查看: 109|回覆: 0

Windows 11 26H2 原生集成 Sysmon怎么手动开启?

[複製鏈接]

2

主題

0

回帖

0

積分

热心网友

金币
0
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2009-12-14
發表於 2026-2-7 15:38:56 | 顯示全部樓層 |閲讀模式

Windows 11 现已在系统中原生集成 Sysmon 功能。Sysmon 功能允许您捕获有助于威胁检测的系统事件,并可使用自定义配置文件来筛选您希望监控的事件。

捕获的事件将写入 Windows 事件日志,使其能够与安全应用程序配合使用,并适用于广泛的场景。

内置 Sysmon 默认处于禁用状态,必须手动启用。

请前往:设置 > 系统 > 可选功能 > 更多Windows功能 > 勾选“Sysmon”。或在PowerShell或命令提示符中执行:

Dism /Online /Enable-Feature /FeatureName:Sysmon

要完成安装,请在 owerShell 或命令提示符中运行:

sysmon -i

注意:如果您已从网站安装了 Sysmon,必须在启用内置 Sysmon 之前将其卸载。相关文档将很快添加至 Windows。Sysmon 的功能保持不变。

回覆

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即注册

本版積分規則

相关侵权、举报、投诉及建议等,请发 E-mail:qiongdian@foxmail.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖返回顶部