Sysinternals

Sysinternals Sysmon priekš Windows Monitor Windows sistēmas veselība

Sysinternals Sysmon priekš Windows Monitor Windows sistēmas veselība

Microsoft piedāvā galalietotājiem daudz noderīgu rīku, kurus var izmantot, lai kniebtu, atskaņotu, veiktu problēmu novēršanu, diagnosticētu, aizsargātu vai kaut ko darītu ar Windows operētājsistēmu. Sysinternals Sistēmas monitors (Sysmon), ir viens no šādiem nesen izlaistiem rīkiem, kas paredzēti Windows datoriem, kuri apkopo visus sistēmas žurnāla failus. Šie žurnālfaili ir ļoti svarīgi un izšķiroši, lai izprastu ar Windows saistītos jautājumus. Kad instalēts Sysmon, tas fonā darbojas kā neaktīvs un, ja nepieciešams, to var atdzīvināt.

Sysmon sistēmas monitors Windows

Sistēmas monitora pamata darbplūsma ir tā, ka tajā tiek glabāta informācija no Windows notikumu kolekcijas (Event Viewer) un drošības informācijas un notikumu pārvaldības (SIEM) aģentiem, piemēram, procesu ID, GUID, SHA1, MD5 (SHA256) jaukšanas žurnāli. Tas visus šos failus glabā zem Applications and Services \ logs \ Microsoft \ Windows \ Sysmon \ operation Windows 10/8/7 / Vista un jaunākās mapēs Sistēmas notikumu žurnāls vecākās Windows operētājsistēmās, piemēram, Windows XP.

Kā instalēt sistēmas monitoru

Kā lietot Sysmon

Sysmon komandrindu var izmantot, lai instalētu, atinstalētu, pārbaudītu un pielāgotu System Monitor konfigurāciju:

Instalēt: Sysmon.exe -i [-h [sha1 | md5 | sha256]] [-n]
Konfigurēt: Sysmon.exe -c [[-h [sha1 | md5 | sha256]] [-n] | -]
Atinstalēt: Sysmon.exe -u

Lietotājam ir jāsaprot dažas komandas:

-es: instalēt servisa un draiveru programmas

-n: saglabā tīkla savienojuma žurnālus

-u: atinstalējiet pakalpojumu un draiveru programmas

-c: tas atjaunina datorā instalēto sysmon draiveri vai palīdz atcelt pašreizējos pieejamos konfigurācijas iestatījumus

-h: Tas norāda algoritmu, kas piemērots programmai [pēc noklusējuma tiek izmantots SHA1]

Piemēri:

Sistēmas monitors notikumus, piemēram, notikumu ID, saglabā kā,

Rīks turpinās darboties fonā un ierakstīs visus notikumu žurnālus mapē. Pēc instalēšanas vai atinstalēšanas nav nepieciešama sistēmas atsāknēšana.

Tas ir obligāts rīks visiem datoriem, kas darbojas sistēmā Windows. Iet paķert System Monitor rīku no šeit!

ATJAUNINĀT: Windows Sysinternals Sysmon tagad arī reģistrē procesa aktivitātes Windows notikumu žurnālā, lai izmantotu incidentu noteikšanai un tiesu ekspertīzei, ietver draivera ielādes un attēlu ielādes notikumus ar paraksta informāciju, konfigurējamus jaukšanas algoritmu ziņojumus, elastīgus filtrus notikumu iekļaušanai un izslēgšanai un atbalstu piegādājot konfigurāciju, izmantojot komandrindas vietā konfigurācijas failu. Tas arī atklāj ļaunprātīgas programmatūras manipulācijas noteikšanu.

5 labākās arkādes spēles Linux
Mūsdienās datori ir nopietnas mašīnas, kuras izmanto spēlēšanai. Ja jūs nevarat iegūt jauno augsto rezultātu, jūs zināt, ko es domāju. Šajā ierakstā j...
Cīņa par Vesnotu 1.13.6 Izlaista attīstība
Cīņa par Vesnotu 1.13.6 izlaists pagājušajā mēnesī, ir sestais izstrādes izlaidums 1.13.x sērija un tā nodrošina vairākus uzlabojumus, īpaši lietotāja...
Kā instalēt League of Legends operētājsistēmā Ubuntu 14.04
Ja jūs esat League of Legends fans, tad šī ir iespēja jums izmēģināt League of Legends. Ņemiet vērā, ka LOL tiek atbalstīts PlayOnLinux, ja esat Linux...