Wie kann ich das beenden eines Prozesses Protokollieren?
Hallo,
sporadisch beenden sich an einem unserer PCs Prozesse (Win 7 Prof).
Im eventlog steht nichts dazu.
Gut wäre eine Protokollierung mit Username.
Muss diese Art der Protokollierung erst aktiviert werden?
Wenn ja, wo?
Danke!
SC
sporadisch beenden sich an einem unserer PCs Prozesse (Win 7 Prof).
Im eventlog steht nichts dazu.
Gut wäre eine Protokollierung mit Username.
Muss diese Art der Protokollierung erst aktiviert werden?
Wenn ja, wo?
Danke!
SC
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 325559
Url: https://administrator.de/contentid/325559
Ausgedruckt am: 22.11.2024 um 04:11 Uhr
7 Kommentare
Neuester Kommentar
Okay,
dann könntest du, wie gesagt, Tools wie Nagios einsetzen und die Clients auf vorhandensein des Prozesses prüfen oder:
du prüfst (in einer endlosschleife) mittels VBS/ Powershell permanent, ob der Prozess/ die Prozesse noch laufen und trägst bei fehlendem Prozess einen Eintrag ins eventlog ein:
http://stackoverflow.com/questions/7534407/how-to-write-event-log-using ...
http://stackoverflow.com/questions/15261317/vbscript-to-check-if-a-proc ...
http://www.wisesoft.co.uk/scripts/vbscript_check_if_a_process_is_runnin ...
http://stackoverflow.com/questions/22276361/how-to-get-username-with-vb ...
Letzteres hängt natürlich von deinen Programmierfertigkeiten ab.
Vielleicht gibt es aber auch noch andere Wege.
Warte mal noch andere Antworte ab.
Gruß
em-pie
dann könntest du, wie gesagt, Tools wie Nagios einsetzen und die Clients auf vorhandensein des Prozesses prüfen oder:
du prüfst (in einer endlosschleife) mittels VBS/ Powershell permanent, ob der Prozess/ die Prozesse noch laufen und trägst bei fehlendem Prozess einen Eintrag ins eventlog ein:
http://stackoverflow.com/questions/7534407/how-to-write-event-log-using ...
http://stackoverflow.com/questions/15261317/vbscript-to-check-if-a-proc ...
http://www.wisesoft.co.uk/scripts/vbscript_check_if_a_process_is_runnin ...
http://stackoverflow.com/questions/22276361/how-to-get-username-with-vb ...
Letzteres hängt natürlich von deinen Programmierfertigkeiten ab.
Vielleicht gibt es aber auch noch andere Wege.
Warte mal noch andere Antworte ab.
Gruß
em-pie
Hmm..
Mit etwas googlen bin ich noch hierdrauf gestoßen (Englisch):
http://techibee.com/sysadmins/find-out-who-killed-a-process-in-windows/ ...
Mit dem Tool gflags.exe kannst du gestartete Prozesse überwachen und einen eventlog-Eintrag erzeugen (lassen), wenn der Prozess (abnormal) beendet wurde.
Das Tool ist bestandteil der Debugging-Tools for Windows:
https://www.heise.de/download/product/debugging-tools-49377
Mit etwas googlen bin ich noch hierdrauf gestoßen (Englisch):
http://techibee.com/sysadmins/find-out-who-killed-a-process-in-windows/ ...
Mit dem Tool gflags.exe kannst du gestartete Prozesse überwachen und einen eventlog-Eintrag erzeugen (lassen), wenn der Prozess (abnormal) beendet wurde.
Das Tool ist bestandteil der Debugging-Tools for Windows:
https://www.heise.de/download/product/debugging-tools-49377