Godt administrerte nettverk vedlikeholde logger av spesielle hendelser. Denne informasjonen er viktig for å avgjøre slike opplysninger som hvor e-post kommer fra, IP- adresser å laste ned filer, påloggingsinformasjon samt programvare installasjoner på et nettverk. Disse loggene kan genereres og holdt av rutere , gateway datamaskiner og selv ved arbeidsstasjoner . En rekke verktøy finnes for å logge nettverksaktivitet. Microsoft Windows kommer imidlertid med en innebygd nettverk logger kalt Port Reporter at ikke bare logger nettverk data , men også logger åpnet forbindelser og de prosesser som bruker dem . Dette verktøyet kan brukes for å analysere nettverk -trafikk i tillegg. Instruksjoner
Installasjon
en
Besøk Microsoft Download Center side og laste ned Port reporter ( se Ressurser) .
2
Last ned Port Reporter parser verktøy (Se ressurser). Dette verktøyet brukes til å analysere loggfilene som genereres av Port reporter . Sine mange funksjoner som bidrar til å analysere loggene som et grafisk brukergrensesnitt ( GUI ) , en filtrering funksjon samt en rangering funksjon basert på prosessen bruk, IP-adresser og port bruk av timen .
3
Kjør installasjonsprogrammet ( Pr- Setup.exe ) for å installere Port Reporter når du er innlogget med administratorrettigheter. Etter å ha kjørt programmet, vil et register sub -key legges til Windows-registret og Port Reporter tjeneste som er lagt til tjenesten Control Manager database. Standard installasjon mappen for tjenesten kan refereres bruke banen under:
Drive : \\ Program Files \\ PortReporter
4
Konfigurer Port Reporter tjenesten ved å gå til "Start" og høyreklikke "Min datamaskin" "Manage ". Under " Tjenester og programmer " , velg " Tjenester ". Kontroller på oppføringen at Port Reporter tjeneste er oppført . Klikk på " Start" for å få det oppe og går.
5
Kjør Port Reporter ved å trekke den på harddisken og kjøre " prpsetup.exe " filen . Følg veiviseren for å fullføre installasjonen . Finn loggfilene å bli sett å bruke banen under: .
Drive \\ System32 \\ LogFiles \\ PortReporter
Erstatt " Drive " med gjeldende lokale drive stedet