13 srpna, 2026

Microsoft Sysinternals Suite

Microsoft Sysinternals Suite je soubor specializovaných diagnostických, administrátorských, bezpečnostních a systémových nástrojů určených především pro správce Windows, pokročilé uživatele, vývojáře a pracovníky technické podpory. Původně vznikaly nástroje Sysinternals jako samostatné programy, jejichž autory byli Mark Russinovich a Bryce Cogswell. Microsoft později značku Sysinternals převzal a nástroje dále vyvíjí a distribuuje.

Na rozdíl od běžných systémových utilit nejde o klasickou sadu programů určených k automatické optimalizaci Windows. Sysinternals poskytuje velmi detailní pohled na to, co se v operačním systému skutečně děje – které procesy běží, jaké soubory používají, ke kterým klíčům registru přistupují, jaká síťová spojení jsou otevřená, jaké programy se spouštějí při startu systému, jak je využívána paměť nebo jaká oprávnění mají jednotliví uživatelé.

Aktuální Sysinternals Suite byla podle Microsoftu naposledy aktualizována 9. července 2026 a obsahuje 74 vybraných nástrojů. K dispozici je také varianta pro ARM64 a Nano Server a instalace prostřednictvím Microsoft Store.

1. AccessChk

AccessChk je příkazový nástroj určený ke kontrole efektivních přístupových práv uživatele nebo skupiny. Dokáže zobrazit oprávnění k souborům, adresářům, klíčům registru, službám, procesům a dalším objektům Windows. Je užitečný zejména při řešení problémů s přístupem k systémovým prostředkům. Administrátor pomocí něj může například zjistit, zda konkrétní uživatel může číst, zapisovat nebo spouštět určitý soubor, případně zda má přístup k dané systémové službě.

Typické využití: kontrola oprávnění, bezpečnostní audit a hledání nesprávně nastavených přístupových práv.

2. AccessEnum

AccessEnum poskytuje grafický přehled oprávnění k souborům, adresářům a položkám registru. Nástroj porovnává přístupová práva jednotlivých objektů a pomáhá odhalovat místa, kde jsou oprávnění nastavena příliš volně. Je vhodný například pro bezpečnostní audit počítače nebo serveru.

Typické využití: hledání bezpečnostních slabin způsobených nadměrnými oprávněními.

3. AdExplorer

Active Directory Explorer (ADExplorer) je pokročilý prohlížeč a editor služby Active Directory. Umožňuje procházet objekty Active Directory, zobrazovat jejich atributy a podle oprávnění také provádět jejich úpravy. Nabízí podstatně detailnější pohled na strukturu Active Directory než běžné administrační nástroje.

Typické využití: správa a diagnostika Active Directory, kontrola objektů a jejich atributů.

4. AdInsight

AdInsight je monitorovací nástroj zaměřený na Active Directory a LDAP. Dokáže sledovat komunikaci klientských aplikací se službou Active Directory v reálném čase. Pomáhá proto zjistit, proč aplikace nedokáže najít určitý objekt, ověřit uživatele nebo správně komunikovat s doménou.

Typické využití: diagnostika problémů s Active Directory a LDAP.

5. AdRestore

AdRestore je příkazový nástroj pro obnovu odstraněných objektů Active Directory. Jeho původním účelem bylo především obnovení objektů odstraněných v prostředí Windows Serveru.

Typické využití: obnova odstraněných objektů Active Directory.

6. Autologon

Autologon umožňuje nastavit automatické přihlášení uživatele do Windows bez nutnosti ručního zadávání hesla při každém spuštění systému. Nástroj uloží potřebné údaje způsobem umožňujícím automatické přihlášení. Automatické přihlášení snižuje bezpečnost počítače, protože osoba s fyzickým přístupem k zařízení může získat přístup k uživatelskému účtu. Proto je vhodné jej používat pouze v prostředí, kde je toto riziko přijatelné.

Typické využití: testovací počítače, kiosky a systémy, které musí po restartu automaticky přejít do konkrétního účtu.

7. Autoruns

Autoruns patří mezi nejznámější nástroje Sysinternals.

Zobrazuje programy, služby, ovladače a další komponenty, které jsou nakonfigurovány pro automatické spuštění při startu Windows nebo při přihlášení uživatele. Na rozdíl od běžného seznamu aplikací po spuštění kontroluje mnohem více míst, například Registry, složky Startup, služby, ovladače, naplánované úlohy a další mechanismy automatického spouštění. Součástí je také příkazová varianta Autorunsc.

