Artigo: 832919 - Última revisão: segunda-feira, 25 de Maio de 2009 - Revisão: 3.1

Novas funcionalidades no PortQry versão 2.0

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Reduzir tudo

Sumário

Este artigo descreve as novas funcionalidades e funcionalidades que estão disponíveis no scanner de porta de linha de comandos do PortQry versão 2.0.

PortQry versão 1.22 é uma conectividade de TCP/IP testar utilitário incluído nas ferramentas de suporte do Microsoft Windows Server 2003. Microsoft lançou uma versão nova de PortQryV2.exe. Esta nova versão inclui todas as funcionalidades e da versão anterior e tem novas funcionalidades. PortQryV2.exe está disponível a partir do Centro de transferências da Microsoft. Para obter PortQryV2.exe, visite o seguinte Web site da Microsoft:
http://www.microsoft.com/downloads/details.aspx?familyid=89811747-C74B-4638-A2D5-AC828BDC6983&displaylang=en (http://www.microsoft.com/downloads/details.aspx?familyid=89811747-C74B-4638-A2D5-AC828BDC6983&displaylang=en)

Descrição geral

PortQry é um utilitário da linha de comandos que pode utilizar para ajudar a resolver problemas de conectividade de TCP/IP. Este utilitário comunica o estado da porta de portas TCP e o protocolo de datagrama de utilizador (UDP, User Datagram Protocol) de destino num computador local ou num computador remoto. PortQry versão 2.0 também fornece informações detalhadas sobre utilização da porta do computador local. PortQry versão 2.0 é executado em todos os sistemas operativos seguintes:
  • Microsoft Windows Server 2003
  • Microsoft Windows XP
  • Microsoft Windows 2000

Relatórios de estado da porta

PortQry comunica o estado de uma porta das formas seguintes:
  • LISTENING Esta resposta indica que um processo é escutar a porta destino. PortQry recebeu uma resposta da porta de destino.
  • não está à ESCUTA Esta resposta indica que não é escutar nenhum processo na porta de destino. PortQry recebeu uma das seguintes mensagens de ICMP (Internet Control Message Protocol) da porta de destino:
    Destino inacessível
    Porta inatingível
  • FILTERED Esta resposta indica que a porta de destino está a ser filtrada. PortQry não recebeu uma resposta da porta de destino. Um processo pode ou não pode ser escutar na porta de destino. Por predefinição, PortQry consulta uma porta TCP três vezes antes de devolve uma resposta de FILTERED e consulta uma porta UDP uma vez antes de devolver uma resposta FILTERED .

Funcionalidades do PortQry versão 2.0

Dependendo do processo que escuta numa porta UDP, por vezes, poderá ser difícil determinar o estado dessa porta UDP. Quando é enviada uma mensagem de comprimento zero ou com comprimento fixo não formatada para um porta UDP de destino, a porta poderá ou não poderá responder. Se responder a porta, tem um estado de LISTENING . Se receber um "Destino inatingível" ICMP mensagens de uma porta UDP ou se a reposição de TCP é devolvida uma resposta de uma porta TCP, a porta tem um estado de ESCUTA não . Pesquisa de portas típica ferramentas de relatório que a porta tem um estado LISTENING se a porta UDP de destino não devolver um ICMP "Destino inatingível" mensagem. Este resultado pode não ser exacto para um ou ambos dos seguintes motivos:
  • Quando existe nenhuma resposta para um datagrama solicitada, a porta de destino poderá estar FILTERED .
  • A maior parte dos serviços não responderem a um datagrama de utilizador não formatado que é recebido.
Normalmente, apenas uma mensagem correctamente formatada que utiliza a camada de sessão ou que utiliza o protocolo de camada de aplicação que o serviço de escuta ou o programa reconheça elicits uma resposta da porta de destino.

Quando resolver um problema de conectividade, especialmente num ambiente que contém um ou mais firewalls, é útil saber se uma porta está a ser filtrada ou se está à escuta. PortQry inclui algumas funcionalidades especiais para ajudar a tornar esta determinação nas portas seleccionadas. Se não existir nenhuma resposta a partir de uma porta UDP de destino, o PortQry comunica que a porta está LISTENING ou FILTERED . PortQry, em seguida, envia uma mensagem formatada correctamente que o serviço de escuta ou programa compreende. PortQry utiliza protocolo para determinar se a porta está em escuta de camada de camada de sessão correcto ou aplicação. PortQry utiliza o ficheiro de serviços de que está localizado na pasta %SYSTEMROOT%\System32\Drivers\Etc para determinar o serviço de escuta em cada porta.

Nota Este ficheiro é armazenado em cada Microsoft Windows Server 2003, o Windows XP e o computador baseado no Windows 2000.

Uma vez que PortQry destina-se como uma ferramenta de resolução de problemas, é suposto que os utilizadores que utilizá-lo para resolver um problema específico têm conhecimento suficiente do seu ambiente informático. PortQry versão 2.0 suporta o seguinte camada de sessão e a camada de aplicação protocolos:
  • Protocolo simples de acesso de directório (LDAP)
  • Chamadas de procedimento remoto (RPC, Remote Procedure Call)
  • Sistema de nomes de domínio (DNS)
  • Serviço de nomes NetBIOS
  • Simple Network Management Protocol (SNMP)
  • Internet Security and Acceleration Server (ISA)
  • SQL Server 2000 com o nome instâncias
  • Protocolo Trivial FTP (TFTP)
  • Layer Two Tunneling Protocol (L2TP)
Além disso, PortQry versão 2.0 com exactidão pode determinar se mais portas UDP são abertas do PortQry versão 1.22.

Suporte LDAP

PortQry pode enviar uma consulta LDAP utilizando o TCP e UDP e interpretar correctamente resposta um servidor LDAP a essa consulta. PortQry analisa, formatos e, em seguida, devolve a resposta do servidor LDAP para o utilizador. Por exemplo, escreva o seguinte comando e, em seguida, prima ENTER:
portqry - n myserver -p udp -e 389
PortQry, em seguida, efectua as seguintes acções:
  1. PortQry utiliza o ficheiro serviços na pasta %SYSTEMROOT%\System32\Drivers\Etc para resolver a porta UDP 389. Se o PortQry resolve a porta para o serviço LDAP, o PortQry envia um datagrama de utilizador não formatado para a porta UDP 389 no computador de destino.

    PortQry não recebe uma resposta da porta de destino porque o serviço LDAP só responde a uma consulta LDAP correctamente formatada.
  2. PortQry comunica que a porta está LISTENING ou FILTERED .
  3. PortQry envia uma consulta LDAP correctamente formatada para a porta UDP 389 no computador de destino.
  4. Se PortQry recebe uma resposta a esta consulta, devolve a resposta completa ao utilizador e comunica que a porta está LISTENING .

    Se o PortQry não receber uma resposta a esta consulta, comunica que a porta está FILTERED .
Exemplo de resultado
UDP port 389 (unknown service): LISTENING or FILTERED
Sending LDAP query to UDP port 389...

LDAP query response:

currentdate: 12/13/2003 05:42:40 (unadjusted GMT) 
subschemaSubentry: CN=Aggregate,CN=Schema,CN=Configuration,DC=domain,DC=example,DC=com
dsServiceName: CN=NTDS Settings,CN=myserver,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=domain,DC=example,DC=com
namingContexts: DC=domain,DC=example,DC=com
defaultNamingContext: DC=domain,DC=example,DC=com
schemaNamingContext: CN=Schema,CN=Configuration,DC=domain,DC=example,DC=com
configurationNamingContext: CN=Configuration,DC=domain,DC=example,DC=com
rootDomainNamingContext: DC=domain,DC=example,DC=com
supportedControl: 1.2.840.113556.1.4.319
supportedLDAPVersion: 3
supportedLDAPPolicies: MaxPoolThreads
highestCommittedUSN: 4259431
supportedSASLMechanisms: GSSAPI
dnsHostName: myserver.domain.example.com
ldapServiceName: domain.example.com:myserver$@domain.EXAMPLE.COM
serverName: CN=myserver,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=domain,DC=example,DC=com
supportedCapabilities: 1.2.840.113556.1.4.800
isSynchronized: TRUE
isGlobalCatalogReady: TRUE
domainFunctionality: 0
forestFunctionality: 0
domainControllerFunctionality: 2

======== End of LDAP query response ========

UDP port 389 is LISTENING
Neste exemplo, pode determinar que a porta 389 está em escuta. Além disso, pode determinar qual o serviço LDAP que é escuta na porta 389 e alguns detalhes sobre esse serviço.

Tenha em atenção que o teste LDAP sobre UDP pode não funcionar em controladores de domínio que executem o Windows Server 2008. Para verificar a disponibilidade do serviço que está a ser executado UDP 389, pode utilizar o NLTEST em vez da ferramenta PortQry. Por exemplo, pode utilizar Nltest /sc_reset <domain name> \<computer name> para impor um canal de segurança para um determinado controlador de domínio. Para mais informações, visite o seguinte Web site da Microsoft:
http://technet.microsoft.com/en-us/library/cc961803.aspx (http://technet.microsoft.com/en-us/library/cc961803.aspx)

Suporte de RPC

PortQry pode enviar uma consulta RPC através de TCP e UDP e interpretar a resposta a essa consulta correctamente. Esta consulta devolve (informações de estado) todos os pontos finais actualmente registados com o mapeador de ponto final RPC. PortQry analisa, formatos e, em seguida, devolve a resposta do mapeador de RPC para o utilizador. Por exemplo, escreva o seguinte comando e, em seguida, prima ENTER:
portqry - n myserver -p udp -e 135
PortQry, em seguida, efectua as seguintes acções:
  1. PortQry utiliza o ficheiro serviços na pasta %SYSTEMROOT%\System32\Drivers\Etc para resolver a porta UDP 135. Se o PortQry resolve a porta para o serviço do mapeador de ponto final RPC (EPMAP), o PortQry envia um datagrama de utilizador não formatado para UDP porta 135 no computador de destino.

