Qual a dúvida?
Este artigo contém as instruções sobre comandos úteis para utilizar no Windows para auxiliar os analistas. Os comandos abaixo estão divididos em três categorias (REDE, SISTEMAS, PROSOFT). Leia atentamente todas as instruções antes de executar o comando.
Redes:
Como identificar o nome do computador pelo endereço IP:
1- NBTSTAT -A IP
2- Troque IP pelo endereço de IP do computador (exe.: NBTSTAT –A 192.168.2.1).
3- O endereço de IP pode ser local ou de algum outro computador da rede.
4- Comando retorna o nome do computador e o nome do domínio/grupo ao qual ele pertence.
Exibir programas e as suas respectivas conexões:
1- Acesse o prompt de comando (vide Item 1.1. Como identificar o nome do computador pelo endereço IP)
2- Digite netstat –b acrescido do endereço da máquina (IP ou nome da máquina) e pressione a tecla ENTER
3- Na lista de conexões é possível identificar o endereço de IP:Porta utilizada e se está em uso
Exemplo:
Teste comunicação portas da rede
1- Acesse o prompt de comando (vide Item 1.1. Como identificar o nome do computador pelo endereço IP)
2- Digite telnet nome_computador numero_porta ou telnet ip_computador numero_porta e pressione a tecla Enter
Exemplo: telnet servidor 1583
3- Caso retorne algum erro de conexão verifique se a porta testada esta desbloqueada e o serviço ou, aplicação que utiliza a porta esta ativa
4- Em sistemas superiores ao Windows XP Profissional é necessário ativar o telnet:
5- Acesse o prompt de comando (vide Item 1.1. Como identificar o nome do computador pelo endereço IP)
6- Digite appwiz.cpl e pressione Enter
7- Clique em Ativar ou desativar recursos do Windows e selecione o Client Telnet
Segue abaixo a lista de conhecimentos para liberação de portas no firewall do Windows:
I06 - Liberação de Endereços no Proxy e Firewall (Nf-E/Prosoft/Pervasive)
- I414-Liberação de portas do Pervasive no ambiente
- I68 - Endereços para liberação no Firewall e Proxy - Integração
Teste comunicação nome computador
1- Acesse o prompt de comando (vide Item 1.1. Como identificar o nome do computador pelo endereço IP).
2- Digite ping nome_computador ou ping ip_computador e pressione Enter.
3- Para visualizar o endereço IPv6 digite ping nome -6, já para visualizar o IPv4 digite ping nome -4
O sistema deve retornar o endereço de IP do computador testado.
4- É necessário verificar se o endereço de IP retornado é de fato o endereço do computador, pois o arquivo C:\Windows\System32\drivers\etc\hosts pode ser editar com um endereço diferente e o ping retornará, obrigatoriamente, o número inserido no arquivo host.
Identificar configurações de IP
1- Acesse o prompt de comando (vide Item 1.1. Como identificar o nome do computador pelo endereço IP)
2- Digite ipconfig e pressione a tecla Enter
Sistemas:
Como identificar o nome do computador pelo endereço IP:
Abrir o prompt de comando:
1- Pressione as teclas WINDOWS e R simultaneamente.
2- Na tela que surge digite CMD e pressione a tecla ENTER.
Identificar componentes em uso:
1- Acesse o prompt de comando (vide Item 1.1. Como identificar o nome do computador pelo endereço IP)
2- Digite tasklist /m >> “C:\local_destino\nome_arquivo.txt”
Exemplo: tasklist /m >> “C:\teste\lista.txt”
No exemplo acima será criado o arquivo lista.txt dentro da pasta c:\teste
3- Abra o arquivo teste e pesquise pelo componente desejado.
Registrar componentes
1- Acesse o prompt de comando (vide Item 1.1. Como identificar o nome do computador pelo endereço IP)
2- Digite:
regsvr32 “c:\windows\system32\nome_componente.extensão” (32bits) ou,
regsvr32 “c:\windows\syswow64\nome_componente.extensão” (64bits)
O nome do componente deve incluir sua extensão (exe.: proggu.dll, prolic.ocx).
3- Após digitar o comando acima pressione a tecla ENTER.
O sistema deve retornar uma mensagem indicando que o componente foi registrado com sucesso.
4- Caso o sistema retorne algum erro, verifique se o componente esta em uso por algum programa ou sistema (vide identificar componente em uso item 2.2).
Registrar Componentes Via Terminal Service (TS)
1- Acesso o prompt de comando (vide Item 1.1. Como identificar o nome do computador pelo endereço IP)
É necessário ser o usuário administrador do TS para executar os comandos abaixo
2- Digite:
change user /install
regsvr32 “C:\windows\system32\nome_componente.extensão” (32bits) ou,
regsvr32 “C:\windows\syswow64\nome_componente.extensão” (64bits)
O nome do componente deve incluir sua extensão (exe.: proggu.dll, prolic.ocx)
3- Após aplicar o comando change user /install e registrar o componente digite:
change user /execute
4- Caso ocorra algum erro ao registrar os componentes verifique registrar componente.
Visualizar Arquivos Ocultos:
1- Determinados vírus podem ocultar pastas e arquivos e neste caso é necessário alterar as permissões por meio do comando attrib
2- O comando attrib possui os seguintes parâmetros:
ATTRIB [+R | -R] [+A |- A ] [+S | -S] [+H | -H] [+I | -I] [unidade] [caminho] [arquivo] [/S] [/D] [/L]
3- Onde:
+/- Atribui/Remove atributo
R Atributo de arquivo somente leitura.
A Atributo de arquivo morto.
S Atributo de arquivo de sistema.
H Atributo de arquivo oculto.
I Atributo de arquivo sem conteúdo indexado. [unidade:][caminho][arquivo]
4- Especifica um ou mais arquivos para processamento de atributos.
/S Processa os arquivos correspondentes na pasta atual e em todas as subpastas.
/D Inclui pastas no processamento.
/L Trabalha nos atributos do Link Simbólico versus o destino do Link Simbólico
5- Abra o prompt de comando (vide Item 1.1. Como Identificar o Nome Do Computador Pelo IP)
6- Digite o comando:
attrib [Atributos] “Unidade:\Nome_Pasta\Nome_Arquivo.Nome_Extensão” [Opções] e pressione a tecla ENTER
Exemplo: attrib –H “P:\Prosoft.win\*.*” /S /D
No exemplo acima é removido (-) o atributo oculto (H) para pastas e subpastas (/S, /D) da pasta P:\Prosoft.win.
Identificar nome do computador (Hostname):
1- Abra o prompt de comando (vide Item 1.1. Como identificar o nome do computador pelo endereço IP)
2- Digite hostname e pressione a tecla Enter
A palavra retornada é o nome do computador
Prosoft:
Como identificar o nome do computador pelo endereço IP:
Criar o Serviço De Licenciamento Prosoft:
1- Verifique se os arquivos do serviço de licenciamento estão localizados em suas respectivas pastas:
C:\program files (x86)\prosoft\prolic\prolic.exe (64bits)
C:\arquivos de programas\Prosoft\ProLic\ProLic.exe (32bis)
2- Acesse o prompt de comando (vide abrir o prompt de comando) e digite o comando abaixo.
Sistemas 64bits:
sc create “Prosoft Licenciamento” binpath= “C:\Program Files (x86)\Prosoft\ProLic\ProLic.exe”
Sistemas 32bits:
sc create “Prosoft Licenciamento” binpath= “C:\Arquivos de Programas\Prosoft\ProLic\ProLic.exe”
3- Após criar o serviço é necessário configurá-lo como automático e iniciá-lo manualmente.
