تشخیص زمان نصب و پاک شدن برنامه های ویندوز از طریق Event Viewer
Event Viewer در ویندوز یکی از مهم ترین ابزارهای Auditing است. در این آموزش قصد داریم با استفاده از این ابزار قدرتمند ، تغییرات اعمال شده بر روی نرم افزارهای سیستم عامل را Audit نماییم و تاریخچه تغییرات آن ها شامل نصب ، Uninstall و به روزرسانی را بررسی نماییم.
ابتدا وارد منوی استارت شوید و با تایپ Event Viewer ابزار را فراخوانی کنید.
وارد قسمت Windows Logs و سپس Application شوید.
از منوی سمت راست Filter Current Log را برگزنید.
در بخش Logged بازه زمانی را مشخص کنید. در بخش Event Level گزینه Information را انتخای نمایید. و در قسمت Event Sources عبارت MSIINSTALLER عینا بنویسید. در پایان OK را کلیک کنید.
همان طور که مشاهده می فرمایید ، Event های مرتبط با رخداد مورد نظر فیلتر شده اند.
حال به بررسی یکی از این Log ها می پردازیم که ببینیم شامل چه نوع اطلاعاتی است. برای اینکار کافی ست بر روی لاگ مورد نظر کلیک دوبل نمایید.
برای مثال ما در این آموزش یک نوع Event ID را با شماره ۱۱۷۲۴ بررسی کرده ایم که این Event ID نشان لاگ های حذف نرم افزار است. همان طور که مشاهده می شود نام نرم افزار و کاربری که اقدام به حذف آن نموده است هم مشخص شده است. همچنین نتیجه این اقدام و تاریخ و ساعت آن نیز نمایش داده می شود.
این آموزش در برخی از سازمان ها و مباحث جرم شناسی بسیار حائز اهمیت است. سوالات خود را در باره دیگر کاربردهای Event Viewer می توانید در قسمت نظرات همین مقاله مطرح نمایید و کارشناسان تک تیک خیلی زود به شما پاسخ خواهند داد.
سلام
من یه پوشه share روی سرور داشتم ک تعدادی یوزر بهش دسترسی داشتن
الان متوجه شدیم ک یک فایلی پاک شده و هیچ یوزری هم گردن نمیگیره
چجوری میتونم از Event Viewer این موضوع رو دربیارم ک کدوم یوزر و چ زمانی اینو پاک کرده؟؟
چطور بفهمیم نرم افزارهایی که اخیرا نصب شده اند چه تاریخ وساعتی نصب شده اند
اگر بخواهیم نرم افزار هایی که در چنر زوز گذشته روی سیستم نصب شده را پاک کنیم باید چکار کنیم؟
سلام. این مثال در مورد حذف برنامه بوده. من سوالم در مورد حذف فایل و اطلاعات هس. برای این مورد چطوری میشه گزارش گیری کرد.
با سپاس فراوان
با سلام. در مورد گزارش ویرایش و حذف فایل ها استفاده از Event Viewer به هیچ عنوان توصیه نمی شود. در این گونه موارد بهترین پیشنهاد نرم افزار شرکت Manage Engine به نام AD Audit Plus می باشد که در این لینک می توانید اطلاعات بیش تری درباره آن کسب کنید : shorturl.at/cepEX
همچنین اگر به دنبال راه حل رایگان اما با امکانات کم تر هستید نسخه رایگان Netwrix Auditor for Windows File Servers گزینه مناسبی خواهد بود که در این لینک قابل دانلود است : https://www.netwrix.com/netwrix_change_notifier_for_file_servers.html