    PortQry não recebe uma resposta da porta de destino porque o serviço de mapeador de ponto final RPC só responde a uma consulta RPC correctamente formatada.
  2. PortQry comunica que a porta está LISTENING ou a porta FILTERED .
  3. PortQry envia uma consulta RDC formatada correctamente para a porta UDP 135 no computador de destino. Esta consulta devolve todos os pontos finais que estão actualmente registados com o mapeador de ponto final RPC.
  4. Se o PortQry recebe uma resposta a esta consulta, o PortQry devolve a resposta completa ao utilizador e comunica que a porta está LISTENING .

    Se o PortQry não receber uma resposta a esta consulta, comunica que a porta está FILTERED .
Exemplo de resultado
UDP port 135 (epmap service): LISTENING or FILTERED
Querying Endpoint Mapper Database...
Server's response:

UUID: 50abc2a4-574d-40b3-9d66-ee4fd5fba076 
ncacn_ip_tcp:169.254.12.191[4144]

UUID: ecec0d70-a603-11d0-96b1-00a0c91ece30 NTDS Backup Interface
ncacn_np:\\\\MYSERVER[\\PIPE\\lsass]

UUID: e3514235-4b06-11d1-ab04-00c04fc2dcd2 MS NT Directory DRS Interface
ncacn_ip_tcp:169.254.12.191[1030]

UUID: e3514235-4b06-11d1-ab04-00c04fc2dcd2 MS NT Directory DRS Interface
ncadg_ip_udp:169.254.12.191[1032]

UUID: 12345678-1234-abcd-ef00-01234567cffb 
ncacn_np:\\\\MYSERVER[\\PIPE\\lsass]

UUID: 12345678-1234-abcd-ef00-01234567cffb 
ncacn_np:\\\\MYSERVER[\\PIPE\\POLICYAGENT]

Total endpoints found: 6

==== End of RPC Endpoint Mapper query response ====

UDP port 135 is LISTENING
Neste exemplo, pode determinar que a porta 135 está em escuta. Além disso, pode determinar os serviços ou programas estão registados na base de mapeador de ponto final RPC dados no computador de destino. O resultado inclui o identificador exclusivo universal (UUID, Universally Unique Identifier) para cada programa, o nome anotado (se existir), o protocolo que utiliza cada programa, o endereço de rede que o programa está dependente e ponto final do programa entre parêntesis rectos.

Nota Quando especificar o -r opção no comando PortQry.exe para pesquisar um intervalo de portas, o mapeador de ponto final RPC não é consultado. Isto torna a digitalização de um intervalo de portas mais rapidamente.

Suporte de DNS

PortQry pode enviar uma consulta DNS correctamente formatada utilizando o TCP e UDP. PortQry envia uma consulta DNS para o seguinte nome de domínio totalmente qualificado (FQDN, Fully Qualified Domain Name):
portqry.Microsoft.com
PortQry, em seguida, aguarda uma resposta do servidor DNS de destino. Se o servidor devolve uma resposta, o PortQry determina que a porta está em ESCUTA .

Nota Não é importante se o servidor de DNS devolve uma resposta negativa. Qualquer resposta indica que a porta está em escuta.

Suporte de serviço de nomes de NetBIOS

Por predefinição, o serviço de nomes NetBIOS escuta na porta de UDP 137. Quando o PortQry determina que esta porta é LISTENING ou FILTERED , o PortQry executa as acções seguintes para determinar se a porta, na realidade, está em escuta:
  1. Se disponível no computador onde está a executar PortQry NetBIOS, o PortQry envia uma consulta de estado do adaptador NetBIOS para o computador de destino.
  2. Se o computador de destino responder a esta consulta, o PortQry comunica que a porta de destino é LISTENING e, em seguida, devolve o que endereço de controlo (MAC) para o utilizador de acesso de suporte do computador de destino.
Se não estiver disponível no computador onde está a executar PortQry NetBIOS, o PortQry não tenta enviar uma consulta de estado do adaptador NetBIOS para o computador de destino.

Suporte SNMP

Suporte SNMP é uma funcionalidade nova do PortQry versão 2.0. Por predefinição, o serviço SNMP escuta na porta UDP 161. Para determinar se a porta 161 está em escuta, o PortQry envia uma consulta que esteja formatada da forma que o serviço SNMP aceita. O serviço SNMP está configurado com um nome de comunidade ou uma cadeia que tem a certeza de obter uma resposta do servidor. Com o PortQry, pode especificar nomes de comunidade SNMP quando consulta nesta porta. Por predefinição, o PortQry utiliza o nome de comunidade, "Público". Para especificar um nome de comunidade diferente, utilize o -cn opção da linha de comandos. Quando especificar um nome de comunidade no comando PortQry.exe , inclua esse nome de comunidade de pontos de exclamação (!). Por exemplo, para especificar um nome de comunidade como secure123, escreva um comando semelhante à seguinte comando:
portqry -n 127.0.0.1 -e 161 - p udp - cn! secure123!
Exemplo de resultado
Querying target system called:

127.0.0.1

querying...

UDP port 161 (snmp service): LISTENING or FILTERED

community name for query:

secure123

Sending SNMP query to UDP port 161...

UDP port 161 is LISTENING

Suporte do ISA Server

Suporte do Microsoft ISA Server é uma funcionalidade nova do PortQry versão 2.0. Por predefinição, ISA Server utiliza a porta TCP 1745 e porta UDP 1745 para comunicar com clientes de proxy Winsock e com clientes de firewall. Computadores com o programa de cliente Winsock proxy ou o programa de cliente de firewall instalado utiliza estas portas para pedir serviços a partir do ISA Server e para transferir informações de configuração. Normalmente, estes serviços incluem serviços de resolução de nomes e outros serviços que não são baseados em HTTP (por exemplo, ligações de Winsock). Para determinar se a porta está em escuta, o PortQry envia uma consulta que esteja formatada na forma como o ISA Server aceita.
Exemplo de resultado
Por exemplo, escreva um comando semelhante à seguinte comando:
portqry - n myproxy-server-p udp -e 1745
Recebe a seguinte saída:
Querying target system called:

myproxy-server

Attempting to resolve name to IP address...


Name resolved to 169.254.24.86

querying...

UDP port 1745 (unknown service): LISTENING or FILTERED

Sending ISA query to UDP port 1745...

UDP port 1745 is LISTENING
quando PortQry consultas TCP porta 1745, PortQry transfere o ficheiro Mspclnt.ini do ISA Server se o ficheiro Mspclnt.ini estiver disponível nessa porta. O ficheiro Mspclnt.ini contém informações de configuração que clientes de proxy Winsock e utilizem os clientes de firewall.
Exemplo de resultado
TCP port 1745 (unknown service): LISTENING

Sending ISA query to TCP port 1745...


ISA query response:

10.0.0.0        10.255.255.255
127.0.0.1       127.0.0.1
169.254.0.0     169.254.255.255
192.168.0.0     192.168.255.255
127.0.0.0       127.255.255.255

;
; This file should not be edited.
; Changes to the client configuration should only be made using ISA Management.
;
[Common]
myproxy-server.example.com
Set Browsers to use Auto Detect=1
AutoDetect ISA Servers=1
WebProxyPort=8080
Port=1745
Configuration Refresh Time (Hours)=2
Re-check Inaccessible Server Time (Minutes)=10
Refresh Give Up Time (Minutes)=15
Inaccessible Servers Give Up Time (Minutes)=2
[Servers Ip Addresses]
Name=myproxy-server
[My Config]
Path1=\\myproxy-server\mspclnt\

======== End of ISA query response ========

Suporte do SQL Server 2000

Suporte do Microsoft SQL Server 2000 é uma funcionalidade nova do PortQry versão 2.0. PortQry consultas porta 1434 de UDP para consultar todos os SQL Server nome instâncias em execução no computador com o SQL Server 2000. PortQry envia uma consulta que é formatada da forma que aceita SQL Server 2000 para determina se esta porta está à escuta.
Exemplo de resultado
Por exemplo, escreva um comando semelhante à seguinte comando:
portqry - n 192.168.1.20 -e 1434-p udp
Recebe a seguinte saída:
Querying target system called:

192.168.1.20

querying...

UDP port 1434 (ms-sql-m service): LISTENING or FILTERED

Sending SQL Server query to UDP port 1434...

Server's response:

ServerName SQL-Server1
InstanceName MSSQLSERVER
IsClustered No
Version 8.00.194
tcp 1433
np \\SQL-Server1\pipe\sql\query

==== End of SQL Server query response ====

UDP port 1434 is LISTENING

Suporte TFTP

Suporte TFTP é uma funcionalidade nova do PortQry versão 2.0. Por predefinição, os servidores de TFTP escutar em portas UDP 69. PortQry envia uma consulta que esteja formatada da forma que o servidor TFTP aceita para determinar se esta porta está à escuta.
Exemplo de resultado
Por exemplo, escreva um comando semelhante à seguinte comando:
portqry - n myserver.example.com -p udp -e 69
Recebe a seguinte saída:
Querying target system called:

myserver.example.com

Attempting to resolve name to IP address...


Name resolved to 169.254.23.4

querying...

UDP port 69 (tftp service): LISTENING or FILTERED

Sending TFTP query to UDP port 69...

