systeminfoはOS名、version、install date、boot time、hotfix、network adapter、memory等を一度に表示するWindows commandです。ただし出力は環境languageに依存し、hardware inventoryやsecurity complianceの完全なsourceではありません。support用snapshotとして取得時刻とhostnameを添えます。
結論は「local調査はsysteminfoをread-onlyで実行し、共有用には/fo csvで別fileへ保存して機密項目をreviewします。remote実行ではcommand lineへpasswordを置かず、権限とfirewallを管理者へ確認します」です。
systeminfoで採れる情報と不足する情報
Microsoftのsyntaxはsysteminfo [/s system [/u domain\user [/p password]]] [/fo format] [/nh]です。/foはTABLE、LIST、CSVを選べ、/nhはTABLE/CSVのheaderを抑止します。remote credentialの/pへpasswordを直書きするとprocess list、history、scriptへ残るため使用しません。
- 取得対象hostnameとlocal/remoteの区分
- Windows edition・version・OS buildの必要精度
- 出力language、timezone、取得時刻
- 共有先へ出せないdomain、hotfix、network情報
- remote queryに必要な権限・firewall・service
systeminfoの実行前後で時刻を記録し、reboot直後かを確認します。出力をExcelへimportするならCSV encodingとheaderをtestします。同じ項目名を別languageの端末でtext grepする自動化は避け、PowerShell objectやmanagement systemを選びます。
systeminfoはOS名・version・build、インストール日、起動時刻、システム製造元、BIOS、メモリ、hotfix、network adapter、domain情報などをまとめて表示します。調査目的を先に決め、全出力が必要かを判断してください。ホスト名やドメイン、内部IP、hotfix一覧は組織情報になるため、公開前提で取得しません。リモート取得では権限、firewall、RPC/WMI到達性を別に確認します。
local snapshotをCSVで再現可能に保存する
local consoleでsysteminfoを実行し、表示範囲を確認します。次に/fo csvでversion付きfileへ保存し、hostname、registered owner、domain、network adapter、hotfix等を共有前にreviewします。必要な項目はGet-ComputerInfo、Get-CimInstance、msinfo32、Windows Update history等と照合します。
local system情報を表示
systeminfo
実行時刻とCommand Promptのuser contextを別に記録します。
LIST形式を指定
systeminfo /fo list
人が読む用途で項目を一行ずつ確認します。
CSVへ保存
systeminfo /fo csv > "%USERPROFILE%\Desktop\systeminfo.csv"
既存fileを上書きしない名前を選び、共有前にcontentをreviewします。
remote hostを現在credentialで照会
systeminfo /s SERVER01 /fo list
承認済みhostだけを対象にし、/pでpasswordをcommand lineへ入力しません。
PowerShell objectと照合
Get-ComputerInfo | Select-Object WindowsProductName,WindowsVersion,OsBuildNumber,OsLastBootUpTime
object propertyを使い、localized textのcolumn位置へ依存しません。
ローカルではsysteminfoをそのまま実行し、必要なら /fo csv と /nh を使って機械処理しやすくします。リモートの/s、/u、/pではパスワードをコマンドラインへ直接書かず、対話入力または承認済み管理ツールを使います。出力言語と日付表現はOS localeで変わるため、文字列を固定位置で解析せず、PowerShellのGet-ComputerInfoやCIMで必要プロパティを取得する方法も検討します。
出力languageと時刻を正しく読む
OS version/buildはpatch状態判断の入口ですが、systeminfoのHotfix(s)一覧だけで全update complianceを断定できません。System Boot Timeはuptime基準、Original Install Dateはupgradeやimage展開で解釈が変わる場合があります。Total/Available Physical Memoryは取得時点のsnapshotです。
- /foはTABLE、LIST、CSVを選択できる
- /nhはTABLEまたはCSVでcolumn headerを抑止する
- /sはremote system、/uはremote user contextを指定する
- systeminfo出力はOS display languageに依存する
- 一回のsysteminfoは取得時点の状態で継続monitoringではない
systeminfoは複数のWindows管理情報を一つのテキストへ整形します。情報の取得元と更新時刻は項目ごとに異なり、たとえばhotfix一覧がすべての更新履歴を完全表現するとは限りません。Hyper-V Requirementsの表示も仮想化の実際の利用可否を単独で保証しません。画面上のラベルと値を証跡にし、他の公式コマンドや管理画面で重要項目を照合します。
supportへ渡す前の機密情報review
Registered Owner、domain、hostname、NIC、hotfix情報をpublic ticketへそのまま貼りません。remote credentialを/pでplain text指定せず、scriptへpasswordを埋めません。inventory目的で大量hostへ無断実行せず、管理systemの範囲とrateを決めます。
- localized出力を固定line番号でparseする
- Hotfix一覧だけで完全patch済みとする
- Original Install Dateをdevice購入日と断定する
- remote passwordをcommand historyへ残す
- 取得時刻なしで複数hostのsnapshotを比較する
systeminfo /sで多数端末を一斉照会すると管理ネットワークや対象へ負荷を掛けます。対象一覧と並列数を制限し、Domain Admin資格情報をバッチや履歴へ残さないでください。収集結果は端末識別子、OS欠陥情報、ネットワークを含む資産情報なので、権限付き保存先と保持期間を定めます。トラブル相談では必要行だけをマスクして共有します。
winver等でversion・時刻・hotfixを照合する
winver、SettingsのAbout、Get-ComputerInfo、Windows Update historyでversion/build/boot timeを照合します。CSVをclean environmentで開き、column、encoding、改行、機密maskが正しいことを確認します。remote queryは対象一台で権限errorと成功を分けます。
- hostname・取得時刻・user context付きでsnapshotを保存した
- OS edition/version/buildを別toolと照合した
- 共有fileから不要な機密情報を除外した
- remote credentialをcommand lineやscriptへ残していない
同じ端末でwinver、Get-ComputerInfo、Get-CimInstance Win32_OperatingSystemなどを使い、OS build、起動時刻、メモリを代表照合します。リモート結果は対象hostnameとserial numberを資産台帳へ突き合わせ、別端末を誤認していないか確認します。CSV出力は再Importし、列ずれ、文字化け、日付形式、改行を検査します。
別toolと照合する項目
一台のsupport調査にはsysteminfo、構造化automationにはPowerShell/CIM、詳細hardwareにはmsinfo32、fleet inventoryには管理platformを使います。systeminfoがremoteで失敗してもfirewallやsecurityを弱めず、管理者へ必要なprotocolと権限を確認します。
人が一台の概要を読むならsysteminfoが便利です。多数端末の継続的なinventory、型付き比較、差分監視にはCIM、PowerShell、Microsoft Intune、Configuration Manager等の管理基盤を使います。systeminfo出力を収集しただけで準拠判定をせず、必要なセキュリティ設定や更新complianceは対応する管理データで確認します。

コメント