Qual a dúvida?


Este artigo contém as instruções sobre comandos úteis para utilizar no Windows para auxiliar os analistas. Os comandos abaixo estão divididos em três categorias (REDE, SISTEMAS, PROSOFT). Leia atentamente todas as instruções antes de executar o comando.


Redes:


Como identificar o nome do computador pelo endereço IP:

1- NBTSTAT -A IP

2- Troque IP pelo endereço de IP do computador (exe.: NBTSTAT –A 192.168.2.1).

3- O endereço de IP pode ser local ou de algum outro computador da rede.

4- Comando retorna o nome do computador e o nome do domínio/grupo ao qual ele pertence.


Exibir programas e as suas respectivas conexões:

1- Acesse o prompt de comando (vide Item 1.1. Como identificar o nome do computador pelo endereço IP)

2- Digite netstat –b acrescido do endereço da máquina (IP ou nome da máquina) e pressione a tecla ENTER

3- Na lista de conexões é possível identificar o endereço de IP:Porta utilizada e se está em uso

Exemplo:

mceclip0.png







Teste comunicação portas da rede

1- Acesse o prompt de comando (vide Item 1.1. Como identificar o nome do computador pelo endereço IP)

2- Digite telnet nome_computador numero_porta ou telnet ip_computador numero_porta e pressione a tecla Enter

Exemplo: telnet servidor 1583

3- Caso retorne algum erro de conexão verifique se a porta testada esta desbloqueada e o serviço ou, aplicação que utiliza a porta esta ativa

4- Em sistemas superiores ao Windows XP Profissional é necessário ativar o telnet:

5- Acesse o prompt de comando (vide Item 1.1. Como identificar o nome do computador pelo endereço IP)

6- Digite appwiz.cpl e pressione Enter

7- Clique em Ativar ou desativar recursos do Windows e selecione o Client Telnet

Segue abaixo a lista de conhecimentos para liberação de portas no firewall do Windows:


Teste comunicação nome computador

1- Acesse o prompt de comando (vide Item 1.1. Como identificar o nome do computador pelo endereço IP).

2- Digite ping nome_computador ou ping ip_computador e pressione Enter.

3- Para visualizar o endereço IPv6 digite ping nome -6, já para visualizar o IPv4 digite ping nome -4

O sistema deve retornar o endereço de IP do computador testado.

4- É necessário verificar se o endereço de IP retornado é de fato o endereço do computador, pois o arquivo C:\Windows\System32\drivers\etc\hosts pode ser editar com um endereço diferente e o ping retornará, obrigatoriamente, o número inserido no arquivo host.


Identificar configurações de IP

1- Acesse o prompt de comando (vide Item 1.1. Como identificar o nome do computador pelo endereço IP)

2- Digite ipconfig e pressione a tecla Enter


Sistemas:


Como identificar o nome do computador pelo endereço IP:


Abrir o prompt de comando:

1- Pressione as teclas WINDOWS e R simultaneamente.

2- Na tela que surge digite CMD e pressione a tecla ENTER.


Identificar componentes em uso:

1- Acesse o prompt de comando (vide Item 1.1. Como identificar o nome do computador pelo endereço IP)

2- Digite tasklist /m >> “C:\local_destino\nome_arquivo.txt”

Exemplo: tasklist /m >> “C:\teste\lista.txt”

No exemplo acima será criado o arquivo lista.txt dentro da pasta c:\teste

3- Abra o arquivo teste e pesquise pelo componente desejado.


Registrar componentes

1- Acesse o prompt de comando (vide Item 1.1. Como identificar o nome do computador pelo endereço IP)

2- Digite:
regsvr32 “c:\windows\system32\nome_componente.extensão” (32bits) ou,
regsvr32 “c:\windows\syswow64\nome_componente.extensão” (64bits)

O nome do componente deve incluir sua extensão (exe.: proggu.dll, prolic.ocx).

3- Após digitar o comando acima pressione a tecla ENTER.

O sistema deve retornar uma mensagem indicando que o componente foi registrado com sucesso.

4- Caso o sistema retorne algum erro, verifique se o componente esta em uso por algum programa ou sistema (vide identificar componente em uso item 2.2).


Registrar Componentes Via Terminal Service (TS)

1- Acesso o prompt de comando (vide Item 1.1. Como identificar o nome do computador pelo endereço IP)
É necessário ser o usuário administrador do TS para executar os comandos abaixo

2- Digite:
change user /install
regsvr32 “C:\windows\system32\nome_componente.extensão” (32bits) ou,
regsvr32 “C:\windows\syswow64\nome_componente.extensão” (64bits)

O nome do componente deve incluir sua extensão (exe.: proggu.dll, prolic.ocx)

3- Após aplicar o comando change user /install e registrar o componente digite:
change user /execute

4- Caso ocorra algum erro ao registrar os componentes verifique registrar componente.


Visualizar Arquivos Ocultos:

1- Determinados vírus podem ocultar pastas e arquivos e neste caso é necessário alterar as permissões por meio do comando attrib

2- O comando attrib possui os seguintes parâmetros:
ATTRIB [+R | -R] [+A |- A ] [+S | -S] [+H | -H] [+I | -I] [unidade] [caminho] [arquivo] [/S] [/D] [/L]

3- Onde:
+/- Atribui/Remove atributo
R Atributo de arquivo somente leitura.
A Atributo de arquivo morto.
S Atributo de arquivo de sistema.
H Atributo de arquivo oculto.
I Atributo de arquivo sem conteúdo indexado. [unidade:][caminho][arquivo]

4- Especifica um ou mais arquivos para processamento de atributos.
/S Processa os arquivos correspondentes na pasta atual e em todas as subpastas.
/D Inclui pastas no processamento.
/L Trabalha nos atributos do Link Simbólico versus o destino do Link Simbólico

5- Abra o prompt de comando (vide Item 1.1. Como Identificar o Nome Do Computador Pelo IP)

6- Digite o comando:
attrib [Atributos] “Unidade:\Nome_Pasta\Nome_Arquivo.Nome_Extensão” [Opções] e pressione a tecla ENTER

Exemplo: attrib –H “P:\Prosoft.win\*.*” /S /D

No exemplo acima é removido (-) o atributo oculto (H) para pastas e subpastas (/S, /D) da pasta P:\Prosoft.win.


Identificar nome do computador (Hostname):

1- Abra o prompt de comando (vide Item 1.1. Como identificar o nome do computador pelo endereço IP)

2- Digite hostname e pressione a tecla Enter

A palavra retornada é o nome do computador


Prosoft:


Como identificar o nome do computador pelo endereço IP:


Criar o Serviço De Licenciamento Prosoft:

1- Verifique se os arquivos do serviço de licenciamento estão localizados em suas respectivas pastas:
C:\program files (x86)\prosoft\prolic\prolic.exe (64bits)
C:\arquivos de programas\Prosoft\ProLic\ProLic.exe (32bis)

2- Acesse o prompt de comando (vide abrir o prompt de comando) e digite o comando abaixo.

Sistemas 64bits:
sc create “Prosoft Licenciamento” binpath= “C:\Program Files (x86)\Prosoft\ProLic\ProLic.exe”

Sistemas 32bits:
sc create “Prosoft Licenciamento” binpath= “C:\Arquivos de Programas\Prosoft\ProLic\ProLic.exe”

3- Após criar o serviço é necessário configurá-lo como automático e iniciá-lo manualmente.

  • Sem rótulos