【运维】Powershell 服务器系统管理信息总结(进程、线程、磁盘、内存、网络、CPU、持续运行时间、系统账户、日志事件)

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介: 【运维】Powershell 服务器系统管理信息总结(进程、线程、磁盘、内存、网络、CPU、持续运行时间、系统账户、日志事件)

Powershell 服务器系统管理信息总结

进程、线程、磁盘、内存、网络、CPU、持续运行时间、系统账户、日志事件...


1. 简单示例与说明

1.1 直接使用

函数均为静态函数,因此通过类进行调用而不是类的实例。返回值以数组和哈希表居多,如:

由于可能存在对象的嵌套,而powershell终端在现实这些对象时并不会嵌套现实,因此如果你想看到更多的层次,可能需要对这些对象进行序列化,比如转化为JSON格式进行显示,如:

[sysinfos]::GetDiskUsage() | ConvertTo-Json

效果如下:

可以看到,这个方法输出了当前主机上所有磁盘的使用信息(剩余容量、总容量以及使用率)。

再如,由于在Winserver 2012 以前的系统,Powershell 没有Get-NetAdapter命令,若也想在这些系统上通过 powershell 查看网络设配器信息,可以使用GetNetAdapter方法:

[sysinfos]::GetNetAdapter()

效果如下:

同样,你也可以将这些信息转换为JSON的格式进行现实:

[sysinfos]::GetNetAdapter() | ConvertTo-Json

或者直接将这些信息输出为一个.json文档,如:

[sysinfos]::GetNetAdapter() | ConvertTo-Json > C:\Users\a2911\Desktop\NetAdapterInfos.json

运行后将在指定的位置生成相应文本文档

更多的方法与对应功能的描述请参考 2. 功能查询 小节。

1.2 在脚本中使用

以下是以一个从我日常脚本中截取出来的一段,用于运维时获取某台服务器的相关数据,提交到指定的数据集中服务器上以集中管理数据。可以在Windows任务计划中添加定时任务,以定时向数据管理的服务器来提交最新的服务器运行数据。

using module .\jcstdio\os.psm1
using module .\jcstdio\http.psm1
$body = @{
    HostName = "MYSERVER_XX";
    IPAddress = [sysinfos]::GetIpAddress();              # 获取IP相关数据
    CPU_Load = [sysinfos]::GetCPULoad();                 # 获取CPU使用率,数组(针对多CUP、多核心)
    Drive_Space = [sysinfos]::GetDiskUsage();            # 各个硬盘分区的使用情况
    MemoryInfos = [sysinfos]::GetMemoryInfos();          # 内存相关信息,如使用率
    System_Running_Time = [sysinfos]::GetSystemRunningTime();
    Java_Service = [sysinfos]::GetProcessInfos()["JavaService.exe"];
    Oracle_Service = [sysinfos]::GetProcessInfos()["oracle.exe"];
    JBoss_Services =   [sysinfos]::GetServiceInfos()["JBoss"];
};
$requests = [requests]::new();
$requests.post("http://xx.xx.xx:xxxx/xxx/",($body | ConvertTo-Json))

2. 功能查询

函数名 描述
GetServiceInfos 获取指定服务的相关数据
GetProcessInfos 获取所有进程的相关数据
IP4RouteTable 表示控制网络数据包路由的信息
GetSystemRunningTime 获取系统持续运行时间
GetCPULoad 获取CUP各核心使用率
GetThread 获取执行线程
GetNetAdapter 获取网络适配器信息
GetIpAddress 从ipconfig中获取各网络硬件地址信息
GetNetAdapterByDeviceID
GetNetAdapterByName
GetNetAdapterByMACAddress
GetVolume 获取计算机上的存储区域
GetMemoryInfos 获取内存相关数据,如使用率等
GetLocalTime 获取计算机本地时间
GetSessionProcess 获取登录会话与该会话关联的进程之间的关联
GetSystemAccount 获取Windows系统账户
GetUserAccount 获取Windows系统上的用户账户信息
GetStartupCommand 获取当用户登录到计算机时自动运行的命令
GetUserInDomain 获取关联用户账户和 Windows NT 域
GetNTLogEvent 获取Windows事件
GetNTEventLogFile 获取存储在Windows事件日志中的数据
GetDiskPartition 获取运行Windows的计算机系统上物理磁盘分区区域的功能和管理容量
GetDiskUsage 获取所有分区使用情况
GetLogicalProgramGroup 获取运行Windows的计算机系统中的程序组
GetLogicalProgramGroupDirectory 将逻辑程序组 (分组关联到"开始"菜单) 中,以及存储它们的文件目录
GetLogicalProgramGroupItem 表示 由Win32_ProgramGroup 实例包含的元素,该元素本身不是另一个 Win32_ProgramGroup 实例
GetLogicalProgramGroupItemDataFile 将"开始"菜单的程序组项及其存储在其中的文件关联
GetProgramGroupContents 关联程序组顺序和包含的单个程序组或项
GetProgramGroupOrItem 获取用户"开始"菜单