Typické využití: diagnostika pomalého startu Windows, odhalování nežádoucího softwaru a bezpečnostní kontrola automaticky spouštěných komponent.

8. BgInfo

BgInfo zobrazí technické informace o počítači přímo na ploše jako součást pozadí. Může zobrazovat například název počítače, IP adresu, verzi Windows, množství paměti, procesor nebo další systémové údaje. Je velmi praktický v prostředí s větším množstvím počítačů, protože technik okamžitě vidí základní identifikační údaje konkrétního počítače.

Typické využití: správa počítačových sítí a identifikace pracovních stanic.

9. BlueScreen

BlueScreen je nástroj, který simuluje modrou obrazovku smrti Windows (BSOD). Nejde o diagnostický nástroj určený k opravě skutečné chyby. Je určen především k demonstraci nebo testování reakcí systému na havárii.

Typické využití: školení, demonstrace a testování monitorovacích systémů.

10. CacheSet

CacheSet umožňuje upravovat velikost pracovní sady systémové cache Windows. Nástroj je určen především pro pokročilou diagnostiku a testování chování správce cache. Běžný uživatel jej zpravidla nepotřebuje.

Typické využití: diagnostika a experimentování s výkonem systému.

11. ClockRes

ClockRes zobrazuje rozlišení systémových hodin Windows. Pomáhá zjistit, s jakou přesností může systémový časovač pracovat.

Typické využití: diagnostika časování a systémových časovačů.

12. Contig

Contig je nástroj pro defragmentaci jednotlivých souborů. Na rozdíl od klasické defragmentace celého disku se zaměřuje na konkrétní soubor. Může být užitečný například u velkých často používaných souborů.

Typické využití: optimalizace fragmentovaných jednotlivých souborů na pevných discích.

13. Coreinfo

Coreinfo zobrazuje informace o procesoru a jeho vlastnostech. Dokáže například zobrazit dostupná procesorová jádra, logické procesory, podporované instrukční sady a další vlastnosti CPU.

Typické využití: zjišťování hardwarových schopností procesoru a diagnostika kompatibility.

14. Ctrl2Cap

Ctrl2Cap je ovladač, který převádí stisk klávesy Caps Lock na kombinaci Ctrl. Původně vznikl jako pomůcka pro uživatele, kteří jsou zvyklí používat klávesu Ctrl na místě Caps Locku.

Typické využití: úprava chování klávesnice a kompatibilita s určitými pracovními návyky.

15. DebugView

DebugView zachytává diagnostické a ladicí zprávy generované aplikacemi a ovladači. Vývojář nebo administrátor tak může sledovat interní informace programu bez nutnosti připojit klasický debugger.

Typické využití: vývoj softwaru, diagnostika ovladačů a hledání problémů v aplikacích.

16. Desktops

Desktops umožňuje používat více virtuálních pracovních ploch. Na každé ploše lze mít otevřenou jinou skupinu aplikací.

Typické využití: organizace pracovní plochy a oddělení různých skupin aplikací.

17. Disk2vhd

Disk2vhd umožňuje vytvořit virtuální disk VHD z fyzického počítače. Nástroj využívá technologii Volume Shadow Copy Service (VSS), takže může vytvořit obraz systému i během jeho běžného používání. Výsledný VHD lze následně využít například pro virtualizaci fyzického počítače.

Typické využití: migrace fyzického počítače do virtuálního stroje (P2V), zálohování a testování systému ve virtuálním prostředí.

18. DiskExt

DiskExt zobrazuje mapování disků a svazků. Pomáhá zjistit, jak jsou logické svazky propojeny s fyzickými disky a zařízeními.

Typické využití: diagnostika diskové konfigurace.

19. DiskMon

DiskMon sleduje aktivitu diskových zařízení. Zobrazuje operace prováděné systémem s disky a může fungovat také jako indikátor diskové aktivity.

Typické využití: hledání procesů způsobujících intenzivní diskovou aktivitu.

20. DiskView

DiskView umožňuje zobrazit fyzické rozmístění souborů na disku. Je určen především k detailní analýze NTFS a fyzického umístění dat.

Typické využití: diagnostika souborového systému a problémů s uložením souborů.

21. Disk Usage (DU)

DU je příkazový nástroj pro zjišťování využití diskového prostoru. Dokáže zobrazit velikost adresářů a souborů a pomáhá najít místa, která zabírají nejvíce prostoru.

