Comment connecter l`activité du réseau

<

Contenu

article data-type="article">
Logging activité réseau

réseaux bien gérés maintiennent les journaux d`événements particuliers. Cette information est importante afin de déterminer des informations telles que les e-mails où viennent, les adresses IP téléchargement de fichiers, des informations ainsi que des installations de logiciels sur un réseau connecte. Ces journaux peuvent être générés et conservés par les routeurs, les ordinateurs de la passerelle et même par les postes de travail. Un certain nombre d`outils existent pour enregistrer l`activité du réseau. Microsoft Windows vient cependant avec un enregistreur de réseau intégré appelé Port Reporter qui non seulement enregistre les données du réseau, mais enregistre également les connexions ouvertes et les processus qui les utilisent. Cet outil peut être utilisé pour analyser le trafic réseau ainsi.

Installation

  • Visitez le Microsoft Download Center et la page télécharger l`outil Port Reporter (voir Ressources).

  • Télécharger l`outil Port Reporter Parser (voir Ressources). Cet outil est utilisé pour analyser les fichiers journaux générés par l`outil Port Reporter. Ses nombreuses fonctionnalités qui aident à analyser les journaux comme une interface utilisateur graphique (GUI), une fonctionnalité de filtrage, ainsi qu`une fonctionnalité de classement basé sur l`utilisation des processus, les adresses IP et l`utilisation des ports à l`heure.




  • Exécutez le programme d`installation (Pr-Setup.exe) pour installer le Port Reporter lorsque vous êtes connecté avec des privilèges d`administrateur. Après l`exécution de l`application, une sous-clé de registre sera ajouté au registre de Windows et le service Port Reporter qui est ajouté à la base de données Service Control Manager. Le dossier d`installation par défaut pour le service peut être référencé en utilisant le chemin d`accès ci-dessous:

    Lecteur: Program Files PortReporter

  • Configurez le service Port Reporter en allant "Démarrer" et à droite; clic "Mon ordinateur" "Gérer." Sous le "Services et applications", sélectionnez "Prestations de service." Vérifiez sur la liste que le service Port Reporter est répertorié. Cliquer sur "Démarrer" pour l`obtenir en place et fonctionne.

  • Exécutez le Port Reporter en l`extrayant sur votre disque dur et le fonctionnement du "prpsetup.exe" fichier. Suivez l`assistant pour terminer l`installation. Recherchez les fichiers journaux pour être vus en utilisant le chemin ci-dessous:

    Lecteur System32 LogFiles PortReporter

    Remplacer "Conduire" avec l`emplacement approprié d`entraînement local.

Conseils & Avertissements

  • Une fois que le service Port Reporter est installé, il est enregistré comme un service et est donc accessible sous les services Microsoft. Il peut donc être exécuté, arrêté ou désactivé à partir de cet emplacement.
  • Utilisez l`invite de commande pour installer le service à un autre emplacement autre que l`emplacement par défaut en utilisant la ligne de commande suivante:
  • Pr-setup.exe -d `PathOfFolder`
  • le "PathOfFolder" est le lecteur et le chemin où le service doit être installé.
  • Par défaut, le service Port Reporter ne démarre pas automatiquement au démarrage de Windows. Vous avez besoin de modifier les paramètres à "Automatique" en dessous de "Services et applications".

AUTRES

» » » » Comment connecter l`activité du réseau