n1ro°
RU

Компьютеры · Инструкция

Как найти процесс, которому принадлежит TCP-соединение в PowerShell

Если известен порт или удалённый адрес, OwningProcess связывает TCP-соединение с PID. После этого PID сразу проверяется

Редакция N1RO · Проверено

Короткий ответ

Get-NetTCPConnection возвращает OwningProcess; этот PID можно сразу сопоставить с именем через Get-Process. Проверьте актуальные условия по официальным источникам на дату 2026-09-18 и сверьте модель/версию устройства или сервиса перед действием.

Что сделать

  1. В PowerShell выполните: Get-NetTCPConnection | Select-Object LocalAddress,LocalPort,RemoteAddress,RemotePort,State,OwningProcess
  2. Найдите нужный порт/адрес, возьмите OwningProcess и выполните Get-Process -Id <PID>.
  3. Проверяйте соединение и PID почти одновременно: короткоживущие процессы могут завершиться между командами.

Как проверить результат

  • Проверяйте соединение и PID почти одновременно: короткоживущие процессы могут завершиться между командами.

Осторожно

PID может переиспользоваться после завершения процесса, поэтому старый снимок не гарантирует актуальное соответствие.

Что учитывать

PID может переиспользоваться после завершения процесса, поэтому старый снимок не гарантирует актуальное соответствие.

Источники и проверка

Фактическая часть сверена по первичным источникам (в т.ч. Get-NetTCPConnection). Пример и формулировки — редакция N1RO на 2026-09-18.