Typické využití: hledání příčin zaplnění disku.

22. EFSDump

EFSDump zobrazuje informace o souborech zašifrovaných pomocí systému EFS (Encrypting File System). Pomáhá zjistit informace o šifrování a certifikátech spojených s jednotlivými soubory.

Typické využití: diagnostika EFS a kontrola šifrovaných souborů.

23. FindLinks

FindLinks vyhledává pevné odkazy (hard links) na soubory systému NTFS. Umožňuje zjistit, zda je jeden fyzický soubor dostupný prostřednictvím více názvů nebo cest.

Typické využití: analýza NTFS a diagnostika neobvyklých vztahů mezi soubory.

24. Handle

Handle zobrazuje otevřené systémové handly. Handly představují odkazy procesů na systémové objekty, například soubory, klíče registru, události nebo další objekty. Nástroj je velmi užitečný při zjišťování, proč nelze například smazat nebo přejmenovat určitý soubor.

Typické využití: hledání procesu, který drží soubor otevřený.

25. Hex2dec

Hex2dec je jednoduchý nástroj pro převod čísel mezi hexadecimální a desítkovou soustavou.

Typické využití: práce s technickými hodnotami, adresami a diagnostickými údaji.

26. Junction

Junction pracuje s NTFS junction points. Umožňuje vytvářet, zobrazovat a odstraňovat tyto speciální odkazy mezi adresáři.

Typické využití: pokročilá správa souborového systému a kompatibilita starších aplikací s různými umístěními dat.

27. LDMDump

LDMDump zobrazuje informace o databázi Logical Disk Manageru. Je určen především k nízkoúrovňové diagnostice dynamických disků.

Typické využití: analýza dynamických disků a diskových struktur.

28. ListDLLs

ListDLLs zobrazuje DLL knihovny načtené jednotlivými procesy. Pomáhá zjistit, které knihovny konkrétní program používá, a případně odhalit podezřelé nebo problematické DLL.

Typické využití: diagnostika aplikací, konfliktů DLL a bezpečnostní analýza.

29. LiveKd

LiveKd umožňuje používat debugger Windows Kernel Debugger k analýze běžícího systému. Není přitom nutné připojovat druhý počítač stejným způsobem jako při klasickém kernel debuggingu.

Typické využití: pokročilá diagnostika Windows, ovladačů a kernelu.

30. LoadOrder

LoadOrder zobrazuje pořadí načítání ovladačů a některých dalších systémových komponent. Pomáhá zjistit, které ovladače jsou v systému přítomny a jakým způsobem jsou načítány.

Typické využití: diagnostika problémů s ovladači.

31. LogonSessions

LogonSessions zobrazuje aktivní přihlašovací relace v systému. Může zobrazit informace o uživatelských relacích a jejich identifikátorech.

Typické využití: správa serverů a diagnostika uživatelských relací.

32. MoveFile

MoveFile umožňuje naplánovat přesunutí nebo odstranění souboru při příštím restartu Windows. Je užitečný v situaci, kdy je soubor právě používán a běžným způsobem jej nelze změnit nebo odstranit.

Typické využití: odstranění uzamčených souborů a výměna systémových součástí.

33. NotMyFault

NotMyFault je záměrně destruktivní testovací nástroj. Dokáže vyvolat havárii systému, zamrznutí systému nebo některé další chybové stavy. Je určen výhradně k testování, například zda správně funguje sběr crash dumpů a reakce monitorovacích systémů.

Typické využití: testování BSOD, crash dumpů a monitorovacích nástrojů.

34. NTFSInfo

NTFSInfo poskytuje detailní informace o svazcích NTFS. Zobrazuje například informace o Master File Table (MFT), MFT Zone a dalších metadatech souborového systému.

Typické využití: pokročilá diagnostika NTFS.

35. PendMoves

PendMoves zobrazuje operace přesunutí, přejmenování nebo odstranění souborů naplánované na příští restart systému. Je úzce spojen s nástrojem MoveFile.

Typické využití: zjišťování, co Windows provede se soubory během příštího spuštění.

36. PipeList

PipeList zobrazuje pojmenované kanály (named pipes) existující v systému. Named pipes používají aplikace a služby pro vzájemnou komunikaci.

Typické využití: diagnostika komunikace mezi procesy a službami.