UDP port 69 is LISTENING

Suporte de L2TP

Suporte L2TP é uma funcionalidade nova do PortQry versão 2.0. Servidores de encaminhamento e acesso remoto e outra privada à rede (VPN) servidores virtual escuta na porta UDP 1701 para ligações de entrada L2TP. PortQry envia uma consulta que esteja formatada da forma que o servidor VPN aceita para determinar se esta porta está à escuta.
Exemplo de resultado
Por exemplo, escreva um comando semelhante à seguinte comando:
portqry - n vpnserver.example.com -e 1701-p udp
Recebe a seguinte saída:
Querying target system called:

vpnserver

Attempting to resolve name to IP address...

Name resolved to 169.254.12.225

querying...

UDP port 1701 (l2tp service): LISTENING or FILTERED

Sending L2TP query to UDP port 1701...

UDP port 1701 is LISTENING

Personalizar portas consulta utilização

Por predefinição, todos os Windows Server 2003, o Windows XP e o computador baseado no Windows 2000 tem um ficheiro de serviços de que está localizado na pasta %SYSTEMROOT%\System32\Drivers\Etc. PortQry utiliza este ficheiro para resolver os números de porta para os nomes de serviço correspondente. O conteúdo deste ficheiro determina as portas onde o PortQry envia mensagens formatadas quando utiliza o comando PortQry.exe . É possível editar este ficheiro para direccionar o PortQry para enviar mensagens formatadas para uma porta alternativa. Por exemplo, a seguinte entrada aparece num ficheiro serviços normal:
ldap              389/tcp                           #Lightweight Directory Access Protocol
pode editar esta entrada de porta ou adicionar um movimento adicional. Para que o PortQry enviar consultas LDAP para a porta 1025, modificar a entrada para a seguinte entrada:
ldap              1025/tcp                           #Lightweight Directory Access Protocol

Informações de serviço adicionais devolvidas

PortQry apresenta informações expandidas que algumas portas podem devolver. PortQry procura este "informações expandidas" em portas em ouvir os seguintes serviços:
  • Protocolo de transferência de correio simples (SMTP)
  • POP3 do Microsoft Exchange
  • Microsoft Exchange IMAP4
  • Serviço de publicação de FTP
  • Serviços do ISA Server
Por exemplo, por predefinição, o serviço FTP escuta na porta TCP 21. Quando o PortQry determina que a porta TCP 21 no computador de destino é LISTENING , utiliza as informações do ficheiro de serviços para determinar que o serviço FTP está a escutar nesta porta.

Nota Pode alterar o serviço PortQry determina está a escutar uma porta editando o ficheiro de serviços. Para obter informações adicionais, consulte a secção "Customize ports that queries use" deste artigo.

Neste cenário, o PortQry tenta utilizar a conta de utilizador anónimo iniciar sessão no servidor de FTP. O resultado da tentativa de início de sessão indica se o servidor de FTP de destino aceita logons anônimos. PortQry devolve a resposta do servidor.

exemplo 1 :, escreva um comando semelhante à seguinte comando e prima ENTER:
portqry - n MyFtpServer p - tcp -e 21
Receberá uma resposta semelhante à seguinte resposta:
TCP port 21 (ftp service): LISTENING

Data returned from port:
220 Microsoft FTP Service

331 Anonymous access allowed, send identity (e-mail name) as password.
No exemplo 1, é possível determinar o tipo de servidor FTP que está a escutar na porta de destino e se o servidor de FTP está configurado para permitir inícios de sessão anónimo de utilizador.

exemplo 2 :, escreva um comando semelhante à seguinte comando e prima ENTER:
portqry - n MyMailServer p - tcp -e 25
Receberá uma resposta semelhante à seguinte resposta:
TCP port 25 (smtp service): LISTENING

Data returned from port:
220 MyMailServer.domain.example.com Microsoft ESMTP MAIL Service, Version: 6.0.3790.0 ready at Mon, 15 Dec 2003 10:24:50 -0800
em 2 de exemplo, pode determinar o tipo de servidor SMTP que está à escuta na porta de destino.

PortQry opções da linha de comandos

Pode utilizar as seguintes opções da linha de comandos com o PortQry:
  • -n (nome): Este parâmetro é obrigatório. Utilize este parâmetro para especificar o computador de destino. Pode especificar um nome de anfitrião ou um endereço IP de anfitrião. No entanto, não poderá incorporar espaços no nome de anfitrião ou o endereço IP. PortQry resolve o nome de anfitrião para um endereço IP. Se o PortQry não é possível resolver o nome de anfitrião para um endereço IP, a ferramenta comunica um erro e, em seguida, sai. Se introduzir um endereço IP, o PortQry resolve-lo para um nome de anfitrião. Se a resolução não tiver êxito, o PortQry comunica um erro, mas continua a processar o comando.

    exemplos
    portqry - n myserver

    portqry - n www.widgets.microsoft.com

    portqry - n 192.168.1.10
  • -p (protocolo): Este parâmetro é opcional. Utilize este parâmetro para especificar o tipo de porta ou protocolo que é utilizado para ligar à porta de destino no computador de destino. Se não especificar um protocolo, o PortQry utiliza TCP como o protocolo.

    parâmetros válidos
    • TCP (predefinição): Especifica um ponto final TCP.
    • UDP : Especifica um ponto UDP.
    • BOTH : Especifica um ponto final TCP e um ponto UDP. Quando utilizar esta opção, o PortQry consulta tanto o ponto de fim TCP e o ponto UDP que especificar.
    exemplos
    portqry - n myDomainController.example.com -p tcp

    portqry - n myServer -p udp

    portqry - n 192.168.1.20 -p ambos

    portqry - n www.widgets.microsoft.com (Este comando utiliza o parâmetro de predefinição tcp ).
  • -e (ponto final): Este parâmetro é opcional. Utilize este parâmetro para especificar o ponto final (ou o número da porta) no computador de destino. Tem de ser um número de porta válido entre 1 e 65535, inclusive. Pode utilizar este parâmetro juntamente com o parâmetro - o ou o -r parâmetro. Se não especificar um número de porta, o PortQry consultas porta 80.

    exemplos
    portqry - n myserver -p udp -e 139

    portqry - n mail.example.com p - tcp -e 25

    portqry - n myserver (Este comando utiliza o parâmetro predefinido da porta 80).

    portqry - n 192.168.1.20 -p e ambos os - 60897
  • -o (ordem): Este parâmetro é opcional. Utilize este parâmetro para especificar um determinado número de portas a ser consultado numa ordem específica. Não é possível utilizar esta opção em conjunto com o -electrónico parâmetro ou em conjunto com o -r parâmetro. Ao utilizar este parâmetro, utilize vírgulas para delimitar os números de porta. Pode introduzir os números de porta em qualquer ordem. No entanto, também não é possível deixar espaços entre os números de porta e os delimitadores de vírgula.

    exemplos
    portqry - n myserver -p udp -o 139,1025,135

    portqry - n mail.widgets.microsoft.com p - tcp -o 143,110,25

    portqry - n 192.168.1.20 -p ambos -o 100,1000,10000
  • -r (intervalo): Este parâmetro é opcional. Utilize este parâmetro para especificar um intervalo de números de porta para consulta por ordem sequencial. Não é possível utilizar esta opção em conjunto com o -electrónico parâmetro ou em conjunto com o parâmetro - o . Quando utiliza este parâmetro, utiliza um ponto e vírgula (;) para delimitar o número de porta inicial e o número de porta final. Especifique uma porta inicial inferior a porta final. Além disso, não é possível colocar espaços entre os números de porta e a ponto e vírgula. Quando utiliza este parâmetro, o mapeador de ponto final RPC não é consultado.

    exemplos
    portqry - n myserver -p udp - r 135, 139

    portqry-n www.widgets.microsoft.com -p tcp - r 10; 20

    portqry - n 192.168.1.20 -p ambos os r - 25; 120
  • -l (ficheiro de registo): Este parâmetro é opcional. Utilize este parâmetro para especificar um ficheiro de registo para registar a saída gerada pelo PortQry. Quando utiliza este parâmetro, especifique um nome de ficheiro em conjunto com a extensão de nome de ficheiro. Não é possível escrever espaços no nome do ficheiro de registo. O ficheiro de registo é criado na pasta em que o PortQry é executado. PortQry gera a saída do ficheiro de registo no formato de texto. Se existir um ficheiro de registo com o mesmo nome, lhe for pedido para substituí-lo quando executa o comando PortQry.

    exemplos
    portqry - n myserver -p udp - r 135, 139 l myserverlog.txt

    portqry - n mail.widgets.microsoft.com p - tcp -o 143,110,25 -l portqry.log

    portqry - n 192.168.1.20 -p ambos os e - 500 l ipsec.txt -y
  • -y (Sim, substituir): Este parâmetro é opcional. Utilize este parâmetro juntamente com o -l parâmetro para suprimir o aviso "substituir" quando existe um ficheiro de registo que tem o mesmo nome especificado no comando PortQry. Quando utilizar este parâmetro, o PortQry substitui o ficheiro de registo existente sem lhe pedir.

    exemplos
    portqry - n myserver -p udp - r 135, 139 l myserverlog.txt -y

    portqry - n mail.widgets.microsoft.com p - tcp -o 143,110,25 -l portqry.log -y
  • -sl (ligação lenta): Este parâmetro é opcional. Utilize este parâmetro para que o PortQry já aguardar respostas de consultas UDP. Uma vez que UDP é um protocolo sem ligação, o PortQry não consegue determinar se a porta está lenta a responder ou a porta está filtrada. Esta opção duplica o tempo que PortQry aguarda uma resposta de uma porta UDP antes PortQry determina que a porta é não ESCUTA ou que é FILTERED . Utilize esta opção quando consulta uma porta UDP através de uma ligação de rede lenta ou não fiável.

