Bandera: Русский Русский

PowerShell

13.10.2025

Introducción

Sysinternals es una colección de utilidades gratuitas de Microsoft, creada por Mark Russinovich y Bryce Cogswell.
Ayuda a los administradores de sistemas a acceder a información de bajo nivel sobre Windows Server: procesos, sistema de archivos, conexiones de red y autoinicio.
El conjunto cuenta con más de 60 herramientas y es el estándar de facto para diagnóstico y resolución de problemas.

Principales características

  • Diagnóstico del rendimiento de la CPU, discos y memoria.
  • Búsqueda de causas de fallos y errores de aplicaciones.
  • Control de seguridad y análisis de procesos sospechosos.
  • Administración remota mediante PsTools.
  • Trabajo con Active Directory y servicios.

Utilidades clave

UtilidadPropósitoInterfaz
Process ExplorerAdministrador de tareas avanzado; muestra relaciones entre procesos, DLL cargadas y descriptores.GUI
Process Monitor (ProcMon)Supervisa operaciones de archivos, registro y llamadas de red.GUI
PsToolsPaquete para administración remota (PsExec, PsList, PsKill).CLI
AutorunsVisualización y gestión del autoinicio de programas y servicios.GUI
TCPViewMonitoreo de todas las conexiones TCP/UDP y procesos asociados.GUI
SysmonRegistro de eventos de seguridad y cambios del sistema.CLI

Escenarios prácticos

  1. Inicio del sistema lento — use Autoruns para deshabilitar elementos de autoinicio innecesarios.
  2. Error “Archivo en uso”Handle o Process Explorer mostrarán qué proceso mantiene el archivo.
  3. Alta carga de CPUPsList o Process Explorer ayudarán a encontrar la fuente.
  4. Actividad de red sospechosaTCPView mostrará quién está estableciendo conexiones.
  5. Auditoría de seguridad — configure Sysmon y analice los registros en el Visor de eventos.

Automatización con PsTools

Sysinternals es ideal para la automatización. Con PsExec se pueden ejecutar scripts de PowerShell o comandos CMD en decenas de servidores simultáneamente.
Por ejemplo, para reiniciar el servicio de actualizaciones:

Read more
11.08.2025


¿Qué es Hyper-V?

Hyper-V es la plataforma de virtualización propia de Microsoft, que forma parte integral de los sistemas operativos Windows Server y, opcionalmente, Windows 10/11 Pro/Enterprise. Hyper-V funciona como un hipervisor Type 1, instalándose directamente sobre el “hardware físico” y ofreciendo una funcionalidad comparable a la de gigantes como VMware. Su principal ventaja es la profunda integración con el ecosistema de Microsoft, lo que lo convierte en la opción natural para administradores y empresas cuya infraestructura se basa en Windows.

Read more