37. PortMon

PortMon monitoruje aktivitu sériových a paralelních portů. Dokáže zobrazovat operace prováděné prostřednictvím standardních I/O rozhraní těchto portů.

Typické využití: diagnostika starších zařízení a aplikací komunikujících přes sériové nebo paralelní rozhraní.

38. ProcDump

ProcDump je příkazový nástroj pro vytváření výpisů paměti procesů (process dump). Dokáže například vytvořit dump při vysokém vytížení CPU, při zamrznutí aplikace nebo při neošetřené výjimce. Je velmi důležitý při diagnostice problémů aplikací, které nelze snadno reprodukovat.

Typické využití: analýza pádů, zamrzání a vysokého vytížení procesoru.

39. Process Explorer

Process Explorer je jeden z nejvýznamnějších nástrojů celé sady Sysinternals. Poskytuje detailní pohled na běžící procesy, jejich vztahy, otevřené soubory, Registry, DLL knihovny, handly a další systémové objekty. Ve srovnání se Správcem úloh Windows nabízí výrazně podrobnější informace.

Typické využití: diagnostika procesů, hledání problematických aplikací, analýza malware a správa systému.

40. Process Monitor

Process Monitor (Procmon) sleduje v reálném čase aktivitu systému souborů, registru, procesů, vláken a DLL. Jedná se o jeden z nejvýkonnějších diagnostických nástrojů Sysinternals. Umožňuje filtrovat obrovské množství událostí a například zjistit, proč aplikace nemůže otevřít určitý soubor nebo klíč registru.

Typické využití: hluboká diagnostika problémů s aplikacemi, Registry, soubory a procesy.

41. PsExec

PsExec umožňuje spouštět procesy na vzdálených počítačích. Je součástí skupiny PsTools a je velmi oblíbený u administrátorů.

Typické využití: vzdálená správa počítačů, administrace a automatizace.

42. PsFile

PsFile zobrazuje soubory otevřené prostřednictvím vzdáleného počítače. Je užitečný například při správě souborových serverů, kde je potřeba zjistit, kdo právě používá určitý soubor.

Typické využití: správa sdílených souborů a řešení problémů s uzamčenými soubory.

43. PsGetSid

PsGetSid zobrazuje SID počítače nebo uživatele. SID (Security Identifier) je jedinečný identifikátor používaný systémem Windows pro účty a další bezpečnostní objekty.

Typické využití: administrace a diagnostika bezpečnostních identifikátorů.

44. PsInfo

PsInfo poskytuje základní informace o systému. Může zobrazit například verzi Windows, dostupnou paměť, procesor a další systémové údaje. Informace lze získávat také ze vzdálených počítačů.

Typické využití: rychlý inventář počítačů v síti.

45. PsKill

PsKill umožňuje ukončovat procesy podle jejich identifikátoru nebo názvu. Podporuje také práci se vzdálenými počítači.

Typické využití: ukončování problematických procesů a vzdálená správa.

46. PsList

PsList zobrazuje seznam běžících procesů a detailnější informace o jejich využití systémových prostředků. Je textovou alternativou k některým funkcím Správce úloh.

Typické využití: příkazová diagnostika procesů a vzdálená správa.

47. PsLoggedOn

PsLoggedOn zobrazuje uživatele přihlášené k místnímu nebo vzdálenému počítači.

Typické využití: správa počítačové sítě a kontrola uživatelských relací.

48. PsLogList

PsLogList umožňuje zobrazovat obsah protokolů událostí Windows z příkazového řádku. Je možné pracovat také se vzdálenými počítači.

Typické využití: administrace, diagnostika a automatizované zpracování Event Logů.

49. PsPasswd

PsPasswd umožňuje měnit hesla lokálních účtů na počítačích. Podporuje také vzdálenou správu. Protože pracuje s hesly, měl by být používán pouze v bezpečném administrátorském prostředí.

Typické využití: administrace uživatelských účtů.

50. PsPing

PsPing je pokročilejší síťový testovací nástroj. Kromě klasického testování dostupnosti umožňuje měřit například latenci a výkon TCP spojení.

Typické využití: diagnostika síťového připojení, latence a dostupnosti služeb.

51. PsService

PsService poskytuje příkazové rozhraní pro správu služeb Windows. Umožňuje zobrazovat informace o službách, jejich stavu a konfiguraci a provádět jejich správu.

Typické využití: administrace Windows služeb, včetně vzdálených počítačů.

