مكتبة الأوامر / Get-NetTCPConnection
Get-NetTCPConnection
سرد اتصالات TCP والمنافذ المستمعة
netstat الخاص بباورشيل، يُرجع كائنات يمكن تصفيتها. لكل اتصال LocalAddress وLocalPort، وRemoteAddress وRemotePort، وحالة State (Listen أو Established أو TimeWait…)، وOwningProcess: رقم عملية البرنامج خلفه، والذي تمرره مباشرة إلى Get-Process.
تدرّب على Get-NetTCPConnectionالاستخدام
Get-NetTCPConnection [-State <state>] [-LocalPort <int>] [-RemotePort <int>] [-RemoteAddress <ip>] [-OwningProcess <pid>]
الخيارات والأعلام
-StateSTATEالاتصالات في هذه الحالة فقط، مثل Listen أو Established
-LocalPortPORTالاتصالات على هذا المنفذ المحلي فقط
-RemotePortPORTالاتصالات إلى هذا المنفذ البعيد فقط
-RemoteAddressIPالاتصالات إلى هذا العنوان البعيد فقط
-OwningProcessPIDالاتصالات التي تملكها هذه العملية فقط
أمثلة
Get-NetTCPConnection -State Listenكل منفذ TCP يستمع عليه هذا الجهاز.
Get-NetTCPConnection -LocalPort 3389أي شيء يستخدم المنفذ المحلي 3389 (سطح المكتب البعيد).
Get-NetTCPConnection -OwningProcess 4444كل اتصال يخص العملية 4444.
Get-NetTCPConnection -State Established -RemotePort 443اتصالات HTTPS المفتوحة من هذا الجهاز.
أخطاء شائعة
Get-NetTCPConnection -State Listening Get-NetTCPConnection -State Listen
اسم الحالة هنا Listen، لا LISTENING كما يطبعها netstat.