Comandos do PowerShell executados pela Descoberta

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 16 min. de leitura
  • Estes são os cmdlets do PowerShell e seus parâmetros que a Descoberta executa para controlar e automatizar a administração de servidores e aplicações do Windows. Estão incluídos os parâmetros de probe e os scripts do MID Server que contêm os comandos.

    Cmdlet/parâmetros Descrição
    Adicionar conteúdo
    • Caminho
    • Codificação
    • Valor
    Anexa conteúdo a um item ou arquivo especificado. Você pode especificar o conteúdo digitando o conteúdo no comando ou especificando um objeto que contém o conteúdo.
    Probe
    Windows - Descoberta de arquivo (filebaseddiscovery.ps1)
    Script do MID Server
    ColetarConexõesEProcessosInfo.ps1
    Adicionar membro
    • NotePropertyName
    • NotePropertyValue
    • Tipo de membro
    • Nome
    • Valor
    Permite adicionar propriedades e métodos a uma instância de um objeto do Windows PowerShell. Por exemplo, você pode adicionar um membro NoteProperty que contém uma descrição do objeto ou um membro ScriptMethod que executa um script para mudar o objeto.
    Probe
    Windows - Descoberta de arquivo (filebaseddiscovery.ps1)
    Script do MID Server
    ColetarConexõesEProcessosInfo.ps1
    Adicionar tipo
    • TypeDefinition
    • Nome do conjunto montado
    • MemberDefinition
    • Nome
    • Namespace
    • PassThru
    Adiciona uma classe do Microsoft .NET Framework à sessão do Windows PowerShell. Você pode usar o cmdlet New-Object para instanciar objetos e usar esses objetos, assim como usaria qualquer objeto do .NET Framework. Se você adicionar um comando Add-Type ao seu perfil do Windows PowerShell, a classe estará disponível em todas as sessões do Windows PowerShell.
    Probes
    • Windows - MSSQL (sqlinfo.ps1)
    • Windows - Azure (is.azure.ps1)
    Script do MID Server
    • Credentials.psm1
    • RegistryAPI.psm1
    • LaunchProc.psm1
    Comparar objeto
    • Propriedade
    • PassThru
    Compara dois conjuntos de objetos. Um conjunto de objetos é o conjunto de referência e o outro é o conjunto de diferenças. O resultado da comparação indica se um valor de propriedade apareceu somente no objeto do conjunto de referência ou, se o parâmetro IncludeEqual for especificado, em ambos os objetos.
    Script do MID Server
    DiagnosticsUtil.psm1
    ConvertTo-SecureString
    • Cadeia de caracteres
    • ComoTexto simples
    • Forçar
    Converte cadeias de caracteres padrão criptografadas em cadeias de caracteres seguras. Ele também pode converter texto simples em cadeias de caracteres seguras. É usado com ConvertFrom-SecureString e Read-Host. A cadeia de caracteres segura criada pelo cmdlet pode ser usada com cmdlets ou funções que exigem um parâmetro do tipo SecureString.
    Probes
    Windows - Armazenamento 2012 - PS (storage.2012.ps1)
    Script do MID Server
    Credentials.psm1
    Converter em JSON Converte qualquer objeto em uma cadeia de caracteres no formato JavaScript Object Notation (JSON). As propriedades são convertidas em nomes de campo, os valores de campo são convertidos em valores de propriedade e os métodos são removidos.
    Script do MID Server
    ColetarConexõesEProcessosInfo.ps1
    Copiar item
    • Caminho
    • Destino
    • Forçar
    • Recursão
    • PassThru
    Copia um item de um local para outro no mesmo namespace. Por exemplo, ele pode copiar um arquivo para uma pasta, mas não pode copiar um arquivo para uma unidade de certificação.
    Script do MID Server
    • ADMELauncherWMI.psm1
    • ExecutarRemoto.psm1
    • LaunchProc.psm1
    • NmapInstallation.ps1
    ForEach-Object - processo Executa uma operação em cada item em uma coleção de objetos de entrada. Os objetos de entrada podem ser canalizados para o cmdlet ou especificados usando o parâmetro InputObject.
