[情報] 微軟將在Win11整合Sysmon功能

看板PC_Shopping (個人電腦購買)作者 (ilinker)時間3周前 (2026/02/15 04:15), 編輯推噓9(11238)
留言51則, 22人參與, 2周前最新討論串1/1
https://techcommunity.microsoft.com/blog/Windows-ITPro-blog/native-sysmon-functionality-coming-to-windows/4468112 https://tinyurl.com/bsmwta5j 如果是企業MIS或是資安部門的人應該對Sysmon這東西不陌生,Sysmon全名為 Microsoft Sysinternals System Monitor,主要是用來記錄系統環境下執行的所有程序 和系統活動(包含執行過的指令、程式、DLL的雜湊值),可以用來補足原先系統內建事件 檢視器的不足之處 由於從v14開始會具有偵測惡意程式行為的能力(如勒索軟體的加密、下載執行程式和銷毀 檔案),所以對企業來說MIS或是資安部門能夠在設備被入侵時更精確地去掌握源頭並調閱 相關紀錄 目前Sysmon需要額外安裝,對於企業來說必須要個別在成千上萬的裝置上安裝相當耗時耗 力,微軟目前在Windows 11 Insider上開始整合Sysmon但預設會是關閉狀態。如果需要啟用 請透過PowerShell下DISM指令開啟 Dism /Online /Enable-Feature /FeatureName:Sysmon 最後再輸入sysmon -i完成安裝。微軟也提醒如果裝置上已經有安裝Sysmon請先移除後再 進行 --

08/10 22:22,
08/10 22:22

08/10 22:22,
08/10 22:22

08/10 22:23,
08/10 22:23

08/10 22:24,
求你們停了好嗎
08/10 22:24
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.125.187.40 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1771100140.A.43F.html

