Сисинтернали

Sysinternals Sysmon за Windows Монитор Windows System Health

Sysinternals Sysmon за Windows Монитор Windows System Health

Microsoft предлага множество полезни инструменти за крайни потребители, които могат да се използват за ощипване, възпроизвеждане, отстраняване на неизправности, диагностика, защита или каквото и да е с операционната система Windows. Сисинтернали Системен монитор (Sysmon), е един такъв новоиздаден инструмент, предназначен за компютър, базиран на Windows, който събира всички системни регистрационни файлове. Тези регистрационни файлове са много важни и решаващи за разбирането на проблемите, свързани с Windows. Веднъж инсталиран Sysmon продължава да работи във фонов режим като неактивен и може да бъде върнат към живот, когато е необходимо.

Sysmon System Monitor за Windows

Основният работен процес зад System Monitor е, че той съхранява информация от Windows Collection Collection (Event Viewer) и агенти за информация за защита и управление на събития (SIEM) като идентификатори на процеси, GUID, SHA1, MD5 (SHA256) хеш-дневници. Той съхранява всички тези файлове под Приложения и услуги \ дневници \ Microsoft \ Windows \ Sysmon \ работещи папка в Windows 10/8/7 / Vista и под Дневник на системните събития в по-стари операционни системи Windows като Windows XP.

Как да инсталирам System Monitor

Как да използвате Sysmon

Командният ред в sysmon може да се използва за инсталиране, деинсталиране, проверка и настройка на конфигурацията на System Monitor:

Инсталиране: Sysmon.exe -i [-h [sha1 | md5 | sha256]] [-n]
Конфигуриране: Sysmon.exe -c [[-h [sha1 | md5 | sha256]] [-n] | -]
Деинсталиране: Sysmon.exe -u

Няколко команди, които потребителят трябва да разбере, са:

-аз: инсталирайте услуги и програми за драйвери

: съхранява регистрационни файлове за мрежова връзка

-u: деинсталирайте услуги и програми за драйвери

-° С: актуализира инсталирания драйвер на sysmon на компютъра или помага за изхвърляне на текущите налични настройки за конфигурация

: Той определя алгоритъма, приложен към програмата [по подразбиране се прилага SHA1]

Примери:

System Monitor съхранява събития като идентификатори на събития като,

Инструментът ще продължи да работи във фонов режим и ще записва всички дневници на събития в папка. След инсталиране или деинсталиране не е необходимо рестартиране на системата.

Това е задължителен инструмент за всички компютри, работещи под Windows. Вземете инструмента System Monitor от тук!

АКТУАЛИЗИРАНЕ: Windows Sysinternals Sysmon сега също записва активност на процеса в дневника на събитията на Windows за използване чрез откриване на инциденти и съдебен анализ, включва събития за зареждане на драйвери и изображения с информация за подпис, конфигурируемо отчитане на алгоритъма на хеширане, гъвкави филтри за включване и изключване на събития и поддръжка за предоставяне на конфигурация чрез конфигурационен файл вместо командния ред. Той също така получава откриване на манипулация на злонамерен софтуер.

WinMouse ви позволява да персонализирате и подобрите движението на показалеца на мишката на компютър с Windows
Ако искате да подобрите функциите по подразбиране на показалеца на мишката, използвайте безплатна програма WinMouse. Той добавя още функции, за да ви ...
Бутонът на левия бутон на мишката не работи в Windows 10
Ако използвате специална мишка с вашия лаптоп или настолен компютър, но бутонът на левия бутон на мишката не работи на Windows 10/8/7 по някаква причи...
Курсорът скача или се движи произволно, докато пишете в Windows 10
Ако установите, че курсорът на вашата мишка скача или се движи самостоятелно, автоматично, произволно, докато пишете в лаптоп или компютър на Windows,...