    Probes
    • Windows - JBoss Localizar lista web.xml (indwebxml.ps1)
    • Windows - MSSQL (sqlinfo.ps1)
    Script do MID Server
    • ColetarConexõesEProcessosInfo.ps1
    • DiagnosticsUtil.psm1
    • PSScript.ps1
    Formatar-Lista Formata a saída de um comando como uma lista de propriedades na qual cada propriedade é exibida em uma linha separada. Você pode usar Format-List para formatar e exibir todas as propriedades selecionadas de um objeto como uma lista.
    Script do MID Server
    RegistryAPI.psm1
    Get-ChildItem
    • Caminho
    • Arquivo
    • Recursão
    • Filtro
    • Diretório
    • Incluir
    Obtém os itens em um ou mais locais especificados. Se o item for um contêiner, ele obterá os itens dentro do contêiner, conhecidos como itens secundários. Você pode usar o parâmetro Recurse para obter itens em todos os contêineres secundários.
    Script do MID Server
    • ColetarConexõesEProcessosInfo.ps1
    • DiagnosticsUtil.psm1
    • ExecutarRemoto.psm1
    • LaunchProc.psm1
    • NmapInstallation.ps1
    • PSScript.ps1
    • RegistryAPI.psm1
    Obter conteúdo
    • Bruto
    • Caminho
    Obtém o conteúdo do item no local especificado pelo caminho, como o texto em um arquivo. Ele lê o conteúdo uma linha de cada vez e retorna uma coleção de objetos, cada um dos quais representa uma linha de conteúdo.
    Probes
    Windows - ADM aprimorado
    Script do MID Server
    • ADMELauncherWMI.psm1
    • ADMELauncherWinRM.psm1
    • ScriptAPI.psm1
    Get-Date – Uformat Obtém um objeto DateTime que representa a data atual ou uma data que você especificar. Ele pode formatar a data e a hora em vários formatos do Windows e UNIX. Você pode usar Get-Date para gerar uma cadeia de caracteres de data ou hora e enviar a cadeia de caracteres para outros cmdlets ou programas.
    Probes
    Windows - Descoberta de arquivo (filebaseddiscovery.ps1 )
    Script do MID Server
    • DiagnosticsUtil.psm1
    • LaunchProc.psm1
    Obter item Obtém o item no local especificado. Ele não obtém o conteúdo do item no local, a menos que você use um caractere curinga (*) para solicitar todo o conteúdo do item.
    Probes
    Windows - ADM aprimorado
    Script do MID Server
    • ExecutarRemoto.psm1
    • ADMELauncherWinRM.psm1
    • ADMELauncherWMI.psm1
    Obter propriedade do item
    • Caminho
    • Nome
    • AçãoErro
    Obtém as propriedades dos itens especificados. Por exemplo, você pode usar este cmdlet para obter o valor da propriedade LastAccessTime de um objeto de arquivo. Você também pode usar este cmdlet para exibir entradas de registro e seus valores.
    Script do MID Server
    • RegistryAPI.psm1
    • ScriptAPI.psm1
    • NmapInstallation.psm1
    Get-Member - Tipo de membro Obtém os membros, as propriedades e os métodos de objetos. Para especificar o objeto, use o parâmetro InputObject ou canalize um objeto para Get-Member. Para obter informações sobre membros estáticos, os membros da classe, não da instância, usam o parâmetro Estático. Para obter somente determinados tipos de membros, como NoteProperties, use o parâmetro MemberType.
    Probes
    Windows - ADM aprimorado
    Script do MID Server
    ColetarConexõesEProcessosInfo.ps1
    Obter processo
    • Id
    • ErrorVariable (alias EV)
    • PSProvider
    Obtém os processos em um computador local ou remoto. Sem parâmetros, este cmdlet obtém todos os processos no computador local. Você também pode especificar um processo específico por nome de processo ou ID de processo (PID) ou passar um objeto de processo por meio do pipeline para este cmdlet.
    Probes
    Windows - Descoberta de arquivo (filebaseddiscovery.ps1 )
    Script do MID Server
    • ColetarConexõesEProcessosInfo.ps1
    • Obter-PEB.psm1
    Get-PSDrive
    • Nome
    • AçãoErro
    • PSProvider
    Obtém as unidades na sessão atual. Você pode obter uma unidade específica ou todas as unidades na sessão.