02/15 05:35, 3周前 , 1F
02/15 05:35, 1F

02/15 06:25, 3周前 , 2F
02/15 06:25, 2F

02/15 08:13, 3周前 , 3F
02/15 08:13, 3F

02/15 08:20, 3周前 , 4F
02/15 08:20, 4F

02/15 09:22, 3周前 , 5F
覺得還不錯 但我是開發者 一般人大概很少用
02/15 09:22, 5F

02/15 09:22, 3周前 , 6F
不過Copilot怎麼就不預設關閉了 硬要拉陀屎
02/15 09:22, 6F

02/15 09:34, 3周前 , 7F
微軟覺得一般使用者都應該要用副駕駛吧?
02/15 09:34, 7F

02/15 09:48, 3周前 , 8F
這個會很耗資源嗎
02/15 09:48, 8F

02/15 10:02, 3周前 , 9F
繼續塞垃圾佔電腦空間
02/15 10:02, 9F

02/15 10:49, 3周前 , 10F
正式版我不清楚,但Dev版預設就沒副駕
02/15 10:49, 10F

02/15 10:49, 3周前 , 11F
駛了,然後變成要用得去store下載,不
02/15 10:49, 11F

02/15 10:49, 3周前 , 12F
過也有可能是我沒NPU?!
02/15 10:49, 12F

02/15 12:41, 3周前 , 13F
還有工作列準備改回可上下左右移動了
02/15 12:41, 13F

02/15 13:35, 3周前 , 14F
只想問WIN12要出了嗎:)
02/15 13:35, 14F

02/15 13:39, 3周前 , 15F
真假 工作列可以動了嗎 終於
02/15 13:39, 15F

02/15 14:11, 3周前 , 16F
工作列是最近微軟丟了兩個工作列相關
02/15 14:11, 16F

02/15 14:11, 3周前 , 17F
的開發套件出來
02/15 14:11, 17F

02/15 14:17, 3周前 , 18F
工具列事小 出包率穩定度這麼誇張才是問題
02/15 14:17, 18F

02/15 14:39, 3周前 , 19F
Win12預計只會更爛是能期待什麼?www
02/15 14:39, 19F

02/15 15:03, 3周前 , 20F
Win12還是現在這個微軟寫的,究竟是怎麼
02/15 15:03, 20F

02/15 15:03, 3周前 , 21F
會覺得會突然變好XD
02/15 15:03, 21F

02/15 16:03, 3周前 , 22F
只要把win12寫得更爛 win11的評價就會upup
02/15 16:03, 22F

02/15 17:04, 3周前 , 23F
02/15 17:04, 23F

02/15 18:33, 3周前 , 24F
好聽整合...你合過的東西是活得下的嗎
02/15 18:33, 24F

02/15 18:40, 3周前 , 25F
微軟風格就是一好一壞,也許可能12會好
02/15 18:40, 25F

02/15 18:40, 3周前 , 26F
一點
02/15 18:40, 26F

02/15 18:43, 3周前 , 27F
希望OS直接重構 不要再做Windows了
02/15 18:43, 27F

02/15 18:44, 3周前 , 28F
一堆屎山代碼 越修bug越多
02/15 18:44, 28F

02/15 18:51, 3周前 , 29F
一好一壞是個幻覺...
02/15 18:51, 29F

02/15 19:37, 3周前 , 30F
Win10在Win11出來前還不是被噴爛 根本
02/15 19:37, 30F

02/15 19:37, 3周前 , 31F
沒有一好一壞這種事XD
02/15 19:37, 31F

02/15 19:58, 3周前 , 32F
從7後面就沒有好評過了
02/15 19:58, 32F

02/15 20:26, 3周前 , 33F
XP出來的時候可是壓倒性負評喔
02/15 20:26, 33F

02/15 23:54, 3周前 , 34F
那是因為後面的越做越爛 系統越來越肥 越來
02/15 23:54, 34F

02/15 23:54, 3周前 , 35F
越耗能 吃算力
02/15 23:54, 35F

02/15 23:56, 3周前 , 36F
如果他系統可以重構的話 那代表其他公司也有
02/15 23:56, 36F

02/15 23:56, 3周前 , 37F
機會取代他
02/15 23:56, 37F

02/16 12:11, 3周前 , 38F
蘋果從PowerPC到x86再到arm 還不是活得好好
02/16 12:11, 38F

02/16 12:11, 3周前 , 39F
的 弄個rosetta就好了 微軟一直死守x86 重
02/16 12:11, 39F

02/16 12:11, 3周前 , 40F
構陣痛應該更小才對
02/16 12:11, 40F

02/16 12:13, 3周前 , 41F
沒辦法取代微軟 因為微軟手上有很多專利 第
02/16 12:13, 41F

02/16 12:13, 3周前 , 42F
三方想用就要付微軟權利金 不然就要自己手
02/16 12:13, 42F

02/16 12:13, 3周前 , 43F
捏 捏出來又四不像
02/16 12:13, 43F

02/16 12:14, 3周前 , 44F
兩邊對相容性的包袱差這麼多 蘋果哪有
02/16 12:14, 44F

02/16 12:15, 3周前 , 45F
在屌第三方APP的相容性
02/16 12:15, 45F

02/16 12:53, 3周前 , 46F
水果只要跟你說xcode只支援哪些版本就
02/16 12:53, 46F

02/16 12:53, 3周前 , 47F
好了誰管你相容性。你要上架就給我用
02/16 12:53, 47F

02/16 12:53, 3周前 , 48F
最新的SDK
02/16 12:53, 48F

02/18 23:47, 2周前 , 49F
整合.. 屎山代碼又要增加了
02/18 23:47, 49F

02/19 00:17, 2周前 , 50F
居然會有人覺得微軟的陣痛會更小,而且
02/19 00:17, 50F

02/19 00:17, 2周前 , 51F
還是用蘋果來比XD
02/19 00:17, 51F
文章代碼(AID): #1faDViG_ (PC_Shopping)
文章代碼(AID): #1faDViG_ (PC_Shopping)