[TOC]
1.用户会话操作
query 命令
描述:查询当前计算机或者服务器登录的用户Seesion,以及用户运行的进程和远程桌面会话信息
基础语法和参数:
[TOC]
描述:查询当前计算机或者服务器登录的用户Seesion,以及用户运行的进程和远程桌面会话信息
基础语法和参数:1
2C:\Users\Administrator>query /?
QUERY { PROCESS | SESSION | TERMSERVER | USER }
基础实例:1
2
3
4
5
6
7
8
9#当前计算机登陆的用户
query user
query session
#远程桌面会话查看
query termserver
#用户执行的进程查看
query process
描述:控制终端用户的操作界面,监视另一个远程桌面服务会话。
在默认情况下,我们是看不到终端用户的操作界面的这在某些场合很不方便,比如你想在进行远程操作的同时也让对方能够看到你的操作界面,但终端服务下他是看不到的其实可以通过一些手段让对方看到远程操作的
基础语法:1
2
3
4
5
6SHADOW {sessionname | sessionid} [/SERVER:servername] [/V]
arguments:
sessionname 用名称 sessionname 识别会话
sessionid 用 ID sessionid 识别会话
/SERVER:servername 含有该会话的服务器(默认值是当前值)
/V 显示有关执行的操作的信息
过程:(请求远程帮助)
(1)A用户先登录远程终端服务器,然后进入进入命令行窗口
(2)A用户获取当前运行的会话ID。运行”query session”命令,,找出A会话的会话ID,这里是1,当前会话前有一个”>”标志,Console会话表示控制台
(3)运行”shadow 会话ID号”,由于上面的A会话ID是1,所以要跟B他远程控制这里命令就是”shadow 2”,在A中会给出一段提示,冻结A用户当前的连接。记住不能自己跟自己shadow。
(4)此时B的终端服务界面会出现一个远程控制请求的对话框,如果B同意了请求,那么就可以远程控制和查看A的会话了,此时A仍能随意进行操作,A用户在远程终端的所有操作,都会在B用户的远程终端上面显示。如果要退出,则执行”Logoff”命令即可。
1 | #查看当前计算机登录的用户 |
描述:重置会话可让您从终端服务器重置(删除)会话,类似于Logoff效果
基础语法:1
reset session {SessionName | SessionID} [/server:ServerName] [/v]
请使用 query session 命令确定会话的名称:SessionName 、 SessionID要重置的会话名称/要重置的会话。1
2
3
4
5#示例要重置指定为 rdp-tcp#6 的会话,请键入:
reset session rdp-tcp#6
#要重置使用会话 ID 3 的会话,请键入:
reset session 3
描述:终止当前或者远程会话;
语法参数:1
2
3
4
5
6LOGOFF [sessionname | sessionid] [/SERVER:servername] [/V] [/VM]
sessionname 会话名。
sessionid 会话 ID。
/SERVER:servername 指定含有要注销的用户会话的远程桌面服务器 (默认值是当前值)。
/V 显示有关所执行操作的信息。
/VM 注销服务器上或虚拟机中的会话。需要指定该会话的唯一 ID。
案例:注意LOGOFF不能终止Consol的回话1
2
3
4
5
6
7
8
9# C:\Users\Administrator>query session
# 会话名 用户名 ID 状态 类型 设备
# console 3 已连接
logoff console
#终止其他用户的远程会话:
logoff rdp-tcp#0
logoff 3 /v
正在注销会话ID 3
描述:查看用户当前的登录信息主机信息;
基础语法和参数:1
2
3
4
5FINGER [-l] [user]@host [...]
-l 以长列表格式显示信息。
user 指定需要其信息的用户。省略 user 参数
将显示与指定主机上所有用户有关的信息。
@host 指定需要其用户信息的远程系统上的服务器。
实际案例:1
finger username @host 查看最近有哪些用户登陆
描述:将消息发送给用户(Send Message to User)弹出提示窗口;
基础语法和参数:1
2
3
4
5
6
7MSG {username | sessionname | sessionid | @filename | *}
[/SERVER:servername] [/TIME:seconds] [/V] [/W] [message]
@filename 识别这样一个文件,该文件含有将所发消息发送到的用户名、会话名和会话标识号的列表。
/SERVER:servername 要联系的服务器(默认值是当前值)。
/TIME:seconds 等待接收器确认消息的时间延迟。
/V 显示有关执行的操作的信息。
/W 等待用户的响应,跟 /V 一起有用。
实际案例:1
2msg /W /V * "Anonymouse By Hack!!"
msg %username% /time:10 "内容"
你好看友,欢迎关注博主微信公众号哟! ❤
这将是我持续更新文章的动力源泉,谢谢支持!(๑′ᴗ‵๑)
温馨提示: 未解锁的用户不能粘贴复制文章内容哟!
方式1.请访问本博主的B站【WeiyiGeek】首页关注UP主,
将自动随机获取解锁验证码。
Method 2.Please visit 【My Twitter】. There is an article verification code in the homepage.
方式3.扫一扫下方二维码,关注本站官方公众号
回复:验证码
将获取解锁(有效期7天)本站所有技术文章哟!
@WeiyiGeek - 为了能到远方,脚下的每一步都不能少
欢迎各位志同道合的朋友一起学习交流,如文章有误请在下方留下您宝贵的经验知识,个人邮箱地址【master#weiyigeek.top】
或者个人公众号【WeiyiGeek】
联系我。
更多文章来源于【WeiyiGeek Blog - 为了能到远方,脚下的每一步都不能少】, 个人首页地址( https://weiyigeek.top )
专栏书写不易,如果您觉得这个专栏还不错的,请给这篇专栏 【点个赞、投个币、收个藏、关个注、转个发、赞个助】,这将对我的肯定,我将持续整理发布更多优质原创文章!。
最后更新时间:
文章原始路径:_posts/系统运维/Windows/常用命令/系统管理类命令/系统用户信息查看设置与日志.md
转载注明出处,原文地址:https://blog.weiyigeek.top/2019/10-28-238.html
本站文章内容遵循 知识共享 署名 - 非商业性 - 相同方式共享 4.0 国际协议