Como registrar a atividade de rede

Logging Atividade da rede

redes bem geridas manter logs de eventos particulares. Esta informação é importante, a fim de determinar tais informações como onde e-mails estão vindo, os endereços IP download de arquivos, informações de login, bem como instalações de software em uma rede. Esses logs podem ser gerados e mantidos por roteadores, computadores Gateway e até mesmo por estações de trabalho. Uma série de ferramentas existem para registrar a atividade de rede. Microsoft Windows no entanto vem com um registrador de rede embutido chamado Porto Reporter que não só registra os dados da rede, mas também registra conexões abertas e os processos que os utilizam. Esta ferramenta pode ser utilizada para analisar o tráfego da rede, bem.

Instalação

  • Visite o Microsoft Download página Center e baixar a ferramenta Port Reporter (consulte Recursos).

  • Baixe a ferramenta Porta Reporter Parser (consulte Recursos). Esta ferramenta é usada para analisar os arquivos de log gerados pela ferramenta Port Reporter. Suas muitas características que ajudam a analisar os logs, como um Graphical User Interface (GUI), um recurso de filtragem, bem como um recurso de classificação com base na utilização de processos, endereços IP e utilização da porta por hora.

  • Execute o programa de instalação (PR-Setup.exe) para instalar o Port Reporter quando estiver conectado com privilégios de administrador. Depois de executar o aplicativo, um sub-chave de registro será adicionado ao registro do Windows e o serviço Port Reporter que é adicionado ao banco de dados Service Control Manager. A pasta de instalação padrão para o serviço pode ser referenciado usando o caminho a seguir:



    Drive: Program Files PortReporter

  • Configurar o serviço Port Reporter, indo para "Começar" e direita; clique "meu computador" "Gerir." Debaixo de "Serviços e aplicações", selecione "Serviços." Verifique na listagem que o serviço Port Reporter está listado. Clique em "Começar" para obtê-lo em funcionamento.

  • Execute o Port Reporter extraindo-o em seu disco rígido e executar o "prpsetup.exe" Arquivo. Siga o assistente para concluir a instalação. Localize os arquivos de log para ser visto usando o caminho a seguir:

    Unidade System32 LogFiles PortReporter

    Substituir "Dirigir" com a localização da unidade local apropriada.

dicas & avisos

  • Uma vez que o serviço Port Reporter é instalado, ele é registrado como um serviço e é, portanto, acessível sob os serviços da Microsoft. Assim, pode ser executado, interrompido ou desativado a partir desta localização.
  • Usar o prompt de comando para instalar o serviço para um local diferente que não seja o local padrão usando a seguinte linha de comando:
  • Pr-setup.exe -d `PathOfFolder`
  • o "PathOfFolder" é a unidade e caminho onde o serviço é para ser instalado.
  • Por padrão, o serviço Port Reporter não é iniciado automaticamente quando o Windows é iniciado. Você precisa mudar as configurações para "Automático" debaixo "Serviços e aplicações".
De esta maneira? Compartilhar em redes sociais:

LiveInternet