5.1 - WMIC

Windows Management Instrumentation Console (WMIC), também conhecida como “canivete suíço do Windows”, é executada em linha de comando e pode ser executada no servidor local ou remoto pela rede de dados.

Essa ferramenta está disponível em todas as versões do Windows a partir do Windows NT.

Acesse o console de sua máquina, no prompt de comando digite WMIC e você obterá o prompt: wmic:root\cli>

Para ajuda digite /? e pressione enter. Para sair, digite exit e pressione enter.

A sintaxe do WMIC é sempre: wmic <objeto> <ação>

Exemplo:

wmic useraccount list brief.
Fonte: O Autor, 2015.

Principais objetos no auxílio de auditoria de segurança:

  1. startup;
  2. process;
  3. cpu;
  4. group;
  5. useraccount.

O WMIC é capaz de gerar relatórios em vários formatos, como CSV, XML, HTML, através da diretiva /FORMAT:<formato>.

Copyright © 2016 AIEC.