veldrevne netværk opretholde logs af bestemte begivenheder. Denne information er vigtig for at kunne afgøre sådanne oplysninger, som hvor e-mails kommer fra, IP-adresser henter filer , login information samt software installationer på et netværk. Disse logfiler kan genereres og opbevares af routere , gateway computere og endda af arbejdsstationer. En række værktøjer findes til at logge netværksaktivitet. Microsoft Windows dog kommer med en indbygget netværk logger kaldet Port Reporter , at ikke kun logs netværk data , men også logger åbnet tilslutninger og de processer der bruger dem . Dette værktøj kan anvendes til at analysere netværkstrafik samt. Instruktioner
Installation
1
Besøg Microsoft Download Center side og hente Port Reporter værktøjet (se Resources).
2
Download Port Reporter Parser værktøj ( se ressourcer). Dette værktøj bruges til at analysere logfiler genereret af Port Reporter værktøj. Dens mange funktioner, der hjælper til at analysere logs såsom Graphical User Interface ( GUI ), et filtrering funktion samt en rangordning funktion baseret på proces brug, IP-adresser og port forbrug time for time.
< Br > 3
Kør installationsprogrammet ( Pr - Setup.exe ) for at installere Port Reporter når du er logget med administratorrettigheder . Efter at have kørt programmet , vil et register sub-nøglen føjes til Windows registreringsdatabasen og Port Reporter service, der er føjet til Tjenesten Control Manager -database. Standardinstallationen mappe til tjenesten kan refereres bruge stien nedenfor : Hej
drev: \\ Program Files \\ PortReporter
4
Konfigurer Port Reporter tjeneste ved at gå til "Start" og højreklikke "Denne computer " " Administrer ". Under " Tjenester og programmer " , vælg " Tjenester ". Kontroller på notering at Port Reporter tjeneste er angivet . Klik på " Start" for at få det op og køre.
5.
Kør Port Reporter ved at udvinde det på din harddisk og køre " prpsetup.exe " fil . Følg guiden for at fuldføre installationen. Find logfilerne for at ses ved hjælp af stien nedenfor: .
Drev \\ System32 \\ LogFiles \\ PortReporter
Erstat " Drive " med passende lokale drev placering
< br >