Windows Managemnt Instrumentation Comand Line

Cara Menjalankan WMIC di Command Prompt

Oke, Pada tutorial kali ini saya akan menjelaskan cara menjalankan wmic di command prompt
Pertama-tama sebelum menjalanan wmic, alangkah baiknya kita mengetahui pengertian wmic
Tujuan dan cara kerja wmic sendiri

Windows Management Instrumentation Command-Line atau yang disebut(WMIC)
adalah sebuah program yang ada didalam microsoft Yang tujuan dan fungsinya untuk memantau seluruh aktivitas dan menyimpan informasi di dalam komputer
Di dalam wmic kita bisa melihat spesifikasi komputer seperti system information, user account,
system account, remote desktop dan lain-lain. wmic dapat memantau segala aktivitas komputer
Dari mulai awal komputer di nyalakan hingga di matikan dan menyimpan di dalam event viewer
Wmic juga mampu mendetkesi user yang tidak terdaftar pada komputer.
wmic juga mampu memantau aplikasi atau komputer yang terhubung dengan perangkat lain seperti
Windows Server 2003, Windows NT, Windows Vista dan lain-lain
Oke, kita akan langsung mempraktikan nya
Pertama-tama buka command prompt
kemudian ketik wmic /?
seperti terlihat pada gambar dibawah

untuk melanjutkan tekan enter
di sini kita bisa melihat semua spesifikasi komputer seperti
BIOS, BOOT CONFIGURATION, CDROM, COMPUTER SYSTEM, CPU, DATAFILE dan lain-lain

untuk melanjutkan tekan enter

disini kita bisa melihat seperti login komputer, komputer terhubung dengan group atau tidak
mencetak apa saja aktivitas komuter dengan cara ketik wmic print job
selain itu ada netclient, net use, nt domain, net prootocol
kita juga bisa melihat log pada komputer dengan cara mengetik wmic ntevent, wmic nteventlog

untuk melanjutkan tekan enter

disini kita bisa melihat remote desktop pada komputer

apakah kita terhubung dengan komputer lain padahal kita sama sekali tidak pernah terhubung dengan
komputer lain, ada juga port connector, remote desktop nic dan lain-lain
untuk melanjutkan tekan enter
disini kita baru bisa memulai wmic
untuk mengetahui komputer sedang dalam di remote atau tidak
ketikan wmic rdaccount

pada gambar terlihat ada sebuah komputer yang terhubung dengan laptop ini
melalui windows NT atau windows server
untuk melihat system account ketik wmic sysaccount
lihat pada gambar terlihat

kondisi laptop saya berada dalam tingkat bahaya
artinya yang nge remote laptop saya bisa melakukan apapun
dia bisa login kapan saja, merubah file dan lain-lain
ini merupakan perbuatan yang tidak bertanggung jawab karena

dia secara diam-diam memanipulasi laptop saya
dia membuat laptop ini terhubung dengan komputer nya
dengan windows server, windows server ini mempunyai tingkatan
kendali yang terkuat di pegang oleh administrator yaitu yang memasang windows server
dan mengkoneksi kan ke laptop saya, sedangkan user dan guest tidak mempunyai kendali seperti administrator

Orang yang meremote laptop saya ini benar-benar seperti orang gila
dia bisa mematikan laptop saya
membuat user baru, dan merusak registry file
membuat layar biru pada laptop dan layar hitam

Untung nya saya mempunyai file installan windows nya
Jadi percuma saja dia otak-atik laptop saya, laptop ini akan baik-baik saja
Dan ada juga Antivirus Kaspersky yang membantu untuk mencegah file berbahaya masuk

Untuk stimulasi kalau laptop saya dihack
ketika di install ulang akan hilang semua file
kembali seperti windows yang masih bersih

Kalau pun dihack kaspersky dan malwarebytes saya akan mencegah
program yang berbahaya untuk masuk dan user account settings pun memberitahukan
kalau ada program baru yang terinstall

Untuk mengingatkan kalau masuk wmic melalui command prompt harus menggunakan run as administrator
oke kali ini sekian tutorial dari saya terima kasih

Comments

Popular posts from this blog

Yaperti Senior High School doing Reunion

Memulai Tulisan Di Blog

Keragaman Budaya Serta Kekayaan Alam Yang Ada Di Indonesia