Systeminternes

Sysinternals Sysmon für Windows Monitor Windows System Health System

Sysinternals Sysmon für Windows Monitor Windows System Health System

Microsoft bietet eine Fülle nützlicher Tools für Endbenutzer, mit denen das Windows-Betriebssystem optimiert, gespielt, Fehler behoben, diagnostiziert, gesichert oder alles Mögliche mit dem Windows-Betriebssystem gemacht werden kann. Systeminternes Systemmonitor (Sysmon), ist ein solches neu veröffentlichtes Tool, das für Windows-basierte Computer entwickelt wurde und alle Systemprotokolldateien sammelt. Diese Protokolldateien sind sehr wichtig und entscheidend, um Probleme im Zusammenhang mit Windows zu verstehen. Einmal installiertes Sysmon läuft im Hintergrund als ruhend weiter und kann bei Bedarf wieder zum Leben erweckt werden.

Sysmon-Systemmonitor für Windows

Der grundlegende Workflow hinter System Monitor besteht darin, dass Informationen von Windows Event Collection (Event Viewer) und Security Information and Event Management (SIEM)-Agenten wie Prozess-IDs, GUIDs, SHA1, MD5 (SHA256) Hash-Logs gespeichert werden. Es speichert alle diese Dateien unter Anwendungen und Dienste\logs\Microsoft\Windows\Sysmon\operational Ordner in Windows 10/8/7/Vista und darunter Systemereignisprotokoll in älteren Windows-Betriebssystemen wie Windows XP.

So installieren Sie den Systemmonitor

So verwenden Sie Sysmon®

Die Befehlszeile in sysmon kann verwendet werden, um die Konfiguration von System Monitor zu installieren, zu deinstallieren, zu überprüfen und zu optimieren:

Installieren:    Sysmon.exe -i [-h [sha1|md5|sha256]] [-n]
Konfigurieren:  Sysmon.exe -c [[-h [sha1|md5|sha256]] [-n]|--]
Deinstallieren:  Sysmon.exe -u

Einige Befehle, die der Benutzer verstehen muss, sind:

-ich: Service- und Treiberprogramme installieren

-nein: speichert Netzwerkverbindungsprotokolle

-du: Dienst- und Treiberprogramme deinstallieren

-c: Es aktualisiert den installierten Sysmon-Treiber auf dem Computer oder hilft, die aktuellen Konfigurationseinstellungen verfügbar zu machen

-ha: Gibt den Algorithmus an, der auf das Programm angewendet wird [standardmäßig wird SHA1 angewendet]

Beispiele:

Systemmonitor speichert Ereignisse wie Ereignis-IDs als,

Das Tool läuft im Hintergrund weiter und schreibt alle Ereignisprotokolle in einen Ordner. Nach der Installation oder Deinstallation ist nicht nur ein Neustart des Systems erforderlich.

Es ist ein unverzichtbares Tool für alle Computer, die unter Windows ausgeführt werden. Holen Sie sich das Systemmonitor-Tool von Hier!

AKTUALISIEREN: Windows Sysinternals Sysmon zeichnet jetzt auch Prozessaktivitäten im Windows-Ereignisprotokoll auf, um sie bei der Vorfallerkennung und forensischen Analyse zu verwenden, umfasst Treiber- und Bildladeereignisse mit Signaturinformationen, konfigurierbare Hashing-Algorithmus-Berichte, flexible Filter zum Ein- und Ausschließen von Ereignissen und Unterstützung für Bereitstellung der Konfiguration über eine Konfigurationsdatei anstelle der Befehlszeile. Es wird auch die Erkennung von Manipulationen des Malware-Prozesses ermöglicht.

Fügen Sie mit diesen kostenlosen Tools Mausgesten zu Windows 10 hinzu
In den letzten Jahren haben sich Computer und Betriebssysteme stark weiterentwickelt. Es gab eine Zeit, in der Benutzer Befehle verwenden mussten, um ...
Steuern und verwalten Sie Mausbewegungen zwischen mehreren Monitoren in Windows 10
Dual-Display-Maus-Manager lässt Sie die Mausbewegung zwischen mehreren Monitoren steuern und konfigurieren, indem Sie ihre Bewegungen in der Nähe der ...
Mit WinMouse können Sie die Mauszeigerbewegung auf einem Windows-PC anpassen und verbessern improve
Wenn Sie die Standardfunktionen Ihres Mauszeigers verbessern möchten, verwenden Sie Freeware WinMouse. Es fügt weitere Funktionen hinzu, damit Sie das...