Sistemas SysInternals Windows

PsLoggedOn – SysInternals

Categoría: Utilidades de Procesos
Versión: v1.35
Última actualización: 26/06/2016
Resumen: PsLoggedOn 
OS:
Cliente: Windows Vista y Superior
Servidor: Windows Server 2008 y Superior

Introducción

Puedes determinar quién está usando los recursos en tu computadora local con el comando «net» («net session»), sin embargo, no hay una forma integrada para determinar quién está usando los recursos de una computadora remota. Además, NT viene sin herramientas para ver quién está conectado a una computadora, ya sea local o remotamente. PsLoggedOn es un subprograma que muestra tanto los usuarios que iniciaron sesión localmente como los usuarios que iniciaron sesión a través de recursos para la computadora local o una remota. Si especificas un nombre de usuario en lugar de una computadora, PsLoggedOn busca las computadoras en el vecindario de la red y te dice si el usuario está conectado actualmente.

La definición de PsLoggedOn de un usuario conectado localmente es uno que tiene su perfil cargado en el Registro, por lo que PsLoggedOn determina quién está conectado al escanear las claves debajo de la clave HKEY_USERS. Para cada clave que tiene un nombre que es un SID (identificador de seguridad) de usuario, PsLoggedOn busca el nombre de usuario correspondiente y lo muestra. Para determinar quién ha iniciado sesión en una computadora a través de recursos compartidos, PsLoggedOn usa la API de NetSessionEnum. Ten en cuenta que PsLoggedOn te mostrará que ha iniciado sesión a través del recurso compartido en las computadoras remotas que consultes porque se requiere un inicio de sesión para que PsLoggedOn acceda al Registro de un sistema remoto.

Instalación

Simplemente copia PsLoggedOn en una ruta ejecutable y escribe «psloggedon».

PsLoggedOn - Usuarios Logueados en un sistema
PsLoggedOn – Usuarios Logueados en un sistema

Sintaxis (línea de comandos)

Uso de PsLoggedOn

Uso: psloggedon [-] [-l] [-x] [\nombre del equipo | nombre de usuario]

Descripción de parámetros

  • Muestra las opciones admitidas y las unidades de medida utilizadas para los valores de salida.
    -l Muestra solo los inicios de sesión locales en lugar de los inicios de sesión locales y de recursos de red.
    -x No muestra los tiempos de inicio de sesión.
    \computername Especifica el nombre de la computadora para la cual se muestra la información de inicio de sesión.
    nombre de usuario Si especifica un nombre de usuario, PsLoggedOn busca en la red las computadoras en las que ese usuario ha iniciado sesión. Esto es útil si desea asegurarse de que un usuario en particular no inicie sesión cuando esté a punto de cambiar la configuración de su perfil de usuario.

Informar de errores

Si encuentras algún error o aporte a la información proporcionada por favor dirígela a soporte@ehack.mx

Otras consideraciones

Ninguna.

PsTools

PsLoggedOn es parte de un conjunto creciente de herramientas de línea de comandos de Sysinternals que ayudan en la administración de sistemas locales y remotos llamados PsTools.

Obtener el programa

Referencias

Finalmente, puedes entrar al foro oficial, activo y con comentarios prácticamente a diario, donde otros usuarios responden a preguntas sobre cada una de las utilidades de SysInternals.



Fuente Imágenes


Licencia Creative Commons
  
PsLoggedOn, traducido, escrito y ampliado para Ethical Hack por Roberto C. González basado en el trabajo de Mark Russinovch. Algunas partes se adaptan directamente del sitio SysInternals de Microsoft Se distribuye bajo una Licencia Creative Commons Atribución-NoComercial-CompartirIgual 4.0 Internacional. 

©2022-2025, Ethical Hack, Todos los derechos reservados sobre la traducción.
©2022-2025, Ethical Hack, Todos los derechos reservados sobre el contenido propio.

eHack Blog

About Author

Leave a comment

También te podría gustar...

Accesschk - SysInternals
Sistemas SysInternals Windows

AccessChk – SysInternals

AccessChk permite a administradores verificar rápidamente los accesos de usuarios o grupos a recursos en Windows con una interfaz intuitiva.
Sistemas SysInternals Windows

AccessEnum – SysInternals

AccessEnum revela permisos diferentes a la carpeta raíz en directorios, ayudando a identificar y solucionar brechas de seguridad fácilmente.