    Probes
    Windows - ADM aprimorado
    Script do MID Server
    • ADMELauncherWMI.psm1
    • Credentials.psm1
    Get-PSSession Obtém as sessões do Windows PowerShell (PSSessions) gerenciadas pelo usuário em computadores locais e remotos.
    Script do MID Server
    Credentials.psm1
    Get-Variable - Nome Obtém as variáveis do Windows PowerShell no console atual. Você pode recuperar apenas os valores das variáveis especificando o parâmetro ValueOnly e pode filtrar as variáveis retornadas por nome.
    Script do MID Server
    • ExecutarRemoto.psm1
    • PSScript.ps1
    • DiagnosticsUtil.psm1
    Obter-WmiObject
    • ComputerName
    • Filtro
    • Credencial
    • Representação
    • Autenticação
    • ErrorAction (alias EA)
    • Lista
    • Namespace
    • Classe
    Obtém instâncias de classes do WMI (Windows Management Instrumentation) ou informações sobre as classes WMI disponíveis. Para especificar um computador remoto, use o parâmetro ComputerName. Se o parâmetro List for especificado, o cmdlet obterá informações sobre as classes WMI que estão disponíveis em um namespace especificado. Se o parâmetro de consulta for especificado, o cmdlet executará uma declaração de linguagem de consulta WMI (WQL).
    Probes
    • Windows - MSSQL (sqlinfo.ps1)
    • Windows - Armazenamento 2008 - PS (storage.ps1)
    Script do MID Server
    • ExecutarRemoto.psm1
    • ADMELauncherWinRM.psm1
    • ADMELauncherWMI.psm1
    Get-WSManInstance - ResourceURI Recupera uma instância de um recurso de gestão de recursos especificado por um identificador de recurso uniforme (URI). As informações recuperadas podem ser um conjunto de informações XML complexo, que é um objeto, ou um valor simples.
    Script do MID Server
    ScriptAPI.psm1
    Group-Object - NoElement Exibe objetos em grupos com base no valor de uma propriedade especificada. Group-Object retorna uma tabela com uma linha para cada valor de propriedade e uma coluna que exibe o número de itens com esse valor.
    Script do MID Server
    RegistryAPI.psm1
    Importar-Módulo
    • Nome
    • Desabilitar Verificação de Nome
    • Global
    Adiciona um ou mais módulos à sessão atual. Os módulos importados devem ser instalados no computador local ou em um computador remoto.
    Probes
    Windows - Armazenamento 2012 - PS (storage.2012.ps1)
    Script do MID Server
    • Credentials.psm1
    • PSScript.ps1
    Invocar-Comando
    • Sessão
    • ScriptBlock
    • AçãoErro
    • VariávelErro
    • ArgumentList (o alias é args)
    • Caminho do arquivo
    Executa comandos em um computador local ou remoto e retorna todas as saídas dos comandos, incluindo erros. Usando um único comando Invoke-Command, você pode executar comandos em vários computadores.
    Probes
    Windows - Armazenamento 2012 - PS (storage.2012.ps1)
    Script do MID Server
    • ADMELauncherWinRM.psm1
    • Credentials.psm1
    • ExecutarRemoto.psm1
    • LaunchProc.psm1
    • Obter-PEB.psm1
    • WMIFetch.psm1
    Invoke-Expression Avalia ou executa uma cadeia de caracteres especificada como um comando e retorna os resultados da expressão ou do comando. Sem Invoke-Expression, uma cadeia de caracteres enviada na linha de comando seria retornada (ecoada) inalterada.
    Script do MID Server
    • NmapInstallation.ps1
    • ScriptAPI.psm1
    Invocar-WmiMethod
    • Nome
    • ComputerName
    • Lista de argumentos
    • Credencial
    • AçãoErro
    Chama os métodos de objetos do Windows Management Instrumentation (WMI).
    Script do MID Server
    • LaunchProc.psm1
    • ADMELauncherWinRM.psm1
    • ADMELauncherWMI.psm1
    Medir-objeto - Soma Calcula os valores de propriedade de determinados tipos de objeto. O objeto de medida executa três tipos de medições, dependendo dos parâmetros no comando.
