lo script PowerShell per verificare un'applicazione che sta bloccando un file?
-
12-09-2019 - |
Domanda
Utilizzando in PowerShell, come posso verificare se un'applicazione sta chiudendo un file?
mi piace per controllare quale processo / applicazione utilizza il file, in modo che posso chiuderlo.
Soluzione
Si può fare questo con la SysInternals strumento handle.exe . Provare qualcosa di simile:
PS> $handleOut = handle
PS> foreach ($line in $handleOut) {
if ($line -match '\S+\spid:') {
$exe = $line
}
elseif ($line -match 'C:\\Windows\\Fonts\\segoeui\.ttf') {
"$exe - $line"
}
}
MSASCui.exe pid: 5608 ACME\hillr - 568: File (---) C:\Windows\Fonts\segoeui.ttf
...
Altri suggerimenti
Si dovrebbe essere in grado di utilizzare il openfiles comando dalla riga di comando regolare o da PowerShell.
I openfiles strumento integrato può essere utilizzato per le condivisioni di file o per i file locali. Per i file locali, è necessario attivare lo strumento e riavviare la macchina (di nuovo, solo per il primo utilizzo). Credo che il comando per attivare questa funzione è:
openfiles /local on
Per esempio (funziona su Windows Vista x64):
openfiles /query | find "chrome.exe"
Il file restituisce con successo maniglie associato con Chrome. È inoltre possibile passare in un nome di file per vedere il processo attualmente l'accesso a quel file.
Questo potrebbe aiutare a: Usa PowerShell per scoprire quale processo blocca un file . Si analizza la proprietà System.Diagnostics.ProcessModuleCollection Moduli di ogni processo e sembra per il percorso del file del file bloccato:
$lockedFile="C:\Windows\System32\wshtcpip.dll"
Get-Process | foreach{$processVar = $_;$_.Modules | foreach{if($_.FileName -eq $lockedFile){$processVar.Name + " PID:" + $processVar.id}}}
E 'possibile trovare una soluzione che utilizza Sysinternal ' s Maniglia di utilità.
ho dovuto modificare il codice (un po ') per lavorare con PowerShell 2.0:
#/* http://jdhitsolutions.com/blog/powershell/3744/friday-fun-find-file-locking-process-with-powershell/ */
Function Get-LockingProcess {
[cmdletbinding()]
Param(
[Parameter(Position=0, Mandatory=$True,
HelpMessage="What is the path or filename? You can enter a partial name without wildcards")]
[Alias("name")]
[ValidateNotNullorEmpty()]
[string]$Path
)
# Define the path to Handle.exe
# //$Handle = "G:\Sysinternals\handle.exe"
$Handle = "C:\tmp\handle.exe"
# //[regex]$matchPattern = "(?<Name>\w+\.\w+)\s+pid:\s+(?<PID>\b(\d+)\b)\s+type:\s+(?<Type>\w+)\s+\w+:\s+(?<Path>.*)"
# //[regex]$matchPattern = "(?<Name>\w+\.\w+)\s+pid:\s+(?<PID>\d+)\s+type:\s+(?<Type>\w+)\s+\w+:\s+(?<Path>.*)"
# (?m) for multiline matching.
# It must be . (not \.) for user group.
[regex]$matchPattern = "(?m)^(?<Name>\w+\.\w+)\s+pid:\s+(?<PID>\d+)\s+type:\s+(?<Type>\w+)\s+(?<User>.+)\s+\w+:\s+(?<Path>.*)$"
# skip processing banner
$data = &$handle -u $path -nobanner
# join output for multi-line matching
$data = $data -join "`n"
$MyMatches = $matchPattern.Matches( $data )
# //if ($MyMatches.value) {
if ($MyMatches.count) {
$MyMatches | foreach {
[pscustomobject]@{
FullName = $_.groups["Name"].value
Name = $_.groups["Name"].value.split(".")[0]
ID = $_.groups["PID"].value
Type = $_.groups["Type"].value
User = $_.groups["User"].value.trim()
Path = $_.groups["Path"].value
toString = "pid: $($_.groups["PID"].value), user: $($_.groups["User"].value), image: $($_.groups["Name"].value)"
} #hashtable
} #foreach
} #if data
else {
Write-Warning "No matching handles found"
}
} #end function
Esempio:
PS C:\tmp> . .\Get-LockingProcess.ps1
PS C:\tmp> Get-LockingProcess C:\tmp\foo.txt
Name Value
---- -----
ID 2140
FullName WINWORD.EXE
toString pid: 2140, user: J17\Administrator, image: WINWORD.EXE
Path C:\tmp\foo.txt
Type File
User J17\Administrator
Name WINWORD
PS C:\tmp>
Ho visto una bella soluzione a Bloccato rilevamento di file che utilizza solo PowerShell e .NET classi del framework:
function TestFileLock {
## Attempts to open a file and trap the resulting error if the file is already open/locked
param ([string]$filePath )
$filelocked = $false
$fileInfo = New-Object System.IO.FileInfo $filePath
trap {
Set-Variable -name filelocked -value $true -scope 1
continue
}
$fileStream = $fileInfo.Open( [System.IO.FileMode]::OpenOrCreate,[System.IO.FileAccess]::ReadWrite, [System.IO.FileShare]::None )
if ($fileStream) {
$fileStream.Close()
}
$obj = New-Object Object
$obj | Add-Member Noteproperty FilePath -value $filePath
$obj | Add-Member Noteproperty IsLocked -value $filelocked
$obj
}
mi piace quello che il prompt dei comandi (CMD) ha, e può essere utilizzato in PowerShell così:
tasklist /m <dllName>
Basta notare che non è possibile immettere il percorso completo del file DLL. Solo il nome è abbastanza buono.
Se si modifica la funzione di cui sopra un po 'come di seguito si tornerà Vero o Falso (È necessario eseguire con pieni diritti di amministratore) per esempio. Uso:
PS> TestFileLock "c: \ pagefile.sys"
function TestFileLock {
## Attempts to open a file and trap the resulting error if the file is already open/locked
param ([string]$filePath )
$filelocked = $false
$fileInfo = New-Object System.IO.FileInfo $filePath
trap {
Set-Variable -name Filelocked -value $true -scope 1
continue
}
$fileStream = $fileInfo.Open( [System.IO.FileMode]::OpenOrCreate, [System.IO.FileAccess]::ReadWrite, [System.IO.FileShare]::None )
if ($fileStream) {
$fileStream.Close()
}
$filelocked
}