利用可能なリモートシェルコマンドを使用して、Windowsエンドポイントを調査します。
注意ファイルの場所を指定する場合、UNCパスはサポートされないことに注意してください。
|
コマンド
|
説明
|
構文
|
例
|
サポート対象:
|
||||
cat |
選択したファイルの内容を出力します (最大サイズ1MB)
|
cat <file_location_and_extension>
|
|
|
||||
CD |
現在の作業ディレクトリを変更する
|
cd <path>
|
\CDC:\
|
|
||||
clear |
画面をクリア
|
clear |
clear
|
|
||||
cp |
ファイルまたはディレクトリを特定のコピー先にコピーする
|
cp <source_object> <destination_object> [--force]
|
|
|
||||
env |
環境変数の一覧表示
|
env |
env
|
|
||||
fileinfo |
詳細なファイルプロパティの一覧表示
|
fileinfo <file_location_and_extension>
|
|
|
||||
get |
特定のファイルを収集して Trend Vision Oneにアップロード
最大ファイルサイズ: 4GB
|
get <file_location_and_extension>
|
|
|
||||
group list |
ローカルグループ情報の一覧表示
|
group list |
group list
|
|
||||
help |
ヘルプ情報の表示
|
help |
help
|
|
||||
ipconfig |
ネットワーク設定情報の表示
|
ipconfig |
ipconfig
|
|
||||
kill |
実行中のプロセスを終了する
|
kill <PID>
|
kill 1234
|
|
||||
listenports |
待機ポートの一覧表示
|
listenports |
listenports
|
|
||||
ls |
ディレクトリの内容の一覧表示
|
ls [path]
|
ls
|
|
||||
memdump |
Trend Vision One コンソールから、暗号化されたアーカイブとして利用可能なプロセスメモリダンプを作成します。
|
memdump [--ma] [--mm] --pid <pid> --ma 処置: プロセス全体のメモリダンプを作成します。-mm 処置: ミニプロセスメモリダンプを作成します。--pid : プロセス ID <pid> を指定するための必須パラメータ
|
memdump --mm --pid 1234
|
|
||||
mkdir |
新しいディレクトリを作成する
|
mkdir <path>
|
|
|
||||
MV |
ファイルまたはディレクトリを特定の場所に移動する
|
mv <source_object> <destination_object> [--force]
|
|
|
||||
netstat |
ネットワーク統計とアクティブな接続の一覧表示
|
netstat |
netstat
|
|
||||
ps |
実行中のプロセス情報の一覧表示
|
ps |
ps
|
|
||||
pwd |
現在のディレクトリを表示
|
pwd |
pwd
|
|
||||
reg query |
レジストリ情報の一覧表示
|
reg query <key> [--value=<value_name>] |
|
|
||||
rm |
ファイルまたはディレクトリ (およびすべてのサブディレクトリ) を削除する
|
rm <source_object> [--force]
|
|
|
||||
run |
以前にアップロードしたスクリプトを実行する
|
run <script_name_and_extension> [arguments] |
run demo.ps1 1 "22 33" 44
|
|
||||
scheduletasks |
予約タスクの一覧表示
|
scheduletasks |
scheduletasks
|
|
||||
service list |
サービス情報の一覧表示
|
service list |
service list
|
|
||||
systeminfo |
システム情報の一覧表示
|
systeminfo |
systeminfo
|
|
||||
タスクステータス |
現在のセッションで作成された対応タスクのステータスを一覧表示
|
taskstatus [--id=<task_id>] <task_id> : 対応タスクの識別子を指定するためのオプションのパラメータ。 |
taskstatus [--id=RM-20241207-00025] |
|
||||
user info |
アカウントのプロパティを一覧表示する
|
user info <username> |
user info john_doe
|
|
||||
user list |
ローカルユーザアカウントの一覧表示
|
user list |
user list
|
|
||||
zip |
a zipアーカイブ内のファイルまたはディレクトリを圧縮し、オプションでパスワードを使用してアーカイブを暗号化する
|
zip <source_object1> [<source_object2...> <source_objectn>] <destination_object> [--password
<password>] [--force]
|
|
|