用于检查锁定文件的应用程序的PowerShell脚本?

时间:2009-06-05 21:00:39

标签: powershell scripting filelock

在PowerShell中使用,如何检查应用程序是否锁定文件?

我想检查哪个进程/应用程序正在使用该文件,以便我可以关闭它。

9 个答案:

答案 0 :(得分:38)

您可以使用SysInternals tool handle.exe执行此操作。尝试这样的事情:

PS> $handleOut = handle
PS> foreach ($line in $handleOut) { 
        if ($line -match '\S+\spid:') {
            $exe = $line
        } 
        elseif ($line -match 'C:\\Windows\\Fonts\\segoeui\.ttf')  { 
            "$exe - $line"
        }
     }
MSASCui.exe pid: 5608 ACME\hillr -   568: File  (---)   C:\Windows\Fonts\segoeui.ttf
...

答案 1 :(得分:11)

您应该可以使用常规命令行或PowerShell中的openfiles command

openfiles内置工具可用于文件共享或本地文件。对于本地文件,您必须打开该工具并重新启动计算机(再次,只是第一次使用)。我相信打开此功能的命令是:

openfiles /local on

例如(适用于Windows Vista x64):

openfiles /query | find "chrome.exe"

成功返回与Chrome关联的文件句柄。您还可以传入文件名以查看当前访问该文件的进程。

答案 2 :(得分:9)

这可以帮助您:Use PowerShell to find out which process locks a file。它解析每个进程的System.Diagnostics.ProcessModuleCollection Modules属性,并查找锁定文件的文件路径:

$lockedFile="C:\Windows\System32\wshtcpip.dll"
Get-Process | foreach{$processVar = $_;$_.Modules | foreach{if($_.FileName -eq $lockedFile){$processVar.Name + " PID:" + $processVar.id}}}

答案 3 :(得分:7)

您可以使用Sysinternal&#39> Handle 实用程序找到解决方案。

我必须稍微修改代码才能使用PowerShell 2.0:

#/* http://jdhitsolutions.com/blog/powershell/3744/friday-fun-find-file-locking-process-with-powershell/ */
Function Get-LockingProcess {

    [cmdletbinding()]
    Param(
        [Parameter(Position=0, Mandatory=$True,
        HelpMessage="What is the path or filename? You can enter a partial name without wildcards")]
        [Alias("name")]
        [ValidateNotNullorEmpty()]
        [string]$Path
    )

    # Define the path to Handle.exe
    # //$Handle = "G:\Sysinternals\handle.exe"
    $Handle = "C:\tmp\handle.exe"

    # //[regex]$matchPattern = "(?<Name>\w+\.\w+)\s+pid:\s+(?<PID>\b(\d+)\b)\s+type:\s+(?<Type>\w+)\s+\w+:\s+(?<Path>.*)"
    # //[regex]$matchPattern = "(?<Name>\w+\.\w+)\s+pid:\s+(?<PID>\d+)\s+type:\s+(?<Type>\w+)\s+\w+:\s+(?<Path>.*)"
    # (?m) for multiline matching.
    # It must be . (not \.) for user group.
    [regex]$matchPattern = "(?m)^(?<Name>\w+\.\w+)\s+pid:\s+(?<PID>\d+)\s+type:\s+(?<Type>\w+)\s+(?<User>.+)\s+\w+:\s+(?<Path>.*)$"

    # skip processing banner
    $data = &$handle -u $path -nobanner
    # join output for multi-line matching
    $data = $data -join "`n"
    $MyMatches = $matchPattern.Matches( $data )

    # //if ($MyMatches.value) {
    if ($MyMatches.count) {

        $MyMatches | foreach {
            [pscustomobject]@{
                FullName = $_.groups["Name"].value
                Name = $_.groups["Name"].value.split(".")[0]
                ID = $_.groups["PID"].value
                Type = $_.groups["Type"].value
                User = $_.groups["User"].value.trim()
                Path = $_.groups["Path"].value
                toString = "pid: $($_.groups["PID"].value), user: $($_.groups["User"].value), image: $($_.groups["Name"].value)"
            } #hashtable
        } #foreach
    } #if data
    else {
        Write-Warning "No matching handles found"
    }
} #end function

示例:

PS C:\tmp> . .\Get-LockingProcess.ps1
PS C:\tmp> Get-LockingProcess C:\tmp\foo.txt

Name                           Value
----                           -----
ID                             2140
FullName                       WINWORD.EXE
toString                       pid: 2140, user: J17\Administrator, image: WINWORD.EXE
Path                           C:\tmp\foo.txt
Type                           File
User                           J17\Administrator
Name                           WINWORD

PS C:\tmp>

答案 4 :(得分:1)

我在 Locked file detection 看到了一个很好的解决方案,它只使用PowerShell和.NET框架类:

function TestFileLock {
    ## Attempts to open a file and trap the resulting error if the file is already open/locked
    param ([string]$filePath )
    $filelocked = $false
    $fileInfo = New-Object System.IO.FileInfo $filePath
    trap {
        Set-Variable -name filelocked -value $true -scope 1
        continue
    }
    $fileStream = $fileInfo.Open( [System.IO.FileMode]::OpenOrCreate,[System.IO.FileAccess]::ReadWrite, [System.IO.FileShare]::None )
    if ($fileStream) {
        $fileStream.Close()
    }
    $obj = New-Object Object
    $obj | Add-Member Noteproperty FilePath -value $filePath
    $obj | Add-Member Noteproperty IsLocked -value $filelocked
    $obj
}

答案 5 :(得分:1)

我也在寻找解决方案,但遇到了一些麻烦。

  1. 不想使用外部应用程序
  2. 打开文件需要本地ON属性,这意味着必须将系统配置为在执行之前使用它。

经过广泛搜索,我发现了。

https://github.com/pldmgg/misc-powershell/blob/master/MyFunctions/PowerShellCore_Compatible/Get-FileLockProcess.ps1

感谢Paul DiMaggio

这似乎是纯Powershell和.net / C#

答案 6 :(得分:0)

您可以在handle.exe上找到您的路径。

我使用过PowerShell,但是您可以使用其他命令行工具。

具有管理权限:

handle.exe -a | Select-String "<INSERT_PATH_PART>" -context 0,100

在各行中搜索“ Thread:...”,您应该在其中看到使用路径的进程名称。

答案 7 :(得分:-1)

我喜欢命令提示符(CMD)所具有的功能,它也可以在PowerShell中使用:

tasklist /m <dllName>

请注意,您无法输入DLL文件的完整路径。这个名字就够了。

答案 8 :(得分:-2)

如果稍微修改上面的功能,它将返回True或False (您需要以完全管理员权限执行) 例如用法:

  

PS&GT; TestFileLock“c:\ pagefile.sys”

function TestFileLock {
    ## Attempts to open a file and trap the resulting error if the file is already open/locked
    param ([string]$filePath )
    $filelocked = $false
    $fileInfo = New-Object System.IO.FileInfo $filePath
    trap {
        Set-Variable -name Filelocked -value $true -scope 1
        continue
    }
    $fileStream = $fileInfo.Open( [System.IO.FileMode]::OpenOrCreate, [System.IO.FileAccess]::ReadWrite, [System.IO.FileShare]::None )
    if ($fileStream) {
        $fileStream.Close()
    }
    $filelocked
}