Wie kann ich das beenden eines Prozesses Protokollieren?
Hallo,
sporadisch beenden sich an einem unserer PCs Prozesse (Win 7 Prof).
Im eventlog steht nichts dazu.
Gut wäre eine Protokollierung mit Username.
Muss diese Art der Protokollierung erst aktiviert werden?
Wenn ja, wo?
Danke!
SC
sporadisch beenden sich an einem unserer PCs Prozesse (Win 7 Prof).
Im eventlog steht nichts dazu.
Gut wäre eine Protokollierung mit Username.
Muss diese Art der Protokollierung erst aktiviert werden?
Wenn ja, wo?
Danke!
SC
Please also mark the comments that contributed to the solution of the article
Content-Key: 325559
Url: https://administrator.de/contentid/325559
Printed on: April 25, 2024 at 08:04 o'clock
7 Comments
Latest comment
Okay,
dann könntest du, wie gesagt, Tools wie Nagios einsetzen und die Clients auf vorhandensein des Prozesses prüfen oder:
du prüfst (in einer endlosschleife) mittels VBS/ Powershell permanent, ob der Prozess/ die Prozesse noch laufen und trägst bei fehlendem Prozess einen Eintrag ins eventlog ein:
http://stackoverflow.com/questions/7534407/how-to-write-event-log-using ...
http://stackoverflow.com/questions/15261317/vbscript-to-check-if-a-proc ...
http://www.wisesoft.co.uk/scripts/vbscript_check_if_a_process_is_runnin ...
http://stackoverflow.com/questions/22276361/how-to-get-username-with-vb ...
Letzteres hängt natürlich von deinen Programmierfertigkeiten ab.
Vielleicht gibt es aber auch noch andere Wege.
Warte mal noch andere Antworte ab.
Gruß
em-pie
dann könntest du, wie gesagt, Tools wie Nagios einsetzen und die Clients auf vorhandensein des Prozesses prüfen oder:
du prüfst (in einer endlosschleife) mittels VBS/ Powershell permanent, ob der Prozess/ die Prozesse noch laufen und trägst bei fehlendem Prozess einen Eintrag ins eventlog ein:
http://stackoverflow.com/questions/7534407/how-to-write-event-log-using ...
http://stackoverflow.com/questions/15261317/vbscript-to-check-if-a-proc ...
http://www.wisesoft.co.uk/scripts/vbscript_check_if_a_process_is_runnin ...
http://stackoverflow.com/questions/22276361/how-to-get-username-with-vb ...
Letzteres hängt natürlich von deinen Programmierfertigkeiten ab.
Vielleicht gibt es aber auch noch andere Wege.
Warte mal noch andere Antworte ab.
Gruß
em-pie
Hmm..
Mit etwas googlen bin ich noch hierdrauf gestoßen (Englisch):
http://techibee.com/sysadmins/find-out-who-killed-a-process-in-windows/ ...
Mit dem Tool gflags.exe kannst du gestartete Prozesse überwachen und einen eventlog-Eintrag erzeugen (lassen), wenn der Prozess (abnormal) beendet wurde.
Das Tool ist bestandteil der Debugging-Tools for Windows:
https://www.heise.de/download/product/debugging-tools-49377
Mit etwas googlen bin ich noch hierdrauf gestoßen (Englisch):
http://techibee.com/sysadmins/find-out-who-killed-a-process-in-windows/ ...
Mit dem Tool gflags.exe kannst du gestartete Prozesse überwachen und einen eventlog-Eintrag erzeugen (lassen), wenn der Prozess (abnormal) beendet wurde.
Das Tool ist bestandteil der Debugging-Tools for Windows:
https://www.heise.de/download/product/debugging-tools-49377