PowerShellでTCP接続をプロセスへ結び付けて見る

PowerShellカテゴリを表すパンダのイラスト PowerShell

この記事について
この記事は、生成AIを活用した自動生成フローで作成しています。Microsoft LearnのGet-NetTCPConnectionとGet-Process仕様を確認し、TCP接続をプロセスへ結び付けて読む方法を整理しました。

検証ステータス:📘 Microsoft公式仕様確認済み・Windows実機未確認

接続先IPだけを見るより、OwningProcess を使って「どのプロセスの接続か」まで確認すると障害調査の意味が変わります。

まず試す

Get-NetTCPConnection -State Established |
  Select-Object -First 10 LocalAddress,LocalPort,RemoteAddress,RemotePort,OwningProcess

次にPIDを1つ選びます。

Get-Process -Id <PID>

ここを見る

OwningProcess とGet-Processの Id が一致することを確認します。接続と実行プロセスが別情報ではなくつながります。

1か所変える

EstablishedListen に変え、外向き接続ではなく待受け側がどう見えるか比較します。

仕事で使うなら

「このPCはどこへ通信しているか」「この待受けポートは何のアプリか」の一次確認に使えます。プロセス終了などの変更操作はせず、まず読み取りだけで状態を確認します。

公式情報・一次情報

文書情報

記事タイトル
PowerShellでTCP接続をプロセスへ結び付けて見る
作成日
更新日
Source URL
https://papanda925.com/?p=15928

ライセンス: 本記事のうち、当サイトが権利を有する本文・自作図表は、特記なき限り CC BY 4.0 で利用できます。生成AIを活用して作成・編集した内容を含みます。コードについて、別途ライセンス表示またはリンク先GitHubリポジトリのライセンスがある場合は、その条件を優先します。引用・第三者資料・画像・商標等は本ライセンスの対象外です。 利用ポリシー

タイトルとURLをコピーしました