52. PsShutdown

PsShutdown umožňuje z příkazového řádku vypnout, restartovat, odhlásit nebo uzamknout počítač. Podporuje také vzdálené počítače.

Typické využití: automatizace a vzdálená správa.

53. PsSuspend

PsSuspend umožňuje pozastavit nebo znovu aktivovat běžící proces. Může být užitečný například při diagnostice programu, který intenzivně využívá procesor nebo disk.

Typické využití: diagnostika a řízení běžících procesů.

54. PsTools

PsTools není jeden samostatný diagnostický program, ale soubor příkazových nástrojů určených především pro administraci lokálních a vzdálených počítačů. Patří sem například PsExec, PsKill, PsInfo, PsList, PsLoggedOn, PsLogList, PsPasswd, PsPing, PsService, PsShutdown a PsSuspend.

Typické využití: vzdálená správa a automatizace administrátorských úloh.

55. RAMMap

RAMMap poskytuje detailní informace o využití fyzické paměti RAM. Dokáže rozlišit například paměť používanou procesy, cache, ovladači nebo dalšími systémovými komponentami. Je výrazně podrobnější než běžný Správce úloh.

Typické využití: diagnostika vysokého využití RAM a analýza paměťového managementu Windows.

56. RDCMan

Remote Desktop Connection Manager (RDCMan) umožňuje spravovat větší množství vzdálených relací RDP. Servery lze organizovat do skupin a jednotlivá připojení ukládat pro rychlejší přístup.

Typické využití: správa většího počtu serverů prostřednictvím RDP.

57. RegDelNull

RegDelNull vyhledává a odstraňuje klíče registru obsahující vložené znaky NULL. Takové klíče mohou být obtížně dostupné prostřednictvím standardních nástrojů Windows.

Typické využití: pokročilá oprava a čištění registru.

58. RegHide

RegHide pracuje se skrytými klíči registru. Je určen především k analýze registru a objektů, které nemusí být běžnými nástroji snadno viditelné.

Typické využití: pokročilá diagnostika a bezpečnostní analýza registru.

59. RegJump

RegJump umožňuje rychle otevřít Editor registru přímo na zadaném klíči. Místo ručního procházení stromu registru stačí zadat cestu ke klíči.

Typické využití: rychlá navigace v registru při administraci a diagnostice.

60. Registry Usage (RU)

RU analyzuje využití prostoru registrem Windows. Pomáhá zjistit velikost jednotlivých částí registru a identifikovat neobvykle velké části.

Typické využití: diagnostika velikosti a struktury registru.


61. SDelete

SDelete je nástroj pro bezpečné mazání souborů a čištění volného prostoru. Běžné odstranění souboru ve Windows obvykle pouze odstraní informaci o jeho umístění, zatímco obsah může určitou dobu zůstat obnovitelný. SDelete umožňuje data přepsat.

Typické využití: bezpečné odstranění citlivých souborů a dat.

62. ShareEnum

ShareEnum prohledává síťové sdílené složky a zobrazuje jejich bezpečnostní nastavení. Je určen především pro bezpečnostní audit sdílených prostředků.

Typické využití: kontrola síťových sdílení a jejich oprávnění.

63. ShellRunas

ShellRunas přidává do kontextové nabídky Windows možnost spustit program pod jiným uživatelským účtem. Je pohodlnější alternativou k ručnímu používání příkazového řádku pro spuštění aplikace pod jiným účtem.

Typické využití: administrace a testování aplikací pod různými účty.

64. Sigcheck

Sigcheck zobrazuje informace o souborech a ověřuje jejich digitální podpisy. Může pomoci zjistit verzi programu, vydavatele a stav digitálního podpisu. Je velmi užitečný při bezpečnostní kontrole neznámých spustitelných souborů.

Typické využití: kontrola digitálních podpisů, verzí souborů a hledání potenciálně podezřelých programů.

65. Streams

Streams vyhledává alternativní datové proudy NTFS (Alternate Data Streams). Tyto proudy jsou legitimní součástí systému NTFS, ale mohou být také zneužity například ke skrytému uložení dat.

Typické využití: bezpečnostní analýza a diagnostika NTFS.

66. Strings

Strings vyhledává textové řetězce uvnitř binárních souborů. Může pracovat s ASCII i Unicode textem. Nástroj je velmi užitečný při analýze spustitelných souborů, knihoven a dalších binárních dat.

