Gut verwaltete Netzwerke pflegen Protokolle von bestimmten Ereignissen . Diese Information ist wichtig, um solche Informationen wie , wo E-Mails herkommen bestimmen wichtig , die IP-Adressen das Herunterladen von Dateien , Login- Informationen sowie Software-Installationen in einem Netzwerk. Diese Protokolle können erzeugt und gehalten werden durch Router , Gateway -Computer und sogar von Arbeitsplätzen. Eine Reihe von Tools existieren, um Netzwerk -Aktivität zu protokollieren . Microsoft Windows jedoch kommt mit einem eingebauten Netzwerk -Logger Port Reporter genannt , dass nicht nur Protokolle , sondern auch Netzwerk-Daten protokolliert geöffneten Verbindungen und die Prozesse mit ihnen. Dieses Tool kann verwendet werden , um den Netzwerkverkehr sowie zu analysieren. Anleitung
Installation
1
Besuchen Sie das Microsoft Download Center-Seite und laden Sie den Port Reporter-Tool ( siehe Ressourcen).
2
Laden Sie die Port Reporter Parser-Tool (siehe Ressourcen). Dieses Werkzeug wird verwendet, um die Log- Dateien, die vom Port Reporter -Tool generiert zu analysieren. Die vielen Funktionen, die die Protokolle wie eine grafische Benutzeroberfläche (GUI) , eine Funktion zum Filtern sowie ein Ranking -Funktion auf Prozess -Nutzung, IP-Adressen und Port-Nutzung durch die Stunde basierend analysieren helfen.
3
Führen Sie das Setup-Programm (Pr -Setup.exe ), um den Port Reporter installieren, wenn mit Administratorrechten angemeldet . Nach dem Ausführen der Anwendung wird ein Registrierungsschlüssel Sub - Schlüssel für die Windows-Registrierung und der Port Reporter -Dienst, der Service Control Manager-Datenbank hinzugefügt wird hinzugefügt werden. Der Standard-Installationsordner für den Service kann mithilfe der Weg unten :
Drive: \\ Program Files \\ PortReporter
4
Konfigurieren Sie den Port Reporter-Dienst , indem Sie auf "Start" und der rechten Maustaste auf "Arbeitsplatz" " verwalten". Unter den "Dienste und Anwendungen " , wählen Sie " Dienste". Überprüfen Sie auf der Liste , dass der Port Reporter-Dienst aufgelistet ist. Klicken Sie auf "Start ", um es zum Laufen zu bekommen .
5
Führen Sie den Port Reporter durch Extraktion auf Ihre Festplatte und den Betrieb der " prpsetup.exe "-Datei. Folgen Sie dem Assistenten, um die Installation abzuschließen. Suchen Sie die Log-Dateien mit Hilfe der unten angegebenen Pfad werden : .
Laufwerk \\ System32 \\ LogFiles \\ PortReporter
Ersetzen "Drive" mit dem entsprechenden lokalen Laufwerk Lage