d’hôte, –t affiche uniquement les connexions TCP et –p affiche l’ID/nom du processus.
- netstat –ab affiche les connexions actuelles et les ports qui écoutent les connexions entrantes.
Utilitaires pratiques GRATUITS
- Wireshark est un outil d’administration système gratuit qui capture les paquets et les décompose en en-têtes de protocole et en contenu. Il vous permet de voir tout ce qui se passe sur votre réseau à un niveau microscopique.
- Windows Sysinternals offre 60 outils sélectionnés pour aider à gérer, diagnostiquer et dépanner les systèmes et applications Windows. La suite Sysinternals contient des outils généraux d’administration système. Sysinternals Live fournit les outils de la suite Sysinternals via Internet.
- L’Explorateur de processus est un excellent outil qui fournit des informations sur les processus qui ont des DLL chargées et des poignées ouvertes. C’est pratique pour traquer les fuites de mémoire et les processus malveillants. Cet outil fait partie de la collection Windows Sysinternals.
- Windows System Control Center (WSCC) aide à visualiser, à organiser et à lancer des utilitaires. Il sert de dépôt pour diverses suites utilitaires. Lors de l’installation de la CSTIT pour la première fois, il est possible de télécharger et d’installer 270 outils de dépannage. Pour lancer un outil, sélectionnez l’outil désiré dans le volet de gauche. Il prend en charge les suites NirSoft et Windows Sysinternals.
- NirSoft offre de nombreux utilitaires. L’un des utilitaires populaires est BlueScreenView qui permet à un administrateur système de visualiser les informations de plantage des fichiers minidump créés à partir d’un écran bleu de la mort.
- TCPView montre tous les liens que les programmes établissent. C’est un outil pratique pour vérifier les machines pour voir si elles se connectent à une adresse IP inconnue. Il est également utile de voir quel logiciel consomme le plus de bande passante et de processeur. Si le logiciel n’est pas utilisé, il peut être retiré.
Commandes PowerShell utiles
Windows PowerShell est un shell de ligne de commande et un langage de script pour aider à contrôler et à automatiser l’administration. Ce sont quelques-unes des principales commandes PowerShell.
- Get-Command répertoriera les applets de commande sous un module spécifique. Par exemple, pour voir toutes les applets de commande incluses dans le module NetAdapter :
Get-Command –Module NetAdapter
- Utilisez Obtenir de l’aide pour obtenir plus d’informations sur n’importe quelle applet de commande. –full donne toute l’information disponible. -en ligne vous donne de l’aide en ligne. –exemples donne des exemples et des renseignements détaillés. La syntaxe est la suivante :
Nom> de l’applet de commande Get-Help <- Détaillé
Nom> de l’applet de commande Get-Help <- Exemples
Nom> de l’applet de commande Get-Help <-Full
- Get-Service peut être utilisé pour afficher tous les services Windows sur un ordinateur local.
- Get-Member fournit des informations sur les retours de l’applet de commande des objets de service. Après avoir généré une liste d’objets de service, plus de détails sur les propriétés de chaque objet peuvent être obtenus. Par exemple:
Obtenir un service | Devenir membre
- Select-Object peut être utilisé pour spécifier des propriétés spécifiques afin de réduire la quantité d’information.
- Get-NetIPConfiguration, utilisez cette applet de commande pour afficher l’adresse IP et les serveurs DNS sur le système. Cette applet de commande présente une image claire et concise de la configuration réseau du système.
- Get-NetIPAddress vous permet de voir les adresses IP configurées sur les cartes réseau d’un système.
- Get-Process utilisé seul renvoie toutes les informations sur les processus en cours d’exécution sur le système.