windows中无qprocess命令,正确命令是query user(或qwinsta)查会话、tasklist按session或username筛选进程;quser是query user简写;任务管理器“用户”选项卡可图形化验证。
windows 系统中没有 qprocess 这个内置命令,它并不存在于标准 cmd 或 powershell 工具集中。你可能混淆了名称——实际可用、且功能匹配的命令是:
-
query user(或等价的qwinsta):查看所有用户会话(含活动、断开连接、监听状态) -
tasklist:查看进程,并可按会话、用户名筛选 -
quser:query user的简写,效果完全一致
下面分场景说明如何用正确命令查“多用户会话下的进程”:
查当前有哪些用户登录(含同一账户多会话)
运行:
query user
或
qwinsta
输出中每行代表一个会话,关键列包括:
-
USERNAME:登录用户名(含计算机名或域名,如
DESKTOP-ABC\Administrator) -
SESSIONNAME:会话类型(
console本地、rdp-tcp#123远程桌面) - ID:唯一会话 ID(区分同名用户的多个登录)
-
STATE:
Active(正在使用)、Disc(已断开但未注销)、Listen(等待连接)
⚠️ 注意:
Disc状态仍算“已登录”,其进程可能还在运行。
查某一会话里运行了哪些进程
比如想看 ID 为 3 的会话中所有进程:
tasklist /FI "SESSION eq 3"
若要查某个用户(如 Administrator)在所有会话中的进程:
tasklist /FI "USERNAME eq DESKTOP-ABC\Administrator"
⚠️ 用户名必须和 query user 输出中完全一致(含计算机名或域名)。
快速定位“你自己当前的会话和进程”
-
先确认自己在哪一会话:
query user
带
>符号的那一行就是你当前所在的会话(例如>rdp-tcp#5 Administrator 3 Active→ 你的会话 ID 是3)。 -
再查该会话全部进程:
tasklist /FI "SESSION eq 3"
常见进程如 explorer.exe、cmd.exe、powershell.exe 都会出现在对应会话下。
补充:图形界面交叉验证
Ctrl + Shift + Esc 打开任务管理器 → 切换到 “用户”选项卡,可直观看到:
- 每个登录用户(含重复用户名的多个条目)
- 会话状态与 ID
- CPU/内存占用
- “断开”按钮(可主动注销他人会话)
不复杂但容易忽略











