Sysinternals Sysmon-järjestelmämonitori Windowsille
Microsoft tarjoaa joukon hyödyllisiä työkaluja loppukäyttäjille, joita voidaan käyttää säätämään, toistamaan, vianmäärityksessä, diagnosoinnissa, suojauksessa tai tehdä mitä tahansa Windows - käyttöjärjestelmän kanssa. Sysinternals System Monitor (Sysmon) on yksi tällainen äskettäin julkaistu (System Monitor (Sysmon),)Windows -pohjaisille tietokoneille suunniteltu työkalu, joka kerää kaikki järjestelmän lokitiedostot. Nämä lokitiedostot ovat erittäin tärkeitä ja ratkaisevia Windowsiin(Windows) liittyvien ongelmien ymmärtämiseksi . Kun Sysmon(Sysmon) on asennettu, se toimii taustalla lepotilassa ja voidaan tarvittaessa herättää eloon.
Sysmon System Monitor for Windows
System Monitorin(System Monitor) taustalla oleva perustyönkulku on se, että se tallentaa tietoja Windows Event Collection ( Event Viewer ) ja Security Information and Event Management ( SIEM ) -agenteista(IDs) , kuten prosessitunnukset , GUID(GUIDs) :t , SHA1 , MD5 ( SHA256 ) hash-lokit. Se tallentaa kaikki nämä tiedostot Applications and Services\logs\Microsoft\Windows\Sysmon\operational MicrosoftWindowsSysmonoperational -kansioon Windows 10/8/7/Vista ja Järjestelmätapahtumalokiin( System event log) vanhemmissa Windows - käyttöjärjestelmissä, kuten Windows XP.
Kuinka asentaa System Monitor
(How to install System Monitor)
- Lataa Sysmon [(Download Sysmon [) latauslinkki alla]
- Ladattu tiedosto on zip-muodossa. Pura tiedosto Windowsin oletustiedostojen purkajalla tai kokeile Winraria(Winrar) , 7zipiä jne.
- Kun tiedosto on purettu, suorita "Sysmon" hyväksy EULA ja paina Seuraava.
- Odota(Wait) , että järjestelmä(System) , näyttö(Monitor) suorittaa asennuksen loppuun, siinä kaikki!
Kuinka käyttää Sysmonia(How to use Sysmon)
Sysmonin komentoriviä voidaan käyttää System Monitorin kokoonpanon asentamiseen, poistamiseen, tarkistamiseen ja säätämiseen:
Install: Sysmon.exe -i [-h [sha1|md5|sha256]] [-n]
Configure: Sysmon.exe -c [[-h [sha1|md5|sha256]] [-n]|--]
Uninstall: Sysmon.exe –u
Muutamia komentoja, jotka käyttäjän on ymmärrettävä, ovat:(Few commands that user need to understand are:)
– i: asenna palvelu- ja ajuriohjelmat
-n : tallentaa verkkoyhteyslokit
-u : poista palvelu- ja ajuriohjelmat
-c : se päivittää tietokoneeseen asennetun sysmon-ohjaimen tai auttaa tyhjentämään käytettävissä olevat kokoonpanoasetukset
-h : Se määrittää ohjelmaan käytetyn algoritmin [oletusarvoisesti SHA1 on käytössä]
Esimerkkejä:(Examples:)
- Sovelluksen asentaminen oletusasetuksilla: " sysmon -i accepteula " ilman lainausmerkkejä [SHA1 oletus]
- Sovelluksen asentaminen MD5 [SHA256] -asetuksella: “ sysmon -i accepteula –h md5 -n ”
- " sysmon -u " -asennuksen poistaminen
System Monitor tallentaa tapahtumat, kuten tapahtumatunnukset(Event IDs) ,
- Tapahtumatunnus 1(Event ID 1) : Käytetään prosessin luomiseen,
- Tapahtumatunnus 2(Event ID 2) : Prosessi(Process) muutti tiedoston luontiaikaa aikaleimalla ja
- Tapahtumatunnus 3(Event ID 3) : Verkkoyhteyttä varten.
Työkalu jatkaa toimintaansa taustalla ja kirjoittaa kaikki tapahtumalokit kansioon. Asennuksen tai asennuksen poistamisen jälkeen järjestelmän uudelleenkäynnistystä ei vaadita.
Se on pakollinen työkalu kaikille Windows -tietokoneille . Mene nappaamaan System Monitor -työkalu here!
PÄIVITYS(UPDATE) : Windows Sysinternals Sysmon tallentaa nyt myös prosessitoiminnan Windowsin(Windows) tapahtumalokiin tapausten havaitsemiseen ja rikostekniseen analyysiin, sisältää ohjaimen lataus- ja kuvanlataustapahtumat allekirjoitustiedoilla, konfiguroitavan hajautusalgoritmiraportoinnin, joustavat suodattimet tapahtumien sisällyttämiseen ja poissulkemiseen sekä tuen. määritysten toimittamiseen määritystiedoston kautta komentorivin sijaan. Se havaitsee myös haittaohjelmien prosessin peukaloinnin .
Related posts
Fyysiset muistirajat Windows 10:n Crash Dump -tiedostoissa
SysInternals Process Explorer -työkalun käyttäminen Windows 10:ssä
Process Managerin avulla voit mitata tietokoneen uudelleenkäynnistysaikoja ja paljon muuta
RAMMap on Sysinternalsin muistinkäytön analysointiapuohjelma
Jaa tiedostoja kenen tahansa kanssa Send Anywhere for Windows PC:n avulla
Piilota työkalurivit -vaihtoehto tehtäväpalkin kontekstivalikossa Windows 10:ssä
Kontekstivalikon editorit: Lisää ja poista kontekstivalikon kohteita Windows 11:ssä
Minkä tahansa sovelluksen kiinnittäminen tehtäväpalkkiin Windows 11:ssä
Kuinka käyttää Windows 11/10:n sisäänrakennettuja Charmap- ja Eudcedit-työkaluja
Drupalin asentaminen WAMP:n avulla Windowsissa
NumPyn asentaminen PIP:n avulla Windows 10:ssä
Katso digi-TV:tä ja kuuntele radiota Windows 10:ssä ProgDVB:n avulla
Ashampoo WinOptimizer on ilmainen ohjelmisto Windows 10:n optimointiin
Synkronointiasetukset eivät toimi tai ovat harmaana Windows 11/10:ssä
Kiintolevyasemien vaihtaminen Windows 11/10:ssä Hot Swapilla
Tehtäväpalkin ilmoitukset eivät näy Windows 11/10:ssä
Kuinka tarkistaa sammutus- ja käynnistysloki Windows 11/10:ssä
Parhaat ilmaiset podcast-sovellukset Windows PC:lle
VirtualDJ on ilmainen virtuaalinen DJ-ohjelmisto Windows PC:lle
Käynnistä tiedostot helposti Windows 10 -tietokoneiden myLauncherilla