Size: a a a

Инсайдеры Windows 10

2020 June 03

DR

Dmitriy Ryltsov in Инсайдеры Windows 10
Kamil Zaripov
Учетки на дц и отрабатываются...
дц пишет имя компа, не более
источник

DR

Dmitriy Ryltsov in Инсайдеры Windows 10
Vasily Gusev
у тебя ids нет никакого? кмк тут надо в него смотреть
нет)
источник

VG

Vasily Gusev in Инсайдеры Windows 10
ну ручками, на компе процмон, файрволл... :D
источник

VG

Vasily Gusev in Инсайдеры Windows 10
и смотри кто подбирает =)
источник

DR

Dmitriy Ryltsov in Инсайдеры Windows 10
просто смотреть запущенные процессы?
сидеть мониторить конечно слишком накладно  будет
источник

VG

Vasily Gusev in Инсайдеры Windows 10
ну если грамотно настроишь фильтры, можно хоть на сутки запустить, а потом при срабатывании - выискивать по времени
источник

VG

Vasily Gusev in Инсайдеры Windows 10
ну и это один из немногих случаев где может быть полезен хост-файр на исходящие (пусть в режиме логирования)
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
Niks
Насколько я понимаю, там со стороны игры нужна поддержка DX12
ну я так ему и откомментировал там, нежели ответ стал писать
источник

VG

Vasily Gusev in Инсайдеры Windows 10
можно наверное хоть виндовый настроить
источник

N

Niks in Инсайдеры Windows 10
Vasily Gusev
ну и это один из немногих случаев где может быть полезен хост-файр на исходящие (пусть в режиме логирования)
Он очень полезен когда надо трафик сэкономить)
источник

VG

Vasily Gusev in Инсайдеры Windows 10
по сути тебе для начала надо имя экзешника/длл обращающихся по конкретному порту/протоколу в конкретное время
источник

DR

Dmitriy Ryltsov in Инсайдеры Windows 10
Vasily Gusev
по сути тебе для начала надо имя экзешника/длл обращающихся по конкретному порту/протоколу в конкретное время
да, посмотрю на процмон, быть может он умеет по сетке смотреть

так как комп занят сотрудниками 20 часов в сутки))
источник

VG

Vasily Gusev in Инсайдеры Windows 10
Dmitriy Ryltsov
да, посмотрю на процмон, быть может он умеет по сетке смотреть

так как комп занят сотрудниками 20 часов в сутки))
умеет. процмон можно запустить в фоне
источник

VG

Vasily Gusev in Инсайдеры Windows 10
а
источник

VG

Vasily Gusev in Инсайдеры Windows 10
не, стоп, ты другое имел ввиду
источник

VG

Vasily Gusev in Инсайдеры Windows 10
нет, так не умеет =)
источник

VG

Vasily Gusev in Инсайдеры Windows 10
но его можно запустить с заранее заготовленным (пусть на другом компе) фильтром в неинтерактивном режиме, чтобы он дропал отловленное в лог. Потом отркывать с другого компа и смотреть
источник

DR

Dmitriy Ryltsov in Инсайдеры Windows 10
жаль, ну хоть что-то, будет следующим действием
источник

DR

Dmitriy Ryltsov in Инсайдеры Windows 10
Vasily Gusev
но его можно запустить с заранее заготовленным (пусть на другом компе) фильтром в неинтерактивном режиме, чтобы он дропал отловленное в лог. Потом отркывать с другого компа и смотреть
спасибо
источник

DR

Dmitriy Ryltsov in Инсайдеры Windows 10
хотя там 5 компов, возможно хоть какой-то свободен 😂
источник