3. sysinfos源代码

以下可单独存为psm1模块:

<#
@Auth: Jack Lee;
@Email: 291148484@163.com;
Permission is hereby granted, free of charge, to any person obtaining a copy of this software and associated documentation files (the "Software"), to deal in the Software without restriction, including without limitation the rights to use, copy, modify, merge, publish, distribute, sublicense, and/or sell copies of the Software, and to permit persons to whom the Software is furnished to do so, subject to the following conditions:
The above copyright notice and this permission notice shall be included in all copies or substantial portions of the Software.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.
#>
class sysinfos {
    static [object]GetServiceInfos() {
        <# Get the related data of the specified service. #>
        $services = Get-WmiObject -Class Win32_Service
        $service_info=@{}
        foreach ($i in $services) {
            $ServiceName = $i.Name
            if($ServiceName -ne $null){
                $service_info[$ServiceName] =  @{};
                $service_info[$ServiceName]["ExitCode"] = $i.ExitCode;
                $service_info[$ServiceName]["ProcessID"] = $i.ProcessID;
                $service_info[$ServiceName]["StartMode"] = $i.StartMode;
                $service_info[$ServiceName]["State"] = $i.State;
                $service_info[$ServiceName]["Status"] = $i.Status;
            }
        }
        return $service_info
    }
    # (GetServiceInfos)["JBoss"] | ConvertTo-Json
    static [object]IP4RouteTable(){
        <# Information that controls the routing of network packets #>
        return Get-WmiObject -Class Win32_IP4RouteTable
    }
    static [object]GetProcessInfos() {
        <# Get the relevant data of all processes #>
        $process = Get-WmiObject -Class Win32_Process;
        $process_info=@{};
        foreach ($i in $process) {
            $ProcessName = $i.Name
            if($ProcessName -ne $null){
                $process_info[$ProcessName] = @{};
                $process_info[$ProcessName]["Path"] = $i.Path; 
                $process_info[$ProcessName]["ExecutablePath"] = $i.ExecutablePath; 
                $process_info[$ProcessName]["Description"] = $i.Description;
                $process_info[$ProcessName]["CreationDate"] = $i.CreationDate;
                $process_info[$ProcessName]["InstallDate"] = $i.InstallDate;
                $process_info[$ProcessName]["TerminationDate"] = $i.TerminationDate;
                $process_info[$ProcessName]["UserModeTime"] = $i.UserModeTime;
                $process_info[$ProcessName]["Prioroty"] = $i.Prioroty;
                $process_info[$ProcessName]["Status"] = $i.Status;
                $process_info[$ProcessName]["SessionID"] = $i.SessionID;
                $process_info[$ProcessName]["ThreadCount"] = $i.ThreadCount;
                $process_info[$ProcessName]["CSName"] = $i.CSName;
                $process_info[$ProcessName]["Handle"] = $i.Handle;
                $process_info[$ProcessName]["HandleCount"] = $i.HandleCount;
                $process_info[$ProcessName]["VirtualSize"] = $i.VirtualSize;
                $process_info[$ProcessName]["WorkSetSize"] = $i.WorkSetSize;
            }
        }
        return $process_info
    }
    static [object]GetSystemRunningTime() {
        <# Get the running time of the system #>