    Script do MID Server
    ColetarConexõesEProcessosInfo.ps1
    Novo-Item
    • ItemType
    • Caminho
    • Forçar
    • AçãoErro
    Cria um novo item e define seu valor. Os tipos de itens que podem ser criados dependem da localização do item. Por exemplo, no sistema de arquivos, o New-Item cria arquivos e pastas. No registro, o New-Item cria chaves e entradas de registro.
    Script do MID Server
    • ColetarConexõesEProcessosInfo.ps1
    • ExecutarRemoto.psm1
    • LaunchProc.psm1
    • NmapInstallation.ps1
    • ADMELauncherWinRM.psm1
    • ADMELauncherWMI.psm1
    Novo objeto
    • TypeName
    • Propriedade
    • Lista de argumentos
    Cria uma instância de um objeto Microsoft .NET Framework ou COM.
    Probes
    • Relacionamento entre Windows e AWS (AWS_InstanceID.ps1)
    • Windows - Azure (is.azure.ps1)
    • Windows - MSSQL (sqlinfo.ps1)
    • Windows - Descoberta de arquivo (filebaseddiscovery.ps1 )
    • Windows - Armazenamento 2012 - PS (storage.2012.ps1)
    Script do MID Server
    • ADMELauncherWMI.psm1
    • ColetarConexõesEProcessosInfo.ps1
    • Credentials.psm1
    • Obter-PEB.psm1
    • LaunchProc.psm1
    • WMIFetch.psm1 XMLUtil.psm1
    • ExecutarRemoto.psm1
    Novo-PSDrive
    • PSProvider
    • Raiz
    • AçãoErro
    • Credencial
    • Nome
    • Escopo
    Cria unidades temporárias e persistentes que são mapeadas ou associadas a um local em um armazenamento de dados, como uma unidade de rede, um diretório no computador local ou uma chave de registro, e unidades de rede persistentes mapeadas do Windows que estão associadas a um sistema de arquivos local em um computador remoto.
    Script do MID Server
    • ADMELauncherWMI.psm1
    • ScriptAPI.psm1
    Nova variável
    • Nomeador
    • Valor
    • Forçar
    Cria uma nova variável no Windows PowerShell. Você pode atribuir um valor à variável ao criá-la ou atribuir ou alterar o valor após sua criação.
    Script do MID Server
    PSScript.ps1
    Nova-PSSession
    • Credencial
    • SessionOption
    Cria uma sessão do Windows PowerShell (PSSession) em um computador local ou remoto. Quando você cria uma PSSession, o Windows PowerShell estabelece uma conexão persistente com o computador remoto.
    Script do MID Server
    PSRemoteSession.psm1
    New-PSSessionOption Cria um objeto que contém opções avançadas para uma sessão gerenciada pelo usuário. Você pode usar o objeto como o valor do parâmetro SessionOption de cmdlets que criam uma PSSession, como New-PSSession, Enter-PSSession e Invoke-Command.
    Script do MID Server
    PSRemoteSession.psm1
    Novo intervalo de tempo
    • Início
    • Fim
    Cria um objeto de intervalo de tempo que representa um intervalo. Você pode usar para adicionar ou subtrair hora de um objeto DateTime.
    Probes
    Windows - Descoberta de arquivo (filebaseddiscovery.ps1)
    Out-File - Caminho do arquivo Envia a saída para um arquivo. Você pode usar este em vez do operador > quando precisar usar seus parâmetros.
    Probes
    Windows - Descoberta de arquivo (filebaseddiscovery.ps1)
    Saída-nulo Envia a saída para NULL, com efeito, excluindo-a.
    Script do MID Server
    Obter-PEB.psm1
    Cadeia de caracteres de saída Converte os objetos que o Windows PowerShell gerencia em uma matriz de cadeias de caracteres. Por padrão, Out-String acumula as cadeias de caracteres e as retorna como uma única cadeia de caracteres, mas você pode usar o parâmetro de fluxo para direcionar Out-String para retornar uma cadeia de caracteres de cada vez. Este cmdlet permite pesquisar e manipular a saída de cadeia de caracteres como você faria em shells tradicionais quando a manipulação de objetos for menos conveniente.
