Sisäosat

Sysinternals Sysmon for Windows Monitor Windows-järjestelmän kunto

Sysinternals Sysmon for Windows Monitor Windows-järjestelmän kunto

Microsoft tarjoaa lukuisia hyödyllisiä työkaluja loppukäyttäjille, joita voidaan käyttää säätämään, toistamaan, vianmääritykseen, diagnosoimaan, suojaamaan tai tekemään mitä tahansa Windows-käyttöjärjestelmällä. Sisäosat Järjestelmän valvonta (Sysmon), on yksi tällainen äskettäin julkaistu työkalu, joka on suunniteltu Windows-tietokoneille ja joka kerää kaikki järjestelmän lokitiedostot. Nämä lokitiedostot ovat erittäin tärkeitä ja ratkaisevia Windows-ongelmien ymmärtämiseksi. Asennetun Sysmonin toiminta jatkuu taustalla lepotilassa ja se voidaan herättää eloon tarvittaessa.

Sysmon System Monitor for Windows

System Monitorin perustyökalu on, että se tallentaa tietoja Windows Event Collection (Event Viewer) - ja Security Information and Event Management (SIEM) -agenteista, kuten prosessitunnukset, GUID: t, SHA1, MD5 (SHA256) hash-lokit. Se tallentaa kaikki nämä tiedostot kohtaan Applications and Services \ logs \ Microsoft \ Windows \ Sysmon \ operation kansio Windows 10/8/7 / Vistassa ja sitä uudemmissa Järjestelmän tapahtumaloki vanhemmissa Windows-käyttöjärjestelmissä, kuten Windows XP.

System Monitorin asentaminen

Kuinka käyttää Sysmonia

Sysmonin komentorivillä voidaan asentaa, poistaa, tarkistaa ja säätää System Monitorin kokoonpanoa:

Asenna: Sysmon.exe -i [-h [sha1 | md5 | sha256]] [-n]
Määritä: Sysmon.exe -c [[-h [sha1 | md5 | sha256]] [-n] | -]
Poista: Sysmon.exe -u

Harvat käyttäjän ymmärtämät komennot ovat:

-minä: asenna palvelu- ja ohjainohjelmat

-n: tallentaa verkkoyhteyslokit

-u: poista palvelu- ja ohjainohjelmat

-c: se päivittää asennetun sysmon-ohjaimen tietokoneelle tai auttaa poistamaan käytettävissä olevat kokoonpanoasetukset

-h: Se määrittelee ohjelmaan sovellettavan algoritmin [oletuksena käytetään SHA1: ää]

Esimerkkejä:

System Monitor tallentaa tapahtumat, kuten tapahtuman tunnukset, nimellä,

Työkalu jatkaa toimintaa taustalla ja kirjoittaa kaikki tapahtumalokit kansioon. Asennuksen tai asennuksen poistamisen jälkeen järjestelmän uudelleenkäynnistystä ei vaadita.

Se on pakollinen työkalu kaikille Windows-tietokoneille. Tartu System Monitor -työkaluun tässä!

PÄIVITTÄÄ: Windows Sysinternals Sysmon tallentaa nyt myös prosessitoiminnot Windowsin tapahtumalokiin tapahtumien havaitsemisen ja rikosteknisen analyysin avulla, sisältää ohjaimen kuormituksen ja kuvan lataustapahtumat allekirjoitustiedoilla, konfiguroitavat hajautusalgoritmiraportit, joustavat suodattimet tapahtumien sisällyttämiseen ja poissulkemiseen sekä tuki toimittaa kokoonpanoa määritystiedoston kautta komentorivin sijaan. Se havaitsee myös haittaohjelmaprosessin peukaloinnin.

Battle for Wesnoth Tutorial
The Battle for Wesnoth is one of the most popular open source strategy games that you can play at this time. Not only has this game been in developmen...
0 A.D. Tutorial
Out of the many strategy games out there, 0 A.D. manages to stand out as a comprehensive title and a very deep, tactical game despite being open sourc...
Unity3D Tutorial
Introduction to Unity 3D Unity 3D is a powerful game development engine. It is cross platform that is it allows you to create games for mobile, web, d...