MCSEمایکروسافت

تشخیص زمان نصب و پاک شدن برنامه های ویندوز از طریق Event Viewer

Event Viewer در ویندوز یکی از مهم ترین ابزارهای Auditing است.  در این آموزش قصد داریم با استفاده از این ابزار قدرتمند ، تغییرات اعمال شده بر روی نرم افزارهای سیستم عامل را Audit نماییم و تاریخچه تغییرات آن ها شامل نصب ، Uninstall و به روزرسانی را بررسی نماییم.

ابتدا وارد منوی استارت شوید و با تایپ Event Viewer ابزار را فراخوانی کنید.

ایونت ویور ویندوز

 

وارد قسمت Windows Logs و سپس Application شوید.

ایونت ویور ویندوز

از منوی سمت راست Filter Current Log را برگزنید.

ایونت ویور ویندوز

در بخش Logged بازه زمانی را مشخص کنید. در بخش Event Level گزینه Information را انتخای نمایید. و در قسمت Event Sources عبارت MSIINSTALLER عینا بنویسید. در پایان OK را کلیک کنید.

ایونت ویور ویندوز

همان طور که مشاهده می فرمایید ، Event های مرتبط با رخداد مورد نظر فیلتر شده اند.

ایونت ویور ویندوز

حال به بررسی یکی از این Log ها می پردازیم که ببینیم شامل چه نوع اطلاعاتی است. برای اینکار کافی ست بر روی لاگ مورد نظر کلیک دوبل نمایید.

برای مثال ما در این آموزش یک نوع Event ID را با شماره ۱۱۷۲۴ بررسی کرده ایم که این Event ID نشان لاگ های حذف نرم افزار است. همان طور که مشاهده می شود نام نرم افزار و کاربری که اقدام به حذف آن نموده است هم مشخص شده است. همچنین نتیجه این اقدام و تاریخ و ساعت آن نیز نمایش داده می شود.

ایونت ویور ویندوز

این آموزش در برخی از سازمان ها و مباحث جرم شناسی بسیار حائز اهمیت است. سوالات خود را در باره دیگر کاربردهای Event Viewer می توانید در قسمت نظرات همین مقاله مطرح نمایید و کارشناسان تک تیک خیلی زود به شما پاسخ خواهند داد.

آموزش نرم افزار GlassWire

 

۵ ۲ رای دادن
رای دادن به مقاله

نوید داریا

Experienced IT Specialist with a demonstrated history of working in the information technology and services industry. Skilled in VMware ESX, Domain Name System (DNS), DHCP, VoIP, Veeam Backup Solutions, Adobe Connect, Servers, and Data Center. Strong operations professional graduated from Amirkabir University of Applied Sciences and Technology. Now I am studying Informatics at Vienna University
اشتراک در
اشاره به موضوع
guest

5 کامنت
جدیدترین
قدیمی ترین نظرات با تعداد رای بالا
Inline Feedbacks
مشاهده همه کامنت ها
کیهان
کیهان
1 سال پیش

سلام
من یه پوشه share روی سرور داشتم ک تعدادی یوزر بهش دسترسی داشتن
الان متوجه شدیم ک یک فایلی پاک شده و هیچ یوزری هم گردن نمیگیره
چجوری میتونم از Event Viewer این موضوع رو دربیارم ک کدوم یوزر و چ زمانی اینو پاک کرده؟؟

ناشناس
ناشناس
1 سال پیش

چطور بفهمیم نرم افزارهایی که اخیرا نصب شده اند چه تاریخ و‌ساعتی نصب شده اند

امیر
امیر
1 سال پیش

اگر بخواهیم نرم افزار هایی که در چنر زوز گذشته روی سیستم نصب شده را پاک کنیم باید چکار کنیم؟

ازلی
ازلی
4 سال پیش

سلام. این مثال در مورد حذف برنامه بوده. من سوالم در مورد حذف فایل و اطلاعات هس. برای این مورد چطوری میشه گزارش گیری کرد.
با سپاس فراوان

دکمه بازگشت به بالا