    Script do MID Server
    Obter-PEB.psm1
    Trabalho de recebimento Obtém os resultados de trabalhos em segundo plano do Windows PowerShell, como aqueles iniciados usando o cmdlet Start-Job ou o parâmetro AsJob de qualquer cmdlet. Você pode obter os resultados de todos os trabalhos ou identificar trabalhos pelo nome, ID, ID da instância, nome do computador, local, sessão ou enviando um objeto de trabalho.
    Script do MID Server
    LaunchProc.psm1
    Remover item
    • Recursão
    • Caminho
    • Forçar
    Exclui um ou mais itens. Como é compatível com muitos provedores, ele pode excluir muitos tipos diferentes de itens, incluindo arquivos, pastas, chaves de registro, variáveis, aliases e funções.
    Script do MID Server
    • ExecutarRemoto.psm1
    • NmapInstallation.ps1
    • LaunchProc.psm1
    • ColetarConexõesEProcessosInfo.ps1
    Remover trabalho Exclui trabalhos em segundo plano do Windows PowerShell. Você pode iniciar trabalhos usando o parâmetro Start-Job ou AsJob de qualquer cmdlet. Você pode usar este cmdlet para excluir todos os trabalhos ou excluir trabalhos com base em seu nome, ID, ID de instância, comando ou estado, ou passando um objeto de trabalho para Remove-Job. Sem parâmetros ou valores de parâmetro, Remove-Job não tem efeito.
    Script do MID Server
    LaunchProc.psm1
    Remover-PSDrive - Nome Exclui unidades temporárias do Windows PowerShell que foram criadas usando o cmdlet New-PSDrive.
    Script do MID Server
    • ADMELauncherWMI.psm1
    • ScriptAPI.psm1
    Remove-PSSession - Sessão Encerra sessões do Windows PowerShell (PSSessions) na sessão atual. Ele interrompe todos os comandos em execução nas PSSessions, encerra a PSSession e libera os recursos que a PSSession estava usando. Se a PSSession estiver conectada a um computador remoto, este cmdlet também fechará a conexão entre os computadores locais e remotos.
    Probes
    Windows - Armazenamento 2012 - PS (storage.2012.ps1)
    Script do MID Server
    Credentials.psm1
    Remover variável
    • Nome
    • Valor
    Exclui uma variável e seu valor do escopo no qual ela está definida, como a sessão atual. Você não pode usar este cmdlet para excluir variáveis definidas como constantes ou aquelas que pertencem ao sistema.
    Script do MID Server
    PSScript.ps1
    Renomear item
    • Caminho
    • NovoNome
    Altera o nome de um item especificado. Este cmdlet não afeta o conteúdo do item que está sendo renomeado. Você não pode usar Rename-Item para mover um item, como especificando um caminho junto com o novo nome. Para mover e renomear um item, use o cmdlet Move-Item.
    Probes
    Windows - Descoberta de arquivo (filebaseddiscovery.ps1)
    Selecionar objeto
    • ExpandProperty (alias Expandir)
    • Propriedade
    • ExcludeProperty
    Seleciona as propriedades especificadas de um objeto ou conjunto de objetos. Ele também pode selecionar objetos exclusivos, um número especificado de objetos ou objetos em uma posição especificada em uma matriz. O alias é "Selecionar".
    Probes
    Windows - MSSQL (sqlinfo.ps1)
    Script do MID Server
    • ColetarConexõesEProcessosInfo.ps1
    • RegistryAPI.psm1
    Selecionar cadeia de caracteres
    • Padrão
    • Não corresponde
    Pesquisa texto e padrões de texto em cadeias de caracteres e arquivos de entrada. Você pode usá-lo como Grep no UNIX e Findstr no Windows. Você pode digitar Select-String ou seu alias, sls.
    Script do MID Server
    ColetarConexõesEProcessosInfo.ps1
    Selecionar-XML
    • Xpath
    • Conteúdo
    • Namespace
    Permite que você use consultas XPath para pesquisar texto em cadeias de caracteres e documentos XML. Insira uma consulta XPath e use o parâmetro Conteúdo, Caminho ou Xml para especificar o XML a ser pesquisado.
