
- •Міністерство освіти та науки, молоді і спорту україни
- •Лабораторний практикум
- •Дослідження реєстру та конфігураційних файлів ос Windows
- •Дослідження процесу початкового завантаження ос Windows
- •Дослідження процесів в ос Windows
- •Лабораторна робота № 4 Дослідження файлової системи в ос Windows
- •Дослідження мережевої активності процесів в ос Windows
- •Дослідження методів моніторингу з використанням wmi
Лабораторна робота № 4 Дослідження файлