网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 新闻资讯 > 微软新闻 > 微软推出免费的网络活动记录服务  

微软推出免费的网络活动记录服务

2005-11-03  作者:BitsCN整理  来源:中国网管联盟  点评 投稿 收藏


  无论是使用某种远程的代理服务器还是通过使用本地的服务或应用程序,记录网络活动状况的工具存在很多种。微软公司开发了自己的用于记录网络活动状况的工具软件:Port Reporter。它可以像系统服务一样安装,并且记录一台计算机上所发生的一切TCP和UDP活动,无论这台计算机是服务器还是工作站,也不在乎这台计算机中运行的操作系统是Windows Server 2003还是Windows XP或者Windows 2000。
  
  Port Reporter不仅仅能够记录哪一个端口被打开以及是为哪一个远程主机打开,它还能够记录端口打开的进程以及这个进程是否属于系统服务。此外,这个应用程序还能够报告这个进程所使用的是哪一个模块,以及载入这个模块的是哪一个用户帐户。Port Reporter可以非常有效地分析指定计算机上的网络流量,在发现有害软件方面也同样有效,例如,它可以发现名为“phoning home(打电话回家)”的间谍软件包(举例来说,这个间谍软件包可以联系远程主机,并把键盘敲击信息或访问过的站点等私人信息发送出去)。
  
  一旦安装了这个软件,你需要在“服务”菜单中通过人工操作来启动Port Reporter,“服务”菜单位于“控制面板”中的“管理工具”菜单下。该软件的默认值并没有被设置成自动运行,但是如果用户有这个愿望的话可以将其设置成自动运行。这种设置是有意设计的,因为用户可能不会总是希望这个软件在每一次启动的时候都持续记录网络活动状况。
网管下载dl.bitscn.com

  
  该程序的日志被写入到一个.CSV格式的纯文本文件中,这个纯文本文件位于“%systemroot%\System32\LogFiles\PortReporter”目录下。该程序会产生三个日志:PR-INITIAL、PR-PORTS和PR-PIDS,这三个日志的名称中被附加了时间或日期的标记字符串,以便说明日志是何时开始的。(这就是为什么连续的日志部分却不被写入同一个文件中的原因。)PR-INITIAL日志中包含了服务第一次启动时从计算机中所搜集的信息,包括所运行的进程、每个进程的端口映射以及所载入的模块等信息。PR-PORTS是一个运行的日志,包括打开端口的所有进程,以及这些端口所指向的远程主机,还包括用户环境、使用的协议等信息。PR-PIDS中记录的是用来打开端口的进程ID的中断,包括它们各自的用户环境信息以及其它一些中重要的信息。
  
  这个应用软件存在一些限制。与Windows XP或Windows 2003相比较而言,在Windows 2000中,端口到进程的映射并不被支持,所以一些日志的信息可能不会很详细。

TAGs记录   服务   活动   网络   免费   推出   进程   以及    
 上一篇:Windows Vista:和经典菜单告别(组图)   下一篇:OneCare增加新功能 要入病毒安全市场
相关文章列表
微软推出免费的网络活动记录服务 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
1.Windows Vista六大版本详细介绍
2.Windows Mobile 5.0的新特性
3.Windows XP SP3推迟至2008年第
4.微软发布Windows Defender Bet
5.盖茨发言泄露天机 Vista销量不容乐观
6.Vista推广不利 微软是时候该反思了
7.震惊:Vista四秒内启动完毕?
8.MSN Live Messenger8.0登陆方法解密(图)
9.微软IE7.0放弃正版验证 盗版用户下载不再
10.Windows Vista内置游戏清晰截图公布
最新推荐文章:
1.IT业成为压力最大行业之一
2.盖茨本周退休 将全数捐出580亿美元财产
3.微软将发安全补丁几乎涉及所有Windows版
4.微软推Live Mesh阔步迈向云计算
5.微软正式发布Vista SP1 暂无中文升级包
6.微软证实2月份发布Windows Server 2008
7.微软发布全新FTP7.0服务器
8.微软Windows Server 2008硬件需求详解
9.Server 2008 RC0 已经发布 24后提供下载
10.20年纪念!Windows1.0鲜为人知的软件趣闻
网管论坛交流:
·不疯魔不成活
·令你大开眼界的真正标准化机房,已整理重
·为赈灾,女孩舍身拍“裸照”
·Windows Server 2003服务器群集创建和配
·exchange2k3全套官方资料
·双儿一周岁了。。。特殊的礼物来啦。。
·存储备份技术版块守则
·无盘技术交流区守则
·DOS命令基础大全之命令详解<作者吐血
·Windows XP 操作系统默认设置需要注意的