科技 > 操作系统 > Windows

Windows 11 26H2 原生集成 Sysmon怎么手动开启?

3人参与 2026-02-07 Windows

windows 11 现已在系统中原生集成 sysmon 功能。sysmon 功能允许您捕获有助于威胁检测的系统事件,并可使用自定义配置文件来筛选您希望监控的事件。

捕获的事件将写入 windows 事件日志,使其能够与安全应用程序配合使用,并适用于广泛的场景。

内置 sysmon 默认处于禁用状态,必须手动启用。

请前往:设置 > 系统 > 可选功能 > 更多windows功能 > 勾选“sysmon”。或在powershell或命令提示符中执行:

dism /online /enable-feature /featurename:sysmon

要完成安装,请在 powershell 或命令提示符中运行:

sysmon -i

注意:如果您已从网站安装了 sysmon,必须在启用内置 sysmon 之前将其卸载。相关文档将很快添加至 windows。sysmon 的功能保持不变。

(0)

您想发表意见!!点此发布评论

推荐阅读

Win11 26H2 预览版26300.7733发布:附KB5074178完整更新日志

02-07

Win11如何通过注册表方式屏蔽搜索界面AI工具板块?

02-07

铁路12306如何打开短信通知?铁路12306短信提醒打开方法

02-06

关闭Windows防火墙保姆级教程

02-06

Win10容器功能勾选引发连锁反应 导致虚拟机全线瘫痪:如何解决

02-06

体型超小却性能管够? 微星海皇戟AS10升小电脑测评

02-06

猜你喜欢

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论