        return ([Environment]::TickCount /86400000).ToString().Substring(0,3)+" D"
    }
    static [object]GetCPULoad(){
        <# Get the utilization rate of each core of CUP #>
        return @((Get-WmiObject -Class Win32_processor).LoadPercentage)
    }
    static [object]GetThread(){
        <# Get execution thread #>
        return Get-WMIObject -Class Win32_Thread
    }
    static [object]GetNetAdapter(){
        <# This method is used to obtain network adapter information on systems before WinServer2012/Win8.1, because Get-NetAdater is not available in these systems. #>
        return Get-WmiObject -Class Win32_NetworkAdapter
    }
    # GetNetAdapter  | ConvertTo-Json
    static [string]GetIpAddress(){
        $items = @{}
        $Name = "_?"
        foreach ($i in (ipconfig|findstr ":")) {
            if ($i.Split(":")[1] -eq ""){
                $Name = ($i.Split(":")[0]).Replace(" ","_")
                $items[$Name] = @{}
            }
            else{
                if($i.Contains("DNS")){
                    $items[$Name]["DNS Suffix"] = ($i.Split(": ")[1].Replace(" ",""))
                }
                if($i.Contains("IPv4")){
                    $items[$Name]["IPv4"] = ($i.Split(":")[1].Replace(" ",""))
                }
                if($i.Contains("IPv6")){
                    $items[$Name]["IPv6"] = ($i.Split(": ")[1].Replace(" ",""))
                }
            }
        }
        return $items
    }
    static [object]GetNetAdapterByDeviceID([int]$DeviceID){
        return Get-WMIObject -class Win32_NetworkAdapter -Filter DeviceID=$DeviceID
    }
    static [object]GetNetAdapterByName([string]$Name){
        return Get-WMIObject -class Win32_NetworkAdapter -Filter Name=$Name
    }
    static [object]GetNetAdapterByMACAddress([string]$MACAddress){
        return Get-WMIObject -class Win32_NetworkAdapter -Filter MACAddress=$MACAddress
    }
    static [object]GetVolume(){
        <# Get the storage area on the computer #>
        return Get-WmiObject -Class Win32_Volume
    }
    static [object]GetMemoryInfos(){
        $PhysicalMemory = Get-WmiObject -Class Win32_PhysicalMemory
        $free_total = ([math]::round(((Get-WmiObject -Class Win32_OperatingSystem).FreePhysicalMemory / (1mb)), 2))
        $Speed = @($PhysicalMemory.Speed);
        $Speed_Average = [math]::round((($PhysicalMemory.Capacity | Measure-Object -Average).Average /1000000),1)
        $capacity_total = [math]::round((($PhysicalMemory.Capacity | Measure-Object -Sum).Sum /1gb))
        return @{
            Capacitys = $PhysicalMemory.Capacity;
            Speeds=$Speed;
            Speed_Average = $Speed_Average
            Capacity_total = $capacity_total.ToString()+' Gb';
            Free_total = $free_total.ToString()+' Gb';
            Usage_Rate = ([math]::round(($capacity_total-$free_total)/$capacity_total, 2)).ToString() + '%'
        }
    }
    static [object]GetLocalTime(){
        <# This method is used to obtain the local time of the computer #>
        return Get-WmiObject -Class Win32_LocalTime
    }
    static [object]GetSessionProcess(){
        <# Get the association between the login session and the process associated with the session #>
        return Get-WmiObject -Class Win32_SessionProcess
    }
    static [object]GetSystemAccount(){
        <# Get Windows system account #>
        return Get-WmiObject -Class Win32_SystemAccount
    }
    static [object]GetUserAccount(){