    Script do MID Server
    ScriptAPI.psm1
    Definir conteúdo
    • Caminho
    • Valor
    • Forçar
    • Codificação
    Grava ou substitui o conteúdo no item especificado, como um arquivo. Você pode digitar o conteúdo no comando ou enviar conteúdo por meio do pipeline para Set-Content.
    Script do MID Server
    • ADMELauncherWinRM.psm1
    • ColetarConexõesEProcessosInfo.ps1
    • ExecutarRemoto.psm1
    Definir local - Caminho Define o local de trabalho como um local especificado. Esse local pode ser um diretório, um subdiretório, um local de registro ou qualquer caminho de provedor.
    Script do MID Server
    Credentials.psm1
    Set-StrictMode – Versão Configura o modo estrito para o escopo atual e todos os escopos secundários e o ativa e desativa. Quando o modo estrito está ativado, o Windows PowerShell gera um erro de encerramento quando o conteúdo de uma expressão, script ou bloco de script viola regras básicas de codificação de práticas recomendadas.
    Script do MID Server
    Obter-PEB.psm1
    Definir-variável
    • Nome
    • Valor
    • Opção
    • Escopo
    Atribui um valor a uma variável especificada ou muda o valor atual. Se a variável não existir, o cmdlet a criará.
    Script do MID Server
    • PSScript.ps1
    • ColetarConexõesEProcessosInfo.ps1
    • ExecutarRemoto.psm1
    Classificar objeto - Propriedade Classifica objetos em ordem crescente ou decrescente com base nos valores das propriedades do objeto. Você pode especificar uma única propriedade ou várias propriedades (para uma classificação de várias chaves) e pode selecionar uma classificação com ou sem distinção entre maiúsculas e minúsculas. Você também pode direcionar o Class-Object para exibir somente os objetos com um valor exclusivo para uma propriedade específica.
    Probes
    Windows - MSSQL (sqlinfo.ps1)
    Script do MID Server
    DiagnosticsUtil.psm1
    Dividir caminho
    • Leaf
    • Caminho
    • Primária
    Retorna somente a parte especificada de um caminho, como a pasta primária, uma subpasta ou um nome de arquivo. Ele também pode obter itens referenciados pelo caminho dividido e informar se o caminho é relativo ou absoluto.
    Probes
    • Windows - Weblogic - Localizar (findconfig.ps1)
    • Windows - Armazenamento 2012 - PS (storage.2012.ps1)
    Script do MID Server
    • Credentials.psm1
    • LaunchProc.psm1
    • PSScript.ps1
    • ExecutarRemoto.psm1
    Iniciar-Suspender
    • S (alias para segundos)
    • M (alias para milissegundo)
    Suspende a atividade em um script ou sessão pelo período especificado. Você pode usá-lo enquanto aguarda a conclusão de uma operação ou pausa antes de repetir uma operação.
    Probes
    Windows - Várias conexões ativas (WMI_ActiveConnections.ps1)
    Script do MID Server
    • ColetarConexõesEProcessosInfo.ps1
    • LaunchProc.psm1
    • NmapInstallation.ps1
    Interromper trabalho Interrompe os trabalhos em segundo plano do Windows PowerShell que estão em andamento. Você pode usar este cmdlet para interromper todos os trabalhos ou interromper trabalhos selecionados com base em seu nome, ID, ID de instância ou estado, ou passando um objeto de trabalho para Stop-Job.
    Script do MID Server
    LaunchProc.psm1
    Caminho de teste
    • Caminho
    • Tipo de caminho
    Determina se todos os elementos do caminho existem. Ele retornará $Verdadeiro se todos os elementos existirem e $Falso se algum estiver ausente. Ele também pode informar se a sintaxe do caminho é válida e se o caminho leva a um contêiner, a um terminal ou a um elemento folha.