Typické využití: základní statická analýza programů a hledání textových informací v binárních souborech.

67. Sync

Sync umožňuje vyprázdnit systémové cache a zajistit zapsání čekajících dat na disk. Je určen především pro situace, kdy administrátor potřebuje explicitně vynutit zápis dat.

Typické využití: administrace a diagnostika diskového subsystému.

68. Sysmon

Sysmon (System Monitor) je pokročilý monitorovací nástroj určený především pro bezpečnostní monitoring Windows. Sleduje vybrané systémové události a zapisuje je do Windows Event Logu. Může poskytovat informace například o vytváření procesů, síťových spojeních a dalších aktivitách. Je velmi významný v oblasti detekce incidentů a forenzní analýzy.

Typické využití: bezpečnostní monitoring, SIEM, detekce podezřelé aktivity a forenzní analýza.

69. TCPView

TCPView zobrazuje aktivní TCP a UDP spojení počítače. U každého spojení lze zjistit například lokální a vzdálenou adresu, port a proces, který spojení používá. Je jedním z nejjednodušších způsobů, jak zjistit, které programy komunikují přes internet.

Typické využití: diagnostika sítě, hledání neznámých spojení a bezpečnostní kontrola.

70. VMMap

VMMap analyzuje virtuální a fyzickou paměť využívanou konkrétním procesem. Umožňuje detailně zjistit, jak proces využívá jednotlivé typy paměti.

Typické využití: analýza spotřeby paměti aplikací a diagnostika paměťových problémů.

71. VolumeID

VolumeID umožňuje změnit identifikátor svazku disku. Pracuje se svazky FAT a NTFS.

Typické využití: administrace disků a řešení specifických problémů s identifikací svazků.

72. WhoIs

WhoIs slouží k získávání informací o vlastníkovi internetové domény nebo IP adresy prostřednictvím WHOIS. Pomáhá zjistit informace související s registrací internetových adres.

Typické využití: síťová diagnostika, administrace a bezpečnostní analýza.

73. WinObj

WinObj je pokročilý prohlížeč jmenného prostoru Windows Object Manageru. Zobrazuje systémové objekty, například zařízení, události, mutexy, sekce a další interní objekty operačního systému. Běžný uživatel jeho informace prakticky nepotřebuje, ale pro vývojáře ovladačů a expertní diagnostiku může být velmi užitečný.

Typické využití: nízkoúrovňová diagnostika Windows a vývoj ovladačů.

74. ZoomIt

ZoomIt je nástroj určený především pro prezentace a technické demonstrace. Umožňuje zvětšovat část obrazovky, kreslit přímo na obrazovku, vytvářet zvýraznění a používat další prezentační funkce. Na rozdíl od většiny nástrojů Sysinternals nejde primárně o diagnostický program.

Typické využití: prezentace, školení, demonstrace programů a technická podpora.

Přehled podle zaměření

Pro snadnější orientaci lze nástroje Sysinternals rozdělit do několika hlavních skupin.

Diagnostika procesů

Nejdůležitější nástroje:
Process Explorer – detailní informace o procesech.
Process Monitor – sledování aktivity procesů, souborového systému a registru.
Handle – zjišťování otevřených objektů.
ListDLLs – kontrola načtených DLL.
ProcDump – vytváření dumpů procesů.
PsList – textový přehled procesů.
PsKill – ukončování procesů.
PsSuspend – pozastavení procesu.
VMMap – analýza paměti procesu.

Disky a souborový systém
Disk2vhd – převod fyzického systému do virtuálního disku.
DiskMon – sledování diskové aktivity.
DiskView – analýza fyzického umístění souborů.
DiskExt – mapování disků a svazků.
DU – analýza obsazení prostoru.
NTFSInfo – detailní informace o NTFS.
Contig – práce s fragmentací souborů.
SDelete – bezpečné mazání dat.
Streams – analýza alternativních datových proudů.
FindLinks – hledání pevných odkazů.

Registry
Process Monitor – sledování přístupu aplikací k registru.
RegJump – rychlá navigace.
RegDelNull – práce s problematickými klíči.
RegHide – analýza skrytých klíčů.
Registry Usage – analýza velikosti registru.

Síť
TCPView – aktivní TCP/UDP spojení.
PsPing – testování konektivity a latence.
WhoIs – informace o internetových adresách.
ShareEnum – analýza síťových sdílení.
PsExec – vzdálené spouštění programů.

