scroller
Goto Top

Wie kann ich das beenden eines Prozesses Protokollieren?

Hallo,

sporadisch beenden sich an einem unserer PCs Prozesse (Win 7 Prof).
Im eventlog steht nichts dazu.
Gut wäre eine Protokollierung mit Username.
Muss diese Art der Protokollierung erst aktiviert werden?
Wenn ja, wo?

Danke!
SC

Content-ID: 325559

Url: https://administrator.de/contentid/325559

Ausgedruckt am: 22.11.2024 um 04:11 Uhr

em-pie
em-pie 05.01.2017 um 13:39:28 Uhr
Goto Top
Mahlzeit,

was für Prozesse?
WIndows interne oder ggf. Prozesse von Drittanbietern?

DU könntest Beispielsweise ein Nagios (oder ähnliches) einsetzen und auf Zustand/ vorhandensein des Prozesses prüfen.

Sind es zudem nur Prozesse oder werden die über DIenste gestartet?

Gruß
em-pie
Scroller
Scroller 05.01.2017 um 14:04:03 Uhr
Goto Top
Hallo em-pie,

danke für die Info.

Es sind ganz normale Anwendungen (zb. Notepad)
Nichts was von Diensten gestartet wird.

Gruß
SC
em-pie
em-pie 05.01.2017 um 14:33:05 Uhr
Goto Top
Okay,

dann könntest du, wie gesagt, Tools wie Nagios einsetzen und die Clients auf vorhandensein des Prozesses prüfen oder:
du prüfst (in einer endlosschleife) mittels VBS/ Powershell permanent, ob der Prozess/ die Prozesse noch laufen und trägst bei fehlendem Prozess einen Eintrag ins eventlog ein:
http://stackoverflow.com/questions/7534407/how-to-write-event-log-using ...
http://stackoverflow.com/questions/15261317/vbscript-to-check-if-a-proc ...
http://www.wisesoft.co.uk/scripts/vbscript_check_if_a_process_is_runnin ...
http://stackoverflow.com/questions/22276361/how-to-get-username-with-vb ...

Letzteres hängt natürlich von deinen Programmierfertigkeiten ab.

Vielleicht gibt es aber auch noch andere Wege.
Warte mal noch andere Antworte ab.

Gruß
em-pie
honeybee
honeybee 05.01.2017 um 16:17:36 Uhr
Goto Top
Oder Zabbix. face-smile
Scroller
Scroller 07.01.2017 um 21:43:05 Uhr
Goto Top
Danke, auch für Deine Antwort honeybee.

Das Nagios uns auch Zabbix scheinen mir jedoch schon sehr Professionelle Lösungen zu sein,
die in meinem Fall etwas übers Ziel hinausschiessen.

Ich möchte lediglich wissen wer auf meinem PC Prozesse beendet.
Bei Win NT war das, sofern ich mich richtig erinnere, so dass es konfiguriert werden
konnte welche Ereignisse von Windows im Eventlog Protokolliert werden.

Geht das bei Win 7 prof nicht auch?

Danke & Viele Grüße
SC
em-pie
em-pie 08.01.2017 aktualisiert um 13:09:35 Uhr
Goto Top
Hmm..

Mit etwas googlen bin ich noch hierdrauf gestoßen (Englisch):
http://techibee.com/sysadmins/find-out-who-killed-a-process-in-windows/ ...

Mit dem Tool gflags.exe kannst du gestartete Prozesse überwachen und einen eventlog-Eintrag erzeugen (lassen), wenn der Prozess (abnormal) beendet wurde.

Das Tool ist bestandteil der Debugging-Tools for Windows:
https://www.heise.de/download/product/debugging-tools-49377
Fallen
Fallen 11.01.2017 um 18:00:21 Uhr
Goto Top
Hast gute Infos bekommen