Sysinternals سیستم مانیتور Sysmon برای ویندوز
مایکروسافت(Microsoft) ابزارهای مفید فراوانی را برای کاربران نهایی ارائه میکند که میتوان از آنها برای بهینهسازی، بازی، عیبیابی، تشخیص، ایمن کردن یا انجام هر کاری با سیستم عامل ویندوز(Windows) استفاده کرد. Sysinternals System Monitor (Sysmon)، یکی از ابزارهای جدید منتشر شده است که برای رایانه های مبتنی بر ویندوز(Windows) طراحی شده است که تمام فایل های گزارش سیستم را جمع آوری می کند. این فایل های گزارش برای درک مسائل مربوط به ویندوز(Windows) بسیار مهم و حیاتی هستند . Sysmon پس از نصب به صورت غیر فعال در پسزمینه کار میکند و در صورت لزوم میتوان آن را به زندگی بازگرداند.
مانیتور سیستم Sysmon برای ویندوز
جریان کار اصلی پشت مانیتور سیستم(System Monitor) این است که اطلاعات را از مجموعه رویدادهای ویندوز(Windows Event Collection) ( نمایشگر رویداد(Event Viewer) ) و اطلاعات امنیتی(Security Information) و عوامل مدیریت رویداد(Event Management) ( SIEM ) مانند شناسههای(IDs) فرآیند ، GUID(GUIDs) ، SHA1 ، MD5 ( SHA256 ) گزارشهای هش ذخیره میکند. همه این فایل ها را در پوشه Applications and Services\logs\Microsoft\Windows\Sysmon\operational در Windows 10/8/7/Vista و در زیر سیستم رویداد Log( System event log) در سیستم عامل های قدیمی ویندوز(Windows) مانند Windows XP ذخیره می کند.(Windows XP).
نحوه نصب مانیتور سیستم
(How to install System Monitor)
- دانلود Sysmon [(Download Sysmon [) لینک دانلود ارائه شده در زیر]
- فایل دانلود شده با فرمت zip خواهد بود. فایل را با استفاده از استخراج کننده فایل پیش فرض ویندوز از حالت فشرده خارج کنید یا Winrar ، 7zip و غیره را امتحان کنید.
- هنگامی که فایل از حالت فشرده خارج شد، «Sysmon» را اجرا کنید و EULA را قبول کنید و Next را بزنید.
- صبر کنید(Wait) تا سیستم(System) ، مانیتور(Monitor) نصب کامل شود، همین!
نحوه استفاده از Sysmon(How to use Sysmon)
خط فرمان در sysmon می تواند برای نصب، حذف، بررسی و بهینه سازی پیکربندی System Monitor استفاده شود:
Install: Sysmon.exe -i [-h [sha1|md5|sha256]] [-n]
Configure: Sysmon.exe -c [[-h [sha1|md5|sha256]] [-n]|--]
Uninstall: Sysmon.exe –u
چند دستوری که کاربر باید بداند عبارتند از:(Few commands that user need to understand are:)
– i: برنامه های سرویس و درایور را نصب کنید
-n : گزارش های اتصال شبکه را ذخیره می کند
-u : برنامه های سرویس و درایور را حذف کنید
-c : درایور sysmon نصب شده را بر روی رایانه به روز می کند یا به حذف تنظیمات پیکربندی فعلی موجود کمک می کند.
-h : الگوریتم اعمال شده روی برنامه را مشخص می کند [به طور پیش فرض SHA1 اعمال می شود]
مثال ها:(Examples:)
- برای نصب برنامه با تنظیمات پیشفرض: “ sysmon -i accepteula ” بدون نقل قول [پیشفرض SHA1]
- برای نصب برنامه با تنظیمات MD5 [SHA256]: “ sysmon -i accepteula –h md5 -n ”
- برای حذف " sysmon -u "
مانیتور سیستم(System Monitor) رویدادهایی مانند شناسه رویداد(Event IDs) را به صورت،
- شناسه رویداد 1(Event ID 1) : مورد استفاده برای ایجاد فرآیند،
- شناسه رویداد 2(Event ID 2) : یک فرآیند(Process) زمان ایجاد فایل را با مهر زمانی و
- شناسه رویداد 3(Event ID 3) : برای اتصال به شبکه.
این ابزار در پسزمینه به کار خود ادامه میدهد و تمام گزارشهای رویداد را در یک پوشه مینویسد. پس از نصب یا حذف، راه اندازی مجدد سیستم مورد نیاز نیست.
این یک ابزار ضروری برای همه رایانه هایی است که روی ویندوز(Windows) اجرا می شوند. برو ابزار System Monitor را از here!
به روز رسانی(UPDATE) : Windows Sysinternals Sysmon اکنون همچنین فعالیت فرآیند را در گزارش رویداد ویندوز(Windows) برای استفاده توسط تشخیص حادثه و تجزیه و تحلیل پزشکی قانونی ثبت می کند، شامل بار راننده و رویدادهای بارگذاری تصویر با اطلاعات امضا، گزارش الگوریتم هش قابل تنظیم، فیلترهای انعطاف پذیر برای گنجاندن و حذف رویدادها، و پشتیبانی می شود. برای تامین پیکربندی از طریق یک فایل پیکربندی به جای خط فرمان. همچنین تشخیص دستکاری فرآیند بدافزار را دریافت می کند .
Related posts
Memory Limits فیزیکی در Crash Dump فایل برای Windows 10
نحوه استفاده از SysInternals Process Explorer tool برای Windows 10
فرآیند Manager به شما امکان می دهد computer reboot بار و بیشتر اندازه گیری کنید
RAMMap memory usage analysis utility از Sysinternals است
به اشتراک گذاری فایل ها با هر کسی با Send Anywhere برای Windows PC
Fix Crypt32.dll یافت نشد و یا گم خطا در Windows 11/10
چگونه برای نشان دادن Details pane در File Explorer در Windows 10
Fix Windows Update error 0x8e5e03fa در ویندوز 10
فایل ها را به راحتی با MyLauncher برای کامپیوتر Windows 10 راه اندازی کنید
Windows.edb file در Windows 10 است
PLS file چیست؟ چگونه برای ایجاد PLS file در Windows 11/10؟
Taskbar اطلاعیه در Windows 10 نشان داده نمی شود
نحوه نصب NumPy با استفاده از PIP در Windows 10
Alt-Tab Terminator به طور پیش فرض Windows ALT-Tab functionality را افزایش می دهد
نحوه تغییر پیش فرض Webcam در کامپیوتر Windows 10
چگونه به عقب بر گردیم، Move یا Delete PageFile.sys در خاموش شدن در Windows 10
چگونه به نصب Drupal با استفاده از WAMP در Windows
چگونه به پین هر برنامه به Taskbar در Windows 11
تنظیمات همگام سازی ویندوز 10 نه به کار نمی رود
نحوه غیر فعال کردن پادمان برای Feature Updates در Windows 10