Bezpečnost
Autoruns – kontrola automaticky spouštěných programů.
Sigcheck – kontrola digitálních podpisů.
AccessChk – kontrola efektivních oprávnění.
AccessEnum – audit oprávnění.
Sysmon – bezpečnostní monitoring.
Streams – hledání alternativních datových proudů.
SDelete – bezpečné odstranění dat.
ShareEnum – kontrola síťových sdílení.

Active Directory
AdExplorer
AdInsight
AdRestore

Tyto nástroje jsou určeny především administrátorům domén Windows.

Vzdálená správa
PsExec
PsInfo
PsKill
PsList
PsLoggedOn
PsLogList
PsPasswd
PsService
PsShutdown
PsSuspend
RDCMan

Paměť a hardware
RAMMap
VMMap
Coreinfo
CacheSet
ClockRes

Vývoj a ladění
DebugView
LiveKd
ProcDump
Process Explorer
Process Monitor
Strings
WinObj
ListDLLs


Které nástroje jsou nejzajímavější pro běžného uživatele?

Přestože Sysinternals Suite obsahuje 74 nástrojů, běžný uživatel Windows pravděpodobně využije pouze menší část.

Za nejpraktičtější lze považovat zejména:

Autoruns – pokud chcete zjistit, co se skutečně spouští společně s Windows.
Process Explorer – pokud potřebujete detailně zjistit, co jednotlivé procesy dělají.
Process Monitor – pokud program nefunguje a potřebujete zjistit, k čemu se pokouší přistupovat.
TCPView – pokud chcete zjistit, které programy komunikují přes internet.
RAMMap – pokud potřebujete zjistit, proč Windows spotřebovává velké množství paměti.
Disk2vhd – pokud potřebujete vytvořit virtuální kopii fyzického systému.
DU – pokud potřebujete rychle zjistit, které složky zabírají nejvíce místa.
Sigcheck – pokud potřebujete prověřit digitální podpisy souborů.
SDelete – pokud potřebujete bezpečně odstranit citlivá data.
BgInfo – pokud spravujete větší počet počítačů.
Sysinternals Suite jako celek
Sysinternals Suite není klasický „balík pro optimalizaci Windows“. Jeho hlavní hodnota spočívá v tom, že umožňuje dostat se mnohem blíže k internímu fungování operačního systému.

Správce systému může například postupovat následovně:
Pomocí Autoruns zjistit, co se spouští při startu.
Pomocí Process Exploreru analyzovat podezřelý proces.
Pomocí Process Monitoru zjistit, ke kterým souborům a klíčům registru proces přistupuje.
Pomocí TCPView zjistit, zda proces komunikuje se sítí.
Pomocí Sigcheck ověřit digitální podpis jeho souborů.
Pomocí Strings provést základní analýzu obsahu binárního souboru.
Pomocí ProcDump vytvořit výpis paměti při pádu nebo zamrznutí programu.
Pomocí RAMMap nebo VMMap analyzovat problémy s pamětí.
Pomocí Sysmon dlouhodobě sledovat vybrané systémové události.

Právě možnost kombinovat jednotlivé nástroje je jednou z největších předností celé sady.

Závěr

Microsoft Sysinternals Suite představuje jednu z nejrozsáhlejších sad nástrojů pro technickou diagnostiku a správu Windows. Jednotlivé programy jsou většinou malé a zaměřují se na konkrétní oblast systému. Některé mají jednoduché grafické rozhraní, jiné jsou určeny pro příkazový řádek a administrátorské skripty.

Za nejvýznamnější nástroje lze považovat především Process Explorer, Process Monitor, Autoruns, ProcDump, RAMMap, Sysmon a TCPView. Pro pokročilé administrátory jsou velmi důležité také nástroje PsTools, AccessChk, AdExplorer, NTFSInfo nebo WinObj.

Sysinternals Suite je proto vhodnější chápat nikoliv jako jeden program, ale jako profesionální diagnostický a administrátorský kufřík pro Windows. Zatímco některé jeho nástroje může používat i běžný uživatel, řada dalších je určena pro situace, kdy standardní nástroje Windows neposkytují dostatečně podrobné informace.

Aktuální seznam a popisy nástrojů zveřejňuje Microsoft v oficiální dokumentaci Sysinternals.

Stáhnout balík těchto programů můžete zde

Žádné komentáře:

Okomentovat