    Script do MID Server
    • ExecutarRemoto.psm1
    • LaunchProc.psm1
    • NmapInstallation.ps1
    • PSScript.ps1
    • RegistryAPI.psm1
    • ADMELauncherWinRM.psm1
    • ADMELauncherWMI.psm1
    • ColetarConexõesEProcessosInfo.ps1
    Test-WSMan
    • Computador
    • Porta
    Envia uma solicitação de identificação que determina se o serviço WinRM está sendo executado em um computador local ou remoto. Se o computador testado estiver executando o serviço, o cmdlet exibirá o esquema de identidade do WS-Management, a versão do protocolo, o fornecedor do produto e a versão do produto do serviço testado.
    Script do MID Server
    ScriptAPI.psm1
    Where-Object Seleciona objetos que têm valores de propriedade específicos da coleção de objetos que são passados para ele. Por exemplo, você pode usar o cmdlet Where-Object para selecionar arquivos que foram criados após uma determinada data, eventos com um ID específico ou computadores que usam uma versão específica do Windows.
    Script do MID Server
    • ColetarConexõesEProcessosInfo.ps1
    • DiagnosticsUtil.psm1
    • WMIFetch.psm1
    Erro de gravação
    • Mensagem
    • Categoria
    Declara um erro de não encerramento. Por padrão, os erros são enviados no fluxo de erros para o programa host a ser exibido, junto com a saída.
    Probes
    • Windows - Configuração do MySQL (mysqlconfig.ps1ps1)
    • Windows - Versão do MySQL (mysqlinfo.ps1)
    • Oracle - Pfile de instância (oraclepfile.ps1)
    • Oracle - Versão da instância (oracleversion.ps1)
    • Windows - MSSQL (sqlinfo.ps1)
    Script do MID Server
    • ADMELauncherWinRM.psm1
    • ADMELauncherWMI.psm1
    • ExecutarRemoto.psm1
    • LaunchProc.psm1
    • NmapInstallation.ps1
    Host de gravação - NoNewLine Grava saída personalizada em um host. Você pode especificar a cor do texto usando o parâmetro ForegroundColor e a cor de fundo usando o parâmetro BackgroundColor. O parâmetro Separator permite que você especifique uma cadeia de caracteres a ser usada para separar objetos exibidos. O resultado específico depende do programa que hospeda o Windows PowerShell.
    Probes
    • Windows - Tabela ARP de rede (arpTable.ps1)
    • Windows - Weblogic - Localizar (findconfig.ps1)
    • Windows - JBoss Get (findjbossservicexml.ps1)
    • Windows - WebSphere - Serviços web ()
    • Windows - Localização do JBoss (findwebxml.ps1)
    • Windows - Weblogic - Obter ()
    • Windows - WebSphere - Célula (getcellxml.ps1)
    • Windows - WebSphere - Aplicações web (getserverindexxml.ps1)
    • Oracle - PFile de instância (oraclepfile.ps1)
    • Oracle - Versão da instância (oracleversion.ps1)
    • Windows - MSSQL (sqlinfo.ps1)
    • Windows - Armazenamento 2012 - PS (storage.2012.ps1)
    • Windows - Armazenamento 2008 - PS (storage.ps1)
    • Windows - Várias conexões ativas (WMI_ActiveConnections.ps1)
    Script do MID Server
    • ADMELauncherWinRM.psm1
    • ADMELauncherWMI.psm1
    • PSScript.ps1
    • RegistryAPI.psm1
    • ScriptAPI.psm1
    • WMIFetch.psm1
    • DiagnosticsUtil.psm1
    • NmapInstallation.ps1
    Saída de gravação Envia os objetos especificados para o próximo comando no pipeline. Se o comando for o último no pipeline, os objetos serão exibidos no console.
    Probes
    • Windows - Azure (is.azure.ps1)
    • ExecuteRemote (testExecuteRemote.ps1)
    • Windows - Descoberta de arquivo (filebaseddiscovery.ps1)
    Script do MID Server
    Obter-PEB.psm1
    Gravação detalhada - Mensagem Grava texto no fluxo de mensagens detalhado no Windows PowerShell. Normalmente, o fluxo de mensagens detalhado é usado para entregar informações sobre o processamento de comandos que é usado para depurar um comando.
    Script do MID Server
    • Obter-PEB.psm1
    • LaunchProc.psm1
    • ExecutarRemoto.psm1