        <# Get user account information on Windows system #>
        return Get-WmiObject -Class Win32_UserAccount
    }
    static [object]GetStartupCommand(){
        <# Get the command that runs automatically when the user logs in to the computer #>
        return Get-WmiObject -Class Win32_StartupCommand
    }
    static [object]GetUserInDomain(){
        <# Get associated user account and Windows NT domain #>
        return Get-WmiObject -Class Win32_UserInDomain
    }
    static [object]GetNTLogEvent(){
        <# Get Windows events #>
        return Get-WmiObject -Class Win32_NTLogEvent
    }
    static [object]GetNTEventLogFile(){
        <# Get the data stored in the windows event log #>
        return Get-WmiObject -Class Win32_NTEventLogFile
    }
    static [object]GetDiskPartition(){
        <# Get the function and management capacity of the physical disk partition area on the computer system running Windows. #>
        return Get-WmiObject -Class Win32_DiskPartition
    }
    static [object]GetDiskUsage() {
        <# Get all partition usage #>
        $logicaldisk = Get-WmiObject -Class Win32_Logicaldisk
        $disk_info=@{}
        foreach ($i in $logicaldisk) {
            $DeviceID = ($i.DeviceID).ToString();
            if($DeviceID -ne $null){
                $disk_info[$DeviceID] = @{}
                if(($i.Size -ne 0) -and  ($i.Size -ne $null)){
                    $disk_info[$DeviceID]['Total'] = ($i.Size/1073741824).ToString().Substring(0,5)+"Gb";
                    $disk_info[$DeviceID]['Free'] = ($i.FreeSpace/1073741824).ToString().Substring(0,5)+"Gb";
                    $disk_info[$DeviceID]['Usage'] = ((($i.Size-$i.FreeSpace) / $i.Size)*100).ToString().Substring(0,5)+"%"
                }else{
                    $disk_info[$DeviceID]['Total'] = $null
                    $disk_info[$DeviceID]['Free'] = $null
                    $disk_info[$DeviceID]['Usage'] = $null
                }
            }  
        }
        return $disk_info
    }
    # start menu
    static [object]GetLogicalProgramGroup(){
        <# Get the program group in the computer system running Windows #>
        return Get-WmiObject -Class Win32_LogicalProgramGroup
    }
    static [object]GetLogicalProgramGroupDirectory(){
        <# Associating logical program groups (grouping them into the Start menu) and the file directory where they are stored #>
        return Get-WmiObject -Class Win32_LogicalProgramGroupDirectory
    }
    static [object]GetLogicalProgramGroupItem(){
        <# Represents an element contained by a Win32_ProgramGroup instance, which is not another Win32_ProgramGroup instance #>
        return Get-WmiObject -Class Win32_LogicalProgramGroupItem
    }
    static [object]GetLogicalProgramGroupItemDataFile(){
        <# Associates the program group items in the Start menu with the files stored in them #>
        return Get-WmiObject -Class Win32_LogicalProgramGroupItemDataFile
    }
    static [object]GetProgramGroupContents(){
        <# Associates the sequence of program groups and the contained individual program groups or items #>
        return Get-WmiObject -Class Win32_ProgramGroupContents
    }
    static [object]GetProgramGroupOrItem(){
        <# Get the logical grouping of programs on the user's Start menu |Programs menu #>
        return et-WmiObject -Class Win32_ProgramGroupOrItem
    }
}


