Sysinternals

Sysinternals Sysmon for Windows Monitor Windows System Health

Sysinternals Sysmon for Windows Monitor Windows System Health

Microsoft tilbyr en mengde nyttige verktøy for sluttbrukere som kan brukes til å finjustere, spille, feilsøke, diagnostisere, sikre eller gjøre noe med Windows-operativsystemet. Sysinternals System Monitor (Sysmon), er et slikt nylig utgitt verktøy designet for Windows-basert datamaskin som samler alle systemloggfilene. Disse loggfilene er veldig viktige og avgjørende for å forstå problemer knyttet til Windows. Når Sysmon er installert, kjører den i bakgrunnen som sovende og kan bringes til liv igjen når det er nødvendig.

Sysmon System Monitor for Windows

Den grunnleggende arbeidsflyten bak System Monitor er at den lagrer informasjon fra Windows Event Collection (Event Viewer) og Security Information and Event Management (SIEM) -agenter som prosess-IDer, GUIDer, SHA1, MD5 (SHA256) hashlogger. Den lagrer alle disse filene under Programmer og tjenester \ logger \ Microsoft \ Windows \ Sysmon \ operasjonelle mappen i Windows 10/8/7 / Vista, og under Systemhendelseslogg i eldre Windows-operativsystemer som Windows XP.

Hvordan installere System Monitor

Hvordan du bruker Sysmon

Kommandolinjen i sysmon kan brukes til å installere, avinstallere, kontrollere og tilpasse konfigurasjonen av System Monitor:

Installer: Sysmon.exe -i [-h [sha1 | md5 | sha256]] [-n]
Konfigurer: Sysmon.exe -c [[-h [sha1 | md5 | sha256]] [-n] | -]
Avinstaller: Sysmon.exe -u

Få kommandoer som brukeren trenger å forstå er:

-Jeg: installere service- og driverprogrammer

-n: lagrer nettverkstilkoblingslogger

-u: avinstallere service- og driverprogrammer

-c: den oppdaterer den installerte sysmon-driveren på datamaskinen eller hjelper til med å dumpe nåværende tilgjengelige konfigurasjonsinnstillinger

-h: Den spesifiserer algoritmen som brukes til programmet [som standard brukes SHA1]

Eksempler:

System Monitor lagrer hendelser som hendelses-IDer som,

Verktøyet fortsetter å kjøre i bakgrunnen og vil skrive alle hendelsesloggene i en mappe. Etter installasjon eller avinstallasjon er ikke alle systemstart nødvendig.

Det er et must-ha verktøy for alle datamaskiner som kjører på Windows. Gå tak i System Monitor-verktøyet fra her!

OPPDATER: Windows Sysinternals Sysmon registrerer nå også prosessaktivitet i Windows-hendelsesloggen for bruk ved hendelsesdeteksjon og rettsmedisinsk analyse, inkluderer driverbelastning og bildeinnlastningshendelser med signaturinformasjon, konfigurerbar rapportering av hashingalgoritmer, fleksible filtre for å inkludere og ekskludere hendelser, og støtte for levere konfigurasjon via en konfigurasjonsfil i stedet for kommandolinjen. Det blir også oppdaget manipulering av skadelig programvare.

Mus Hvordan endre mus og berøringsplateinnstillinger ved hjelp av Xinput i Linux
Hvordan endre mus og berøringsplateinnstillinger ved hjelp av Xinput i Linux
De fleste Linux-distribusjoner leveres med "libinput" -biblioteket som standard for å håndtere inngangshendelser på et system. Den kan behandle inngan...
Mus Kartlegg museknappene på en annen måte for annen programvare med X-Mouse Button Control
Kartlegg museknappene på en annen måte for annen programvare med X-Mouse Button Control
Kanskje du trenger et verktøy som kan gjøre at musens kontroll endres med hvert program du bruker. Hvis dette er tilfelle, kan du prøve et program som...
Mus Microsoft Sculpt Touch Wireless Mouse Review
Microsoft Sculpt Touch Wireless Mouse Review
Jeg har nylig lest om Microsoft Sculpt Touch trådløs mus og bestemte meg for å kjøpe den. Etter å ha brukt den en stund bestemte jeg meg for å dele mi...