    exemplos
    portqry - n myserver -p udp - r 135, 139 l myserver.txt - sl

    portqry - n mail.widgets.microsoft.com p - tcp -o 143,110,25 - sl

    portqry - n 192.168.1.20 -p e ambos os - 500 - sl
  • -nr (não pesquisa de nome inverso): Este parâmetro é opcional. Utilize este parâmetro para ignorar a pesquisa de nome inverso PortQry executa quando especificar um endereço IP com o parâmetro - n . Por predefinição, quando especificar um endereço IP com o parâmetro - n PortQry tenta resolver o endereço IP para um nome de anfitrião. Este processo pode ser moroso, especialmente se o PortQry não é possível resolver o endereço IP. Quando especificar o -nr parâmetro, PortQry não procurar o endereço IP para devolver o nome do anfitrião. Em vez disso, PortQry consulta as portas de destino imediatamente. O -nr parâmetro é ignorado se especificar um nome de anfitrião em conjunto com o parâmetro - n .

    exemplos
    portqry - n 192.168.22.21 -p udp - r 135:139 -l myserver.txt -s - nr

    portqry - n 10.1.1.10 p - tcp -o 143,110,25 -s - nr

    portqry - n 169.254.18.22 -p ambas -e 500 -s - nr
  • -q (modo silencioso): Este parâmetro é opcional. Utilize este parâmetro para que o PortQry suprimir todas as saídas no ecrã, excepto para mensagens de erro. Este parâmetro é especialmente útil quando configurar o PortQry para utilização num ficheiro batch. Dependendo do estado da porta, este parâmetro devolve resultados seguintes:
    • 0 (zero) é devolvido se a porta de destino é LISTENING .
    • 1 é devolvido se a porta de destino é não ESCUTA .
    • 2 é devolvido se a porta de destino está LISTENING ou FILTERED .
    Só pode utilizar este parâmetro juntamente com o -electrónico parâmetro. Não é possível utilizar este parâmetro juntamente com o parâmetro - o ou em conjunto com o -r parâmetro. Além disso, pode utilizar este parâmetro juntamente com o -p parâmetro quando define o valor a -p parâmetro para O .

    importante Quando utiliza o -q parâmetro em conjunto com o -l parâmetro (ficheiro de registo), PortQry substitui um ficheiro de registo existente que tem o mesmo nome sem lhe pedir permissão para tal.

    ficheiro batch de exemplo
    :Top
    portqry -n 169.254.18.22 -e 135 -p tcp -q
    if errorlevel = 2 goto filtered
    if errorlevel = 1 goto failed
    if errorlevel = 0 goto success
    goto end
    
    :filtered
    Echo Port is listening or filtered
    goto end
    
    :failed
    Echo Port is not listening
    Goto end
    
    :success
    Echo Port is listening
    goto end
    
    :end
  • -cn (nome de comunidade): Este parâmetro é opcional. Utilize este parâmetro para especificar uma cadeia de comunidade ou nome de comunidade para utilizar quando enviar uma consulta SNMP. Com este parâmetro, tem de colocar a cadeia de comunidade com pontos de exclamação (!). Este parâmetro é ignorado se não consultam uma porta em que está à escuta SNMP.

    exemplos
    portqry - n myserver -p udp -e - l 161 myserver.txt - cn! snmp string!

    portqry - n www.widgets.microsoft.com -p ambos cn 150:170 - sl - de-r! my_snmp_community_name!
  • -sp (porta de origem): Este parâmetro é opcional. Utilize este parâmetro para especificar a porta de origem inicial a utilizar quando ligar o TCP especificado e as portas UDP no computador de destino. Esta funcionalidade é útil para ajudar a testar regras de firewall ou router que filtrar portas com base nas respectivas portas de origem.

    exemplo
    portqry -p udp -e 53 - sp 3001 -n 192.168.1.20
    Neste exemplo, PortQry utiliza a porta UDP 3001 no computador local para enviar a consulta. Respostas a partir desta consulta vá para a porta UDP 3001 no computador local. PortQry não pode utilizar a porta de origem especificado se outro processo já foi ligado à porta. Neste cenário, o PortQry devolve a seguinte mensagem de erro:
    Não é possível utilizar porta de origem especificado.
    Porta já está em utilização.
    Especifique uma porta não está a ser utilizado e execute novamente o comando.
    PortQry utiliza a porta de origem especificado quando envia a consulta inicial para o computador de destino. PortQry também utiliza esta porta de origem especificado se tentar utilizar protocolos como o FTP, SMTP, POP, IMAP, DNS, SNMP, ISA Server e outros protocolos para consultar o computador de destino. Existem apenas as seguintes excepções a esta regra:
    RPC (as portas TCP e UDP 135)
    LDAP (porta UDP 389)
    Consulta de estado NetBIOS placa (porta 137 de UDP)
    Internet Security Association and Key Management Protocol (ISAKMP) (porta UDP 500)
    Nestes casos excepcionais, o PortQry utiliza a porta de origem especificado para a consulta inicial. Quando tenta consultar o computador de destino através de um dos protocolos excepcionais, consulta o computador de destino através de uma porta de origem efémeras. Por exemplo, se especificar a porta de origem de 3000 quando efectua uma consulta porta UDP 389 (LDAP), o PortQry utiliza o UDP porta 3000 caso esteja disponível para o datagrama UDP inicial que é enviado para a porta LDAP Quando PortQry envia uma consulta LDAP para a porta LDAP, o PortQry utilizar uma porta efémera em vez da porta de origem especificado. (Neste exemplo, a porta de origem especificado é 3000). Quando o PortQry utiliza uma porta efémera para consultas específicas, o PortQry envia a seguinte mensagem:
    Utilizar porta de origem efémeras
    Com ISAKMP/IPSec, o agente de política IPSec pode enviar apenas respostas de consultas para porta UDP 500. Neste caso, é mais adequada para PortQry utilizar a porta UDP 500 como a porta de origem para a consulta. Se o agente de política IPSec estiver em execução no computador onde o PortQry é executado, porta UDP 500 não está disponível porque o agente de política está a utilizar a porta. Neste caso, o PortQry devolve a seguinte mensagem:
    Não pode utilizar a porta de origem 500, esta porta já está em utilização. Serviços remotos do ISAKMP/IPSec só podem comunicar com porta de origem 500.
    Desactivar temporariamente o 'Agente de política de IPSEC' ou 'IPSEC Services' num sistema estiver a executar PortQry do e execute novamente o comando

    exemplo: net stop PolicyAgent
    executar o Portqry para consultar o ISAKMP
    net start PolicyAgent

Funcionalidades adicionais

PortQry versão 2.0 inclui as seguintes novas funcionalidades:
  • Modo interactivo PortQry
  • Modo de local PortQry

Modo interactivo PortQry

Com o PortQry versão 1.22, os utilizadores podem consultar portas na linha de comandos numa janela de linha de comandos. Quando resolver problemas de conectividade entre computadores, poderá ser necessário escrever muitos comandos repetitivos. Com o PortQry versão 2.0, pode executar comandos desta forma, mas o PortQry versão 2.0 também tem um modo interactivo. O modo interactivo é semelhante à funcionalidade interactiva no utilitário Nslookup DNS ou o utilitário Nblookup WINS.

Para iniciar o PortQry em modo interactivo, utilize a opção ?i . Por exemplo, escreva portqry -i . Quando o fizer, receberá a seguinte saída:
Portqry Interactive Mode

Type 'help' for a list of commands

Default Node: 127.0.0.1

Current option values:
   end port=    80
   protocol=    TCP
   source port= 0 (ephemeral)
>
pode utilizar outros parâmetros juntamente com o -i parâmetro para alterar as definições que utiliza o PortQry. Por exemplo, escreva um comando semelhante à seguinte comando e, em seguida, prima ENTER:
portqry -i - n -e 53 192.168.1.20 -p ambos ?sp 2030
Recebe a seguinte saída:
Portqry Interactive Mode

Type 'help' for a list of commands

Default Node: 192.168.1.20

Current option values:
   end port=    53
   protocol=    BOTH
   source port= 2300

Modo de local PortQry

O PortQry local modo de operação foi concebido para fornecer informações detalhadas sobre as portas TCP e as portas UDP no computador local em que o PortQry é executado. PortQry tem os seguintes três comandos básicos disponíveis no modo de local:
  • portqry.exe - local Quando executar este comando, o PortQry tenta enumerar todos os TCP e UDP mapeamentos de portas que estão actualmente activos no computador local. Este resultado é semelhante a saída que gera o netstat.exe - um comando.