相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
目录
相关文章
|
3天前
|
存储 安全 Java
Spring Boot 3 集成Spring AOP实现系统日志记录
本文介绍了如何在Spring Boot 3中集成Spring AOP实现系统日志记录功能。通过定义`SysLog`注解和配置相应的AOP切面,可以在方法执行前后自动记录日志信息,包括操作的开始时间、结束时间、请求参数、返回结果、异常信息等,并将这些信息保存到数据库中。此外,还使用了`ThreadLocal`变量来存储每个线程独立的日志数据,确保线程安全。文中还展示了项目实战中的部分代码片段,以及基于Spring Boot 3 + Vue 3构建的快速开发框架的简介与内置功能列表。此框架结合了当前主流技术栈,提供了用户管理、权限控制、接口文档自动生成等多项实用特性。
28 8
|
7天前
|
存储 监控 安全
网络设备日志记录
网络设备日志记录是追踪设备事件(如错误、警告、信息活动)的过程,帮助IT管理员进行故障排除和违规后分析。日志详细记录用户活动,涵盖登录、帐户创建及数据访问等。为优化日志记录,需启用日志功能、管理记录内容、区分常规与异常活动,并使用专用工具进行事件关联和分析。集中式日志记录解决方案可收集并统一管理来自多种设备和应用的日志,提供简化搜索、安全存储、主动监控和更好的事件可见性,增强网络安全。常用工具如EventLog Analyzer能灵活收集、存储和分析日志,确保高效管理。
|
15天前
|
存储 监控 安全
网络安全视角:从地域到账号的阿里云日志审计实践
日志审计的必要性在于其能够帮助企业和组织落实法律要求,打破信息孤岛和应对安全威胁。选择 SLS 下日志审计应用,一方面是选择国家网络安全专用认证的日志分析产品,另一方面可以快速帮助大型公司统一管理多组地域、多个账号的日志数据。除了在日志服务中存储、查看和分析日志外,还可通过报表分析和告警配置,主动发现潜在的安全威胁,增强云上资产安全。
|
24天前
|
运维 监控 Ubuntu
【运维】如何在Ubuntu中设置一个内存守护进程来确保内存不会溢出
通过设置内存守护进程,可以有效监控和管理系统内存使用情况,防止内存溢出带来的系统崩溃和服务中断。本文介绍了如何在Ubuntu中编写和配置内存守护脚本,并将其设置为systemd服务。通过这种方式,可以在内存使用超过设定阈值时自动采取措施,确保系统稳定运行。
56 4
|
1月前
|
存储 监控 安全
什么是事件日志管理系统?事件日志管理系统有哪些用处?
事件日志管理系统是IT安全的重要工具,用于集中收集、分析和解释来自组织IT基础设施各组件的事件日志,如防火墙、路由器、交换机等,帮助提升网络安全、实现主动威胁检测和促进合规性。系统支持多种日志类型,包括Windows事件日志、Syslog日志和应用程序日志,通过实时监测、告警及可视化分析,为企业提供强大的安全保障。然而,实施过程中也面临数据量大、日志管理和分析复杂等挑战。EventLog Analyzer作为一款高效工具,不仅提供实时监测与告警、可视化分析和报告功能,还支持多种合规性报告,帮助企业克服挑战,提升网络安全水平。
|
2月前
|
存储 Linux Docker
centos系统清理docker日志文件
通过以上方法,可以有效清理和管理CentOS系统中的Docker日志文件,防止日志文件占用过多磁盘空间。选择合适的方法取决于具体的应用场景和需求,可以结合手动清理、logrotate和调整日志驱动等多种方式,确保系统的高效运行。
218 2
|
3月前
|
存储 监控 安全
深入解析Sysmon日志:增强网络安全与威胁应对的关键一环
在不断演进的网络安全领域中,保持对威胁的及时了解至关重要。Sysmon日志在这方面发挥了至关重要的作用,通过提供有价值的见解,使组织能够加强其安全姿态。Windows在企业环境中是主导的操作系统,因此深入了解Windows事件日志、它们的独特特性和局限性,并通过Sysmon进行增强,变得至关重要。
|
6月前
|
运维 关系型数据库 MySQL
掌握taskset:优化你的Linux进程,提升系统性能
在多核处理器成为现代计算标准的今天,运维人员和性能调优人员面临着如何有效利用这些处理能力的挑战。优化进程运行的位置不仅可以提高性能,还能更好地管理和分配系统资源。 其中,taskset命令是一个强大的工具,它允许管理员将进程绑定到特定的CPU核心,减少上下文切换的开销,从而提升整体效率。
掌握taskset:优化你的Linux进程,提升系统性能
|
6月前
|
弹性计算 Linux 区块链
Linux系统CPU异常占用(minerd 、tplink等挖矿进程)
Linux系统CPU异常占用(minerd 、tplink等挖矿进程)
204 4
Linux系统CPU异常占用(minerd 、tplink等挖矿进程)
|
5月前
|
算法 Linux 调度
探索进程调度:Linux内核中的完全公平调度器
【8月更文挑战第2天】在操作系统的心脏——内核中,进程调度算法扮演着至关重要的角色。本文将深入探讨Linux内核中的完全公平调度器(Completely Fair Scheduler, CFS),一个旨在提供公平时间分配给所有进程的调度器。我们将通过代码示例,理解CFS如何管理运行队列、选择下一个运行进程以及如何对实时负载进行响应。文章将揭示CFS的设计哲学,并展示其如何在现代多任务计算环境中实现高效的资源分配。