Windows ve PowerShell yönetimi
PowerShell ile sistem, kullanıcı, ağ ve güvenlik durumunu incelemek için temel komutlar.
Son güncelleme 2026-09
Temel PowerShell kalıpları
Get-Command *process*Adında process geçen kullanılabilir komutları listeler.
Get-Help Get-Process -ExamplesBir komutun kullanım örneklerini gösterir.
Get-MemberBoru hattından gelen nesnenin özelliklerini ve metotlarını listeler.
Get-Process | Sort-Object CPU -Descending | Select-Object -First 10En çok CPU tüketen ilk 10 süreci gösterir.
Get-Service | Where-Object Status -eq 'Running'Yalnız çalışan servisleri filtreler.
Get-HistoryOturumda çalıştırılan önceki komutları listeler.
Dosya sistemi ve kayıt defteri
Get-ChildItem -Recurse -ForceGizli öğeler dahil, alt dizinlerle birlikte içerik listeler.
Get-Content gunluk.txt -Tail 50 -WaitBir dosyanın son satırlarını gösterip yeni eklenenleri canlı izler.
Test-Path C:\Yol\dosyaBir yolun var olup olmadığını doğru veya yanlış olarak döndürür.
Get-ItemProperty -Path HKLM:\Software\AnahtarBir kayıt defteri anahtarının değerlerini okur.
Get-Acl C:\Klasor | Format-ListBir klasörün erişim denetim listesini gösterir.
Get-FileHash dosya -Algorithm SHA256Dosyanın bütünlük doğrulaması için özet değerini hesaplar.
Kullanıcı ve grup
Get-LocalUserYerel kullanıcı hesaplarını ve etkinlik durumunu listeler.
Get-LocalGroupMember AdministratorsYerel Administrators grubunun üyelerini listeler.
whoami /privGeçerli oturumun sahip olduğu ayrıcalıkları listeler.
whoami /groupsGeçerli kullanıcının üyesi olduğu grupları listeler.
net user kullaniciBir kullanıcı hesabının ayrıntılarını klasik komut satırıyla gösterir.
Get-ADUser -Filter *Etki alanı ortamında, RSAT kurulu makinede Active Directory kullanıcılarını listeler.
Ağ
Get-NetTCPConnection -State ListenDinleme durumundaki TCP bağlantı noktalarını listeler.
Test-NetConnection sunucu.example -Port 443Belirli bir porta erişilebilirliği test eder.
ipconfig /allTüm ağ arayüzlerinin IP, DNS ve MAC bilgisini gösterir.
Get-NetAdapterAğ bağdaştırıcılarını ve bağlantı durumunu listeler.
Resolve-DnsName sunucu.exampleBir ad için DNS çözümlemesi yapar.
Get-NetFirewallRule -Enabled TrueEtkin güvenlik duvarı kurallarını listeler.
Süreç ve hizmet denetimi
Get-Process | Where-Object {$_.Path -eq $null}Yürütme yolu bilinmeyen, incelenmesi gereken süreçleri bulur.
Get-CimInstance Win32_Process | Select Name,ProcessId,ParentProcessIdSüreç ile üst süreç ilişkisini gösterir, şüpheli zinciri anlamaya yardım eder.
Get-ScheduledTask | Where-Object State -eq 'Ready'Çalışmaya hazır zamanlanmış görevleri listeler.
Get-WinEvent -LogName Security -MaxEvents 20Güvenlik günlüğünden en son 20 olayı getirir.
Get-Service wuauservWindows Update servisinin durumunu kontrol eder.
Güvenlik durumu
Get-MpComputerStatusWindows Defender'ın gerçek zamanlı koruma ve tanım güncelliği durumunu gösterir.
Get-ExecutionPolicy -ListHer kapsam için betik çalıştırma politikasını gösterir.
Get-HotFix | Sort-Object InstalledOn -DescendingYüklü güvenlik yamalarını tarih sırasına göre listeler.
secedit /export /cfg guvenlik.cfgYerel güvenlik politikasını dışa aktarıp taban çizgiyle karşılaştırmaya hazırlar.
Get-LocalGroupMember Administrators | Where-Object ObjectClass -eq 'User'Yönetici grubundaki kullanıcı hesaplarını ayıklar.
Get-BitLockerVolumeDisk şifreleme durumunu birim bazında gösterir.