    exemplo de resultado
    TCP/UDP Port Usage
    
    96 active ports found
    
    Port  		Local IP	State		 Remote IP:Port
    TCP 80  	0.0.0.0 	LISTENING	 0.0.0.0:18510
    TCP 80  	169.254.149.9 	TIME WAIT	 169.254.74.55:3716
    TCP 80  	169.254.149.9 	TIME WAIT	 169.254.200.222:3885
    TCP 135  	0.0.0.0 	LISTENING	 0.0.0.0:10280
    UDP 135  	0.0.0.0 			 *:*
    UDP 137  	169.254.149.9 			 *:*
    UDP 138  	169.254.149.9 			 *:*
    TCP 139  	169.254.149.9 	LISTENING	 0.0.0.0:43065
    TCP 139  	169.254.149.9 	ESTABLISHED	 169.254.4.253:4310
    TCP 139  	169.254.149.9 	ESTABLISHED	 169.254.74.55:3714
    UDP 161  	0.0.0.0 			 *:*
    TCP 445  	0.0.0.0 	LISTENING	 0.0.0.0:34836
    TCP 445  	169.254.149.9 	ESTABLISHED	 169.254.53.54:4443
    TCP 445  	169.254.149.9 	ESTABLISHED	 169.254.112.122:2111
    TCP 445  	169.254.149.9 	ESTABLISHED	 169.254.112.199:1188
    TCP 445  	169.254.149.9 	ESTABLISHED	 169.254.113.96:1221
    TCP 445  	169.254.149.9 	ESTABLISHED	 169.254.200.222:3762
    UDP 445  	0.0.0.0 			 *:*
    UDP 500  	169.254.149.9 			 *:*
    TCP 593  	0.0.0.0 	LISTENING	 0.0.0.0:59532
    UDP 1029  	0.0.0.0 			 *:*
    TCP 1040  	127.0.0.1 	LISTENING	 0.0.0.0:18638
    UDP 1045  	0.0.0.0 			 *:*
    TCP 1048  	127.0.0.1 	LISTENING	 0.0.0.0:2240
    TCP 1053  	127.0.0.1 	LISTENING	 0.0.0.0:26649
    TCP 1061  	127.0.0.1 	LISTENING	 0.0.0.0:26874
    TCP 1067  	127.0.0.1 	LISTENING	 0.0.0.0:2288
    TCP 1068  	0.0.0.0 	LISTENING	 0.0.0.0:2048
    TCP 1088  	127.0.0.1 	LISTENING	 0.0.0.0:35004
    UDP 1089  	0.0.0.0 			 *:*
    TCP 1091  	127.0.0.1 	LISTENING	 0.0.0.0:43085
    TCP 1092  	0.0.0.0 	LISTENING	 0.0.0.0:2096
    TCP 1094  	127.0.0.1 	LISTENING	 0.0.0.0:51268
    TCP 1097  	127.0.0.1 	LISTENING	 0.0.0.0:2104
    TCP 1098  	0.0.0.0 	LISTENING	 0.0.0.0:43053
    TCP 1108  	0.0.0.0 	LISTENING	 0.0.0.0:2160
    TCP 1108  	169.254.149.9 	ESTABLISHED	 169.254.12.210:1811
    TCP 1117  	127.0.0.1 	LISTENING	 0.0.0.0:26819
    TCP 1118  	0.0.0.0 	LISTENING	 0.0.0.0:43121
    TCP 1119  	0.0.0.0 	LISTENING	 0.0.0.0:26795
    TCP 1121  	0.0.0.0 	LISTENING	 0.0.0.0:26646
    UDP 1122  	0.0.0.0 			 *:*
    TCP 1123  	0.0.0.0 	LISTENING	 0.0.0.0:35013
    UDP 1126  	0.0.0.0 			 *:*
    TCP 1137  	127.0.0.1 	LISTENING	 0.0.0.0:34820
    TCP 1138  	0.0.0.0 	LISTENING	 0.0.0.0:26696
    TCP 1138  	169.254.149.9 	CLOSE WAIT	 169.254.5.103:80
    TCP 1170  	127.0.0.1 	LISTENING	 0.0.0.0:34934
    TCP 1179  	127.0.0.1 	LISTENING	 0.0.0.0:59463
    TCP 1228  	127.0.0.1 	LISTENING	 0.0.0.0:2128
    UDP 1352  	0.0.0.0 			 *:*
    TCP 1433  	0.0.0.0 	LISTENING	 0.0.0.0:2064
    UDP 1434  	0.0.0.0 			 *:*
    TCP 1670  	0.0.0.0 	LISTENING	 0.0.0.0:2288
    TCP 1670  	169.254.149.9 	ESTABLISHED	 169.254.233.87:445
    TCP 1686  	127.0.0.1 	LISTENING	 0.0.0.0:51309
    UDP 1687  	127.0.0.1 			 *:*
    TCP 1688  	0.0.0.0 	LISTENING	 0.0.0.0:2135
    TCP 1688  	169.254.149.9 	CLOSE WAIT	 169.254.113.87:80
    TCP 1689  	0.0.0.0 	LISTENING	 0.0.0.0:51368
    TCP 1689  	169.254.149.9 	CLOSE WAIT	 169.254.113.87:80
    TCP 1693  	169.254.149.9 	TIME WAIT	 169.254.121.106:445
    UDP 1698  	0.0.0.0 			 *:*
    TCP 1728  	127.0.0.1 	LISTENING	 0.0.0.0:2077
    TCP 1766  	127.0.0.1 	LISTENING	 0.0.0.0:35061
    TCP 2605  	127.0.0.1 	LISTENING	 0.0.0.0:2069
    TCP 3302  	127.0.0.1 	LISTENING	 0.0.0.0:2048
    TCP 3372  	0.0.0.0 	LISTENING	 0.0.0.0:18612
    TCP 3389  	0.0.0.0 	LISTENING	 0.0.0.0:18542
    TCP 3389  	169.254.149.9 	ESTABLISHED	 169.254.112.67:2796
    TCP 3389  	169.254.149.9 	ESTABLISHED	 169.254.113.96:4603
    TCP 3389  	169.254.149.9 	ESTABLISHED	 169.254.201.100:3917
    UDP 3456  	0.0.0.0 			 *:*
    TCP 3970  	0.0.0.0 	LISTENING	 0.0.0.0:35012
    TCP 3970  	169.254.149.9 	CLOSE WAIT	 169.254.5.138:80
    TCP 3972  	0.0.0.0 	LISTENING	 0.0.0.0:51245
    TCP 3972  	169.254.149.9 	CLOSE WAIT	 169.254.5.138:80
    TCP 4166  	127.0.0.1 	LISTENING	 0.0.0.0:2208
    UDP 4447  	0.0.0.0 			 *:*
    TCP 4488  	127.0.0.1 	LISTENING	 0.0.0.0:10358
    UDP 4500  	169.254.149.9 			 *:*
    TCP 4541  	127.0.0.1 	LISTENING	 0.0.0.0:10442
    TCP 4562  	0.0.0.0 	LISTENING	 0.0.0.0:2192
    TCP 4562  	169.254.149.9 	ESTABLISHED	 169.254.0.40:1025
    UDP 4563  	0.0.0.0 			 *:*
    UDP 4564  	0.0.0.0 			 *:*
    TCP 4566  	0.0.0.0 	LISTENING	 0.0.0.0:51257
    TCP 4566  	169.254.149.9 	ESTABLISHED	 169.254.12.18:1492
    TCP 4568  	127.0.0.1 	LISTENING	 0.0.0.0:26665
    TCP 4569  	0.0.0.0 	LISTENING	 0.0.0.0:43186
    TCP 4569  	169.254.149.9 	CLOSE WAIT	 169.254.4.38:80
    TCP 4756  	0.0.0.0 	LISTENING	 0.0.0.0:51268
    UDP 4758  	0.0.0.0 			 *:*
    TCP 8953  	0.0.0.0 	LISTENING	 0.0.0.0:26667
    TCP 42510  	0.0.0.0 	LISTENING	 0.0.0.0:51323
    UDP 43508  	169.254.149.9 			 *:*
    
    Port Statistics
    
    TCP mappings: 74
    UDP mappings: 22
    
    TCP ports in a LISTENING state: 	51 = 68.92%
    TCP ports in a ESTABLISHED state: 	14 = 18.92%
    TCP ports in a CLOSE WAIT state: 	6 = 8.11%
    TCP ports in a TIME WAIT state: 	3 = 4.05%
    
    Em computadores que suportam o ID do processo (PID) para mapeamentos de portas, o resultado inclui o ID do processo que está a utilizar a porta no computador local. Se for utilizada a opção verbose (-v ), o resultado também inclui os nomes dos serviços que o ID do processo pertence e lista todos os módulos que carregou o processo. O acesso a algumas informações é restrito. Por exemplo, acesso a informações do módulo para os processos de inactividade e o CSRSS é permitido uma vez que as respectivas restrições de acesso impedir que o código do nível de utilizador abrindo-os. PortQry comunica as informações que podem aceder para cada processo. Para obter melhores resultados, execute o comando Portqry - local no contexto de administrador local ou uma conta que tenha credenciais semelhantes. The following example log file excerpt illustrates the level of reporting that you may receive when you run the Portqry -local command:
    TCP/UDP Port to Process Mappings
    
    55 mappings found
    
    PID:Process		Port		Local IP	State		 Remote IP:Port
    0:System Idle		TCP 4442  	169.254.113.96 	TIME WAIT	 169.254.5.136:80
    0:System Idle		TCP 4456  	169.254.113.96 	TIME WAIT	 169.254.5.44:445
    4:System		TCP 445  	0.0.0.0 	LISTENING	 0.0.0.0:2160
    4:System		TCP 139  	169.254.113.96 	LISTENING	 0.0.0.0:24793
    4:System		TCP 1475  	169.254.113.96 	ESTABLISHED	 169.254.8.176:445
    4:System		UDP 445  	0.0.0.0 			 *:*
    4:System		UDP 137  	169.254.113.96 			 *:*
    4:System		UDP 138  	169.254.113.96 			 *:*
    424:winlogon.exe	TCP 1200  	169.254.113.96 	CLOSE WAIT	 169.254.5.44:389
    424:winlogon.exe	UDP 1100  	0.0.0.0 			 *:*
    484:lsass.exe		TCP 1064  	0.0.0.0 	LISTENING	 0.0.0.0:2064
    484:lsass.exe		UDP 500  	0.0.0.0 			 *:*
    484:lsass.exe		UDP 1031  	0.0.0.0 			 *:*
    484:lsass.exe		UDP 4500  	0.0.0.0 			 *:*
    668:svchost.exe		TCP 135  	0.0.0.0 	LISTENING	 0.0.0.0:16532
    728:svchost.exe		TCP 3389  	0.0.0.0 	LISTENING	 0.0.0.0:45088
    800			UDP 1026  	0.0.0.0 			 *:*
    800			UDP 1027  	0.0.0.0 			 *:*
    836:svchost.exe		TCP 1025  	0.0.0.0 	LISTENING	 0.0.0.0:43214
    836:svchost.exe		TCP 1559  	169.254.113.96 	CLOSE WAIT	 169.254.5.44:389
    836:svchost.exe		UDP 1558  	0.0.0.0 			 *:*
    836:svchost.exe		UDP 123  	127.0.0.1 			 *:*
    836:svchost.exe		UDP 3373  	127.0.0.1 			 *:*
    836:svchost.exe		UDP 123  	169.254.113.96 			 *:*
    1136:mstsc.exe		TCP 2347  	169.254.113.96 	ESTABLISHED	 172.30.137.221:3389
    1136:mstsc.exe		UDP 2348  	0.0.0.0 			 *:*
    1276:dns.exe		TCP 53  	0.0.0.0 	LISTENING	 0.0.0.0:2160
    1276:dns.exe		TCP 1087  	0.0.0.0 	LISTENING	 0.0.0.0:37074
    1276:dns.exe		UDP 1086  	0.0.0.0 			 *:*
    1276:dns.exe		UDP 2126  	0.0.0.0 			 *:*
    1276:dns.exe		UDP 53  	127.0.0.1 			 *:*
    1276:dns.exe		UDP 1085  	127.0.0.1 			 *:*
    1276:dns.exe		UDP 53  	169.254.113.96 			 *:*
    1328:InoRpc.exe		TCP 42510  	0.0.0.0 	LISTENING	 0.0.0.0:220
    1328:InoRpc.exe		UDP 43508  	169.254.113.96 			 *:*
    1552:CcmExec.exe	UDP 1114  	0.0.0.0 			 *:*
    1896:WINWORD.EXE	TCP 3807  	169.254.113.96 	CLOSE WAIT	 169.254.237.37:3268
    1896:WINWORD.EXE	UDP 3806  	0.0.0.0 			 *:*
    1896:WINWORD.EXE	UDP 1510  	127.0.0.1 			 *:*
    2148:IEXPLORE.EXE	TCP 4446  	169.254.113.96 	ESTABLISHED	 169.254.113.92:80
    2148:IEXPLORE.EXE	UDP 4138  	127.0.0.1 			 *:*
    3200:program.exe	TCP 1906  	169.254.113.96 	ESTABLISHED	 169.254.0.40:1025
    3200:program.exe	TCP 4398  	169.254.113.96 	ESTABLISHED	 169.254.209.96:1433
    3200:program.exe	TCP 4438  	169.254.113.96 	ESTABLISHED	 169.254.209.96:1433
    3592:OUTLOOK.EXE	TCP 1256  	169.254.113.96 	ESTABLISHED	 169.254.1.105:1025
    3592:OUTLOOK.EXE	TCP 2214  	169.254.113.96 	CLOSE WAIT	 169.254.237.37:3268
    3592:OUTLOOK.EXE	TCP 2971  	169.254.113.96 	ESTABLISHED	 169.254.5.216:1434
    3592:OUTLOOK.EXE	TCP 4439  	169.254.113.96 	ESTABLISHED	 169.254.47.242:1788
    3592:OUTLOOK.EXE	UDP 1307  	0.0.0.0 			 *:*
    3592:OUTLOOK.EXE	UDP 1553  	0.0.0.0 			 *:*
    3660:IEXPLORE.EXE	TCP 4452  	169.254.113.96 	ESTABLISHED	 169.254.9.74:80
    3660:IEXPLORE.EXE	TCP 4453  	169.254.113.96 	ESTABLISHED	 169.254.9.74:80
    3660:IEXPLORE.EXE	TCP 4454  	169.254.113.96 	ESTABLISHED	 169.254.230.88:80
    3660:IEXPLORE.EXE	UDP 4451  	127.0.0.1 			 *:*
    4048:program2.exe		UDP 3689  	127.0.0.1 			 *:*
    
    Port Statistics
    
    TCP mappings: 27
    UDP mappings: 28
    
    TCP ports in a LISTENING state: 	9 = 33.33%
    TCP ports in a ESTABLISHED state: 	12 = 44.44%
    TCP ports in a CLOSE WAIT state: 	4 = 14.81%
    TCP ports in a TIME WAIT state: 	2 = 7.41%
    
    
    Port and Module Information by Process
    
    Note: restrictions applied to some processes may 
          prevent Portqry from accessing more information
    
          For best results run Portqry in the context of
          the local administrator
    
    ======================================================
    Process ID: 0 (System Idle Process)
    
    PID	Port		Local IP	State		 Remote IP:Port
    0	TCP 4442  	169.254.113.96 	TIME WAIT	 169.254.5.136:80
    0	TCP 4456  	169.254.113.96 	TIME WAIT	 169.254.5.44:445
    
    Port Statistics
    
    TCP mappings: 2
    UDP mappings: 0
    
    TCP ports in a TIME WAIT state: 	2 = 100.00%
    
    
    Could not access module information for this process
    
    ======================================================
    
    Process ID: 4 (System Process)
    
    PID	Port		Local IP	State		 Remote IP:Port
    4	TCP 445  	0.0.0.0 	LISTENING	 0.0.0.0:2160
    4	TCP 139  	169.254.113.96 	LISTENING	 0.0.0.0:24793
    4	TCP 1475  	169.254.113.96 	ESTABLISHED	 169.254.8.176:445
    4	UDP 445  	0.0.0.0 			 *:*
    4	UDP 137  	169.254.113.96 			 *:*
    4	UDP 138  	169.254.113.96 			 *:*
    
    Port Statistics
    
    TCP mappings: 3
    UDP mappings: 3
    
    TCP ports in a LISTENING state: 	2 = 66.67%
    TCP ports in a ESTABLISHED state: 	1 = 33.33%
    
    
    Could not access module information for this process
    
    ======================================================
    
    Process ID: 352 (smss.exe)
    
    Process doesn't appear to be a service
    
    
    Port Statistics
    
    TCP mappings: 0
    UDP mappings: 0
    
    
    Loaded modules:
    \SystemRoot\System32\smss.exe (0x48580000)
    
    C:\WINDOWS\system32\ntdll.dll (0x77F40000)
    ======================================================
    
    Process ID: 484 (lsass.exe)
    
    Service Name: Netlogon
    Display Name: Net Logon
    Service Type: shares a process with other services
    
    Service Name: PolicyAgent
    Display Name: IPSEC Services
    Service Type: shares a process with other services
    
    Service Name: ProtectedStorage
    Display Name: Protected Storage
    
    Service Name: SamSs
    Display Name: Security Accounts Manager
    Service Type: shares a process with other services
    
    PID	Port		Local IP	State		 Remote IP:Port
    484	TCP 1064  	0.0.0.0 	LISTENING	 0.0.0.0:2064
    484	UDP 500  	0.0.0.0 			 *:*
    484	UDP 1031  	0.0.0.0 			 *:*
    484	UDP 4500  	0.0.0.0 			 *:*
    
    Port Statistics
    
    TCP mappings: 1
    UDP mappings: 3
    
    TCP ports in a LISTENING state: 	1 = 100.00%
    
    Loaded modules:
    C:\WINDOWS\system32\lsass.exe (0x01000000)
    
    C:\WINDOWS\system32\ntdll.dll (0x77F40000)
    C:\WINDOWS\system32\kernel32.dll (0x77E40000)
    C:\WINDOWS\system32\ADVAPI32.dll (0x77DA0000)
    C:\WINDOWS\system32\RPCRT4.dll (0x77C50000)
    C:\WINDOWS\system32\LSASRV.dll (0x742C0000)
    C:\WINDOWS\system32\msvcrt.dll (0x77BA0000)
    C:\WINDOWS\system32\Secur32.dll (0x76F50000)
    C:\WINDOWS\system32\USER32.dll (0x77D00000)
    C:\WINDOWS\system32\GDI32.dll (0x77C00000)
    C:\WINDOWS\system32\SAMSRV.dll (0x741D0000)
    C:\WINDOWS\system32\cryptdll.dll (0x766E0000)
    C:\WINDOWS\system32\DNSAPI.dll (0x76ED0000)
    C:\WINDOWS\system32\WS2_32.dll (0x71C00000)
    C:\WINDOWS\system32\WS2HELP.dll (0x71BF0000)
    C:\WINDOWS\system32\MSASN1.dll (0x76190000)
    C:\WINDOWS\system32\NETAPI32.dll (0x71C40000)
    C:\WINDOWS\system32\SAMLIB.dll (0x5CCF0000)
    C:\WINDOWS\system32\MPR.dll (0x71BD0000)
    C:\WINDOWS\system32\NTDSAPI.dll (0x766F0000)
    C:\WINDOWS\system32\WLDAP32.dll (0x76F10000)
    C:\WINDOWS\system32\IMM32.DLL (0x76290000)
    C:\WINDOWS\system32\LPK.DLL (0x62D80000)
    
    ======================================================
    
    Process ID: 668 (svchost.exe)
    
    Service Name: RpcSs
    Display Name: Remote Procedure Call (RPC)
    Service Type: shares a process with other services
    
    PID	Port		Local IP	State		 Remote IP:Port
    668	TCP 135  	0.0.0.0 	LISTENING	 0.0.0.0:16532
    
    Port Statistics
    
    TCP mappings: 1
    UDP mappings: 0
    
    TCP ports in a LISTENING state: 	1 = 100.00%
    
    Loaded modules:
    C:\WINDOWS\system32\svchost.exe (0x01000000)
    
