Sysinternals

Sysinternals Sysmon til Windows Monitor Windows System Health

Sysinternals Sysmon til Windows Monitor Windows System Health

Microsoft tilbyder en overflod af nyttige værktøjer til slutbrugere, der kan bruges til at finjustere, afspille, fejlfinde, diagnosticere, sikre eller gøre noget med Windows-operativsystemet. Sysinternals Systemmonitor (Sysmon), er et sådant nyligt frigivet værktøj designet til Windows-baseret computer, der samler alle systemlogfiler. Disse logfiler er meget vigtige og afgørende for at forstå problemer i forbindelse med Windows. Sysmon, når den er installeret, kører i baggrunden som sovende og kan bringes tilbage til livet, når det er nødvendigt.

Sysmon System Monitor til Windows

Den grundlæggende arbejdsgang bag System Monitor er, at den gemmer information fra Windows Event Collection (Event Viewer) og SIEM-agenter (Security Information and Event Management) som proces-id'er, GUID'er, SHA1, MD5 (SHA256) hash-logfiler. Det gemmer alle disse filer under Applikationer og tjenester \ logfiler \ Microsoft \ Windows \ Sysmon \ operationelle mappe i Windows 10/8/7 / Vista og derunder Systemhændelseslog i ældre Windows-operativsystemer som Windows XP.

Sådan installeres System Monitor

Sådan bruges Sysmon

Kommandolinjen i sysmon kan bruges til at installere, afinstallere, kontrollere og til at finjustere System Monitors konfiguration:

Installer: Sysmon.exe -i [-h [sha1 | md5 | sha256]] [-n]
Konfigurer: Sysmon.exe -c [[-h [sha1 | md5 | sha256]] [-n] | -]
Afinstaller: Sysmon.exe -u

Få kommandoer, som brugeren skal forstå, er:

-jeg: installer service- og driverprogrammer

-n: gemmer netværksforbindelseslogfiler

-u: Afinstaller service- og driverprogrammer

-c: det opdaterer den installerede sysmon-driver på computeren eller hjælper med at dumpe aktuelle tilgængelige konfigurationsindstillinger

-h: Den specificerer algoritmen, der anvendes på programmet [som standard anvendes SHA1]

Eksempler:

System Monitor gemmer begivenheder som begivenheds-id'er som,

Værktøjet kører i baggrunden og skriver alle hændelseslogfiler i en mappe. Efter installation eller afinstallation er ikke system genstart nødvendig.

Det er et must-have værktøj til alle computere, der kører på Windows. Gå fat i System Monitor værktøjet fra her!

OPDATER: Windows Sysinternals Sysmon registrerer nu også procesaktivitet i Windows-hændelsesloggen til brug ved hændelsesregistrering og retsmedicinsk analyse, inkluderer driverbelastnings- og billedindlæsningshændelser med signaturoplysninger, konfigurerbar rapportering af hashingalgoritme, fleksible filtre til inkludering og ekskludering af begivenheder og support til leverer konfiguration via en konfigurationsfil i stedet for kommandolinjen. Det får også afsløring af malware-manipulation af processer.

Mus Microsoft Sculpt Touch Wireless Mouse Review
Microsoft Sculpt Touch Wireless Mouse Review
Jeg har for nylig læst om Microsoft Sculpt Touch trådløs mus og besluttede at købe den. Efter at have brugt det et stykke tid besluttede jeg at dele m...
Mus AppyMouse pegefelt på skærmen og musemarkør til Windows-tablets
AppyMouse pegefelt på skærmen og musemarkør til Windows-tablets
Tabletbrugere savner ofte musemarkøren, især når de er vante til at bruge bærbare computere. Touchscreen-smartphones og tablets har mange fordele, og ...
Mus Midterste museknap fungerer ikke i Windows 10
Midterste museknap fungerer ikke i Windows 10
Det midterste museknap hjælper dig med at rulle gennem lange websider og skærme med en masse data. Hvis det stopper, vil du ende med at bruge tastatur...