Comment enregistrer l'activité de réseau

Des réseaux bien gérés maintenir journaux d'événements particuliers. Cette information est importante afin de déterminer des informations comme quel e-mails viennent, les adresses IP téléchargement de fichiers, des informations ainsi que les installations de logiciels sur une connexion réseau. Ces journaux peuvent être générés et conservés par les routeurs, ordinateurs passerelles et même par les postes de travail. Un certain nombre d'outils existent pour enregistrer l'activité du réseau. Microsoft Windows vient toutefois avec un enregistreur de réseau intégré appelé Port Reporter qui non seulement enregistre les données du réseau, mais enregistre également les connexions ouvertes et les processus qui les utilisent. Cet outil peut être utilisé pour analyser le trafic réseau ainsi.


Sommaire

  1. Installation

    • 1

      Visitez la page de téléchargement de Microsoft Centre et télécharger l'outil Port Reporter (Voir Ressources).

    • 2



      Télécharger l'outil Port Reporter Parser (Voir Ressources). Cet outil est utilisé pour analyser les fichiers journaux générés par l'outil Port Reporter. Ses nombreuses fonctionnalités qui aident à analyser les journaux comme une interface utilisateur graphique (GUI), une fonctionnalité de filtrage ainsi que d'une fonction de classement basé sur l'utilisation de processus, les adresses IP et l'utilisation du port à l'heure.

    • 3




      Exécutez le programme d'installation (Setup.exe-Pr) pour installer le Port Reporter lorsque vous êtes connecté avec des privilèges d'administrateur. Après l'exécution de l'application, une sous-clé de registre sera ajouté au registre de Windows et le service Port Reporter qui est ajouté à la base de données Service Control Manager. Le dossier d'installation par défaut pour le service peut être référencée en utilisant le chemin ci-dessous:

      Lecteur: Program Files PortReporter

    • 4



      Configurez le service Port Reporter en allant à "Début" et à droite; cliquant "Mon Ordinateur" "Gérer." Sous le "Services et applications", Sélectionnez "Services." Vérifiez sur la liste que le service Port Reporter est répertorié. Cliquer sur "Début" pour obtenir en place et fonctionne.

    • 5

      Exécutez le Port Reporter par extraction sur votre disque dur et le fonctionnement du "prpsetup.exe" déposer. Suivez l'assistant pour terminer l'installation. Recherchez les fichiers journaux pour être vus en utilisant le chemin ci-dessous:

      Lecteur System32 LogFiles PortReporter

      Remplacer "Drive" avec l'emplacement approprié d'entraînement local.

    Conseils & Avertissements

    • Une fois que le service Port Reporter est installé, il est inscrit comme un service et est donc accessible dans les services de Microsoft. Il peut donc être exécuté, arrêté ou désactivé à partir de cet emplacement.
    • Utilisez l'invite de commande pour installer le service à un autre emplacement autre que l'emplacement par défaut en utilisant la ligne de commande suivante:
    • Pr-setup.exe -d 'PathOfFolder'
    • Le "PathOfFolder" est le lecteur et le chemin où le service doit être installé.
    • Par défaut, le service Port Reporter ne démarre pas automatiquement au démarrage de Windows. Vous devez modifier les paramètres à "Automatique" sous "Services et applications".
    » » » » Comment enregistrer l'activité de réseau