ThématiqueWindows Server →
PowerShell
Risque faible
Administrateur requis
Lister les ports en écoute et les connexions Windows
Affiche les connexions TCP et associe chaque PID au processus correspondant.
Get-NetTCPConnection |
Sort-Object State, LocalPort |
ForEach-Object {
$Process = Get-Process -Id $_.OwningProcess -ErrorAction SilentlyContinue
[PSCustomObject]@{
Etat = $_.State
AdresseLocale = $_.LocalAddress
PortLocal = $_.LocalPort
AdresseDistante = $_.RemoteAddress
PortDistant = $_.RemotePort
PID = $_.OwningProcess
Processus = $Process.ProcessName
}
} | Format-Table -AutoSize
Quand l'utiliser ?
Utile pour identifier quel programme écoute sur un port ou maintient une connexion distante.
Ce que fait le script
- Get-NetTCPConnection récupère les connexions TCP.
- Le PID est ensuite traduit en nom de processus.
Précautions
- Une connexion distante n'est pas automatiquement malveillante ; vérifiez le processus et le contexte.
Retour arrière
Lecture seule.