    C:\WINDOWS\system32\ntdll.dll (0x77F40000)
    C:\WINDOWS\system32\kernel32.dll (0x77E40000)
    C:\WINDOWS\system32\ADVAPI32.dll (0x77DA0000)
    C:\WINDOWS\system32\RPCRT4.dll (0x77C50000)
    c:\windows\system32\rpcss.dll (0x75700000)
    C:\WINDOWS\system32\msvcrt.dll (0x77BA0000)
    c:\windows\system32\WS2_32.dll (0x71C00000)
    c:\windows\system32\WS2HELP.dll (0x71BF0000)
    C:\WINDOWS\system32\USER32.dll (0x77D00000)
    C:\WINDOWS\system32\GDI32.dll (0x77C00000)
    c:\windows\system32\Secur32.dll (0x76F50000)
    C:\WINDOWS\system32\IMM32.DLL (0x76290000)
    C:\WINDOWS\system32\LPK.DLL (0x62D80000)
    C:\WINDOWS\system32\USP10.dll (0x73010000)
    C:\WINDOWS\system32\mswsock.dll (0x71B20000)
    C:\Program Files\Microsoft Firewall Client\wspwsp.dll (0x55600000)
    C:\WINDOWS\system32\iphlpapi.dll (0x76CF0000)
    C:\WINDOWS\System32\wshqos.dll (0x57B60000)
    C:\WINDOWS\system32\wshtcpip.dll (0x71AE0000)
    C:\WINDOWS\system32\CLBCatQ.DLL (0x76F90000)
    C:\WINDOWS\system32\OLEAUT32.dll (0x770E0000)
    C:\WINDOWS\system32\ole32.dll (0x77160000)
    C:\WINDOWS\system32\COMRes.dll (0x77010000)
    C:\WINDOWS\system32\VERSION.dll (0x77B90000)
    C:\WINDOWS\system32\msi.dll (0x76300000)
    C:\WINDOWS\system32\WTSAPI32.dll (0x76F00000)
    C:\WINDOWS\system32\WINSTA.dll (0x76260000)
    C:\WINDOWS\system32\NETAPI32.dll (0x71C40000)
    C:\WINDOWS\system32\USERENV.dll (0x75970000)
    ======================================================
    
    
    ========= end of log file ========= 
    
    Pode utilizar estas informações para determinar as portas que estão associadas a um determinado programa ou serviço que está a ser executado no computador. Em alguns casos, o Portqry poderá indicar que o processo inactivo do sistema (PID, 0) está a utilizar algumas portas TCP. Este comportamento pode ocorrer se um programa local liga a uma porta TCP e, em seguida, pára. Ligação de TCP ?s o programa para a porta poderá ficar num estado "Que excederam o tempo de espera" mesmo que o programa já não está a ser executado. Neste caso, o Portqry pode detectar que a porta está a ser utilizado. No entanto, o Portqry não consegue identificar o programa que está a utilizar a porta porque o programa parou. O PID foi libertado. A porta pode estar num estado "Que excederam o tempo de espera" durante vários minutos, mesmo que o processo que estava a utilizar a porta foi parado. Por predefinição, a porta permanece num estado "Que excederam o tempo de espera" para duas vezes, desde que o máximo segmento duração.
  • portqry.exe - wport port_number (observar porta): com o comando de porta de monitorização, o PortQry pode ver a porta especificada para as alterações. Estas alterações podem incluir um aumento ou diminuir o número de ligações para a porta ou uma alteração no estado de ligação de qualquer uma das ligações existentes. Por exemplo, escreva o seguinte comando e, em seguida, prima ENTER:
    portqry - wport 53
    Como resultado, o PortQry observa TCP e UDP porta 53. PortQry comunica quando novas ligações TCP são efectuadas a esta porta. PortQry também comunica um ou mais das seguintes alterações de estado para a porta TCP especificada:
    CLOSE_WAIT
    FECHADO
    ESTABELECIDA
    FIN_WAIT_1
    LAST_ACK
    ESCUTAR
    SYN_RECEIVED
    SYN_SEND
    TIMED_WAIT
    Por exemplo, se mudar o estado da ligação do ESTABELECIDO para CLOSE_WAIT, Ocorreu uma alteração no estado. Quando altera o estado da porta, o PortQry Apresenta tabela de ligação à porta. O portqry comunica se um programa está vinculado a porta UDP, mas não comunica se a porta UDP recebe datagramas.

    parâmetros opcionais
    • -v (verboso): para informações de estado adicionais, incluir o -v parâmetro PortQry da linha de comandos. Quando utiliza este parâmetro, o PortQry também apresenta os módulos que estiverem a utilizar as portas. Por exemplo, escreva portqry.exe - v wport 135 .
    • -wt (observar time): por predefinição, o PortQry verifica as alterações na tabela de ligação a porta especificada uma vez a cada 60 segundos. Para configurar este intervalo, utilize o -wt parâmetro. Por exemplo, escreva o seguinte comando e, em seguida, prima ENTER:
      portqry.exe - wport 135 - v - wt 2
      Como resultado, o PortQry verifica a porta TCP 135 e porta UDP 135 para alterações cada 2 segundos. Pode especificar um intervalo de tempo de 1 a 1200 (inclusive). Com este parâmetro, é possível para ver para alterações de cada 1 segundo cópia para uma vez a cada 20 minutos.
    • -l (ficheiro de registo): para registar a saída do comando de porta de monitorização, utilize o -l parâmetro. Por exemplo, escreva o seguinte comando e, em seguida, prima ENTER:
      portqry.exe - wport 2203 - v - wt 30-l test.txt
      As a result, a log file that is similar to the following log file is generated:
      Portqry Version 2.0 Log File
      
      System Date: Sat Oct 04 08:54:06 2003
      
      Command run:
       portqry -wport 135 -v -l test.txt
      
      Local computer name:
      
       host123
      
      Watching port: 135
      
      Checking for changes every 60 seconds
      
      verbose output requested
      
      ============
      System Date: Sat Oct 04 08:54:07 2003
      
      
      ======================================================
      
      Process ID: 952 (svchost.exe)
      
      Service Name: RpcSs
      Display Name: Remote Procedure Call (RPC)
      Service Type: shares a process with other services
      
      PID	Port		Local IP	State		 Remote IP:Port
      952	TCP 135  	0.0.0.0 	LISTENING	 0.0.0.0:45198
      952	UDP 135  	0.0.0.0 			 *:*
      
      Port Statistics
      
      TCP mappings: 1
      UDP mappings: 1
      
      TCP ports in a LISTENING state: 	1 = 100.00%
      
      Loaded modules:
      D:\WINDOWS\system32\svchost.exe (0x01000000)
      
      D:\WINDOWS\System32\ntdll.dll (0x77F50000)
      D:\WINDOWS\system32\kernel32.dll (0x77E60000)
      D:\WINDOWS\system32\ADVAPI32.dll (0x77DD0000)
      D:\WINDOWS\system32\RPCRT4.dll (0x78000000)
      d:\windows\system32\rpcss.dll (0x75850000)
      D:\WINDOWS\system32\msvcrt.dll (0x77C10000)
      d:\windows\system32\WS2_32.dll (0x71AB0000)
      d:\windows\system32\WS2HELP.dll (0x71AA0000)
      D:\WINDOWS\system32\USER32.dll (0x77D40000)
      D:\WINDOWS\system32\GDI32.dll (0x77C70000)
      d:\windows\system32\Secur32.dll (0x76F90000)
      D:\WINDOWS\system32\userenv.dll (0x75A70000)
      D:\WINDOWS\system32\mswsock.dll (0x71A50000)
      D:\WINDOWS\System32\wshtcpip.dll (0x71A90000)
      D:\WINDOWS\system32\DNSAPI.dll (0x76F20000)
      D:\WINDOWS\system32\iphlpapi.dll (0x76D60000)
      D:\WINDOWS\System32\winrnr.dll (0x76FB0000)
      D:\WINDOWS\system32\WLDAP32.dll (0x76F60000)
      D:\WINDOWS\system32\rasadhlp.dll (0x76FC0000)
      D:\WINDOWS\system32\CLBCATQ.DLL (0x76FD0000)
      D:\WINDOWS\system32\ole32.dll (0x771B0000)
      D:\WINDOWS\system32\OLEAUT32.dll (0x77120000)
      D:\WINDOWS\system32\COMRes.dll (0x77050000)
      D:\WINDOWS\system32\VERSION.dll (0x77C00000)
      ============
      System Date: Sat Oct 04 08:56:08 2003
      
      
      ======================================================
      
      Process ID: 952 (svchost.exe)
      
      Service Name: RpcSs
      Display Name: Remote Procedure Call (RPC)
      Service Type: shares a process with other services
      
      PID	Port		Local IP	State		 Remote IP:Port
      952	TCP 135  	0.0.0.0 	LISTENING	 0.0.0.0:45198
      952	UDP 135  	0.0.0.0 			 *:*
      952	UDP 135  	0.0.0.0 			 *:*
      
      Port Statistics
      
      TCP mappings: 1
      UDP mappings: 2
      
      TCP ports in a LISTENING state: 	1 = 100.00%
      
      Loaded modules:
      D:\WINDOWS\system32\svchost.exe (0x01000000)
      
      D:\WINDOWS\System32\ntdll.dll (0x77F50000)
      D:\WINDOWS\system32\kernel32.dll (0x77E60000)
      D:\WINDOWS\system32\ADVAPI32.dll (0x77DD0000)
      D:\WINDOWS\system32\RPCRT4.dll (0x78000000)
      d:\windows\system32\rpcss.dll (0x75850000)
      D:\WINDOWS\system32\msvcrt.dll (0x77C10000)
      d:\windows\system32\WS2_32.dll (0x71AB0000)
      d:\windows\system32\WS2HELP.dll (0x71AA0000)
      D:\WINDOWS\system32\USER32.dll (0x77D40000)
      D:\WINDOWS\system32\GDI32.dll (0x77C70000)
      d:\windows\system32\Secur32.dll (0x76F90000)
      D:\WINDOWS\system32\userenv.dll (0x75A70000)
      D:\WINDOWS\system32\mswsock.dll (0x71A50000)
      D:\WINDOWS\System32\wshtcpip.dll (0x71A90000)
      D:\WINDOWS\system32\DNSAPI.dll (0x76F20000)
      D:\WINDOWS\system32\iphlpapi.dll (0x76D60000)
      D:\WINDOWS\System32\winrnr.dll (0x76FB0000)
      D:\WINDOWS\system32\WLDAP32.dll (0x76F60000)
      D:\WINDOWS\system32\rasadhlp.dll (0x76FC0000)
      D:\WINDOWS\system32\CLBCATQ.DLL (0x76FD0000)
      D:\WINDOWS\system32\ole32.dll (0x771B0000)
      D:\WINDOWS\system32\OLEAUT32.dll (0x77120000)
      D:\WINDOWS\system32\COMRes.dll (0x77050000)
      D:\WINDOWS\system32\VERSION.dll (0x77C00000)
      ============
      
      escape key pressed: stopped watching port 135
      System Date: Sat Oct 04 09:09:12 2003
      
      
      ========= end of log file ========= 
  • portqry.exe - wpid process_number (observar PID): com o relógio PID comandos, o PortQry observa a especificado ID de processo (PID) para alterações. Estas alterações podem incluir um aumento ou uma diminuição no número de ligações para a porta ou uma alteração no estado de ligação de qualquer uma das ligações existentes. Este comando suporta os mesmos parâmetros opcionais que o comando de porta de monitorização. Por exemplo, escreva o seguinte comando e, em seguida, prima ENTER:
    portqry.exe - wpid 1276 - wt 2 - v-l pid.txt
    Como resultado, é gerado um ficheiro de registo semelhante à seguinte ficheiro de registo:
    PortQry Version 2.0 Log File
    
    System Date: Tue Oct 07 14:01:13 2003
    
    Command run:
     portqry -wpid 1276 -wt 2 -v -l pid.txt
    
    Local computer name:
    
     host123
    
    Watching PID: 1276
    
    Checking for changes every 2 seconds
    
    verbose output requested
    
    Service Name: DNS
    Display Name: DNS Server
    Service Type: runs in its own process
    
    ============
    System Date: Tue Oct 07 14:01:14 2003
    
    
    ======================================================
    
    Process ID: 1276 (dns.exe)
    
    Service Name: DNS
    Display Name: DNS Server
    Service Type: runs in its own process
    
    PID	Port		Local IP	State		 Remote IP:Port
    1276	TCP 53  	0.0.0.0 	LISTENING	 0.0.0.0:2160
    1276	TCP 1087  	0.0.0.0 	LISTENING	 0.0.0.0:37074
    1276	UDP 1086  	0.0.0.0 			 *:*
    1276	UDP 2126  	0.0.0.0 			 *:*
    1276	UDP 53  	127.0.0.1 			 *:*
    1276	UDP 1085  	127.0.0.1 			 *:*
    1276	UDP 53  	169.254.11.96 			 *:*
    
    Port Statistics
    
    TCP mappings: 2
    UDP mappings: 5
    
    TCP ports in a LISTENING state: 	2 = 100.00%
    
    Loaded modules:
    C:\WINDOWS\System32\dns.exe (0x01000000)
    
    C:\WINDOWS\system32\ntdll.dll (0x77F40000)
    C:\WINDOWS\system32\kernel32.dll (0x77E40000)
    C:\WINDOWS\system32\msvcrt.dll (0x77BA0000)
    C:\WINDOWS\system32\ADVAPI32.dll (0x77DA0000)
    C:\WINDOWS\system32\RPCRT4.dll (0x77C50000)
    C:\WINDOWS\System32\WS2_32.dll (0x71C00000)
    C:\WINDOWS\System32\WS2HELP.dll (0x71BF0000)
    C:\WINDOWS\system32\USER32.dll (0x77D00000)
    C:\WINDOWS\system32\GDI32.dll (0x77C00000)
    C:\WINDOWS\System32\NETAPI32.dll (0x71C40000)
    C:\WINDOWS\system32\WLDAP32.dll (0x76F10000)
    C:\WINDOWS\System32\DNSAPI.dll (0x76ED0000)
    C:\WINDOWS\System32\NTDSAPI.dll (0x766F0000)
    C:\WINDOWS\System32\Secur32.dll (0x76F50000)
    C:\WINDOWS\system32\SHLWAPI.dll (0x77290000)
    C:\WINDOWS\System32\iphlpapi.dll (0x76CF0000)
    C:\WINDOWS\System32\MPRAPI.dll (0x76CD0000)
    C:\WINDOWS\System32\ACTIVEDS.dll (0x76DF0000)
    C:\WINDOWS\System32\adsldpc.dll (0x76DC0000)
    C:\WINDOWS\System32\credui.dll (0x76B80000)
    C:\WINDOWS\system32\SHELL32.dll (0x77380000)
    C:\WINDOWS\System32\ATL.DLL (0x76A80000)
    C:\WINDOWS\system32\ole32.dll (0x77160000)
    C:\WINDOWS\system32\OLEAUT32.dll (0x770E0000)
    C:\WINDOWS\System32\rtutils.dll (0x76E30000)
    C:\WINDOWS\System32\SAMLIB.dll (0x5CCF0000)
    C:\WINDOWS\System32\SETUPAPI.dll (0x765A0000)
    C:\WINDOWS\system32\IMM32.DLL (0x76290000)
    C:\WINDOWS\System32\LPK.DLL (0x62D80000)
    C:\WINDOWS\System32\USP10.dll (0x73010000)
    C:\WINDOWS\System32\netman.dll (0x76D80000)
    C:\WINDOWS\System32\RASAPI32.dll (0x76E90000)
    C:\WINDOWS\System32\rasman.dll (0x76E40000)
    C:\WINDOWS\System32\TAPI32.dll (0x76E60000)
    C:\WINDOWS\System32\WINMM.dll (0x76AA0000)
    C:\WINDOWS\system32\CRYPT32.dll (0x761B0000)
    C:\WINDOWS\system32\MSASN1.dll (0x76190000)
    C:\WINDOWS\System32\WZCSvc.DLL (0x76D30000)
    C:\WINDOWS\System32\WMI.dll (0x76CC0000)
    C:\WINDOWS\System32\DHCPCSVC.DLL (0x76D10000)
    C:\WINDOWS\System32\WTSAPI32.dll (0x76F00000)
    C:\WINDOWS\System32\WINSTA.dll (0x76260000)
    C:\WINDOWS\System32\ESENT.dll (0x69750000)
    C:\WINDOWS\System32\WZCSAPI.DLL (0x730A0000)
    C:\WINDOWS\system32\mswsock.dll (0x71B20000)
    C:\WINDOWS\System32\wshtcpip.dll (0x71AE0000)
    C:\WINDOWS\System32\winrnr.dll (0x76F70000)
    C:\WINDOWS\System32\rasadhlp.dll (0x76F80000)
    C:\WINDOWS\system32\kerberos.dll (0x71CA0000)
    C:\WINDOWS\System32\cryptdll.dll (0x766E0000)
    C:\WINDOWS\system32\msv1_0.dll (0x76C90000)
    C:\WINDOWS\System32\security.dll (0x71F60000)
    
    escape key pressed: stopped watching PID 1276
    System Date: Tue Oct 07 14:01:16 2003
    
    
    
    ========= end of log file ========= 
    Com o -wport comandos, pode ver uma única porta para que as alterações, enquanto que com o -wpid comandos, pode ver todas as portas que o PID especificado está a utilizar para as alterações. Um processo pode estar a utilizar muitas portas e PortQry observa todos eles para que as alterações.

    importante Quando utiliza um o -wport comandos ou -wpid comandos em conjunto com o parâmetro de registo (-l ), terá de premir a tecla ESC para parar o PortQry para PortQry fechar correctamente o ficheiro de registo e sair. Se premir CTRL+C para parar o PortQry em vez de ESC, o ficheiro de registo não encerra correctamente. Neste cenário, o ficheiro de registo pode estar vazio ou danificado.


Referências

Para obter informações adicionais sobre como utilizar o PortQry, clique números de artigo que se seguem para visualizar os artigos na base de dados de conhecimento da Microsoft:
310099  (http://support.microsoft.com/kb/310099/ ) Descrição do utilitário da linha de comandos o portqry.exe
310456  (http://support.microsoft.com/kb/310456/ ) Como utilizar o Portqry para resolver problemas de conectividade do Active Directory
310298  (http://support.microsoft.com/kb/310298/ ) Como utilizar o portqry.exe para resolver problemas de conectividade do Microsoft Exchange Server
310513  (http://support.microsoft.com/kb/310513/ ) Como tornar o portqry.exe apenas relatório portas de escuta
importante A ferramenta PortQueryUI fornece uma interface gráfica de utilizador e está disponível para transferência. PortQueryUI tem várias funcionalidades que podem utilizar o PortQry. Para obter a ferramenta PortQueryUI, visite o seguinte Web site da Microsoft:
http://download.microsoft.com/download/3/f/4/3f4c6a54-65f0-4164-bdec-a3411ba24d3a/PortQryUI.exe (http://download.microsoft.com/download/3/f/4/3f4c6a54-65f0-4164-bdec-a3411ba24d3a/portqryui.exe)

A informação contida neste artigo aplica-se a:
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows XP Professional Edition
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
Palavras-chave: 
kbmt kbhowto kbinfo kbprb KB832919 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 832919  (http://support.microsoft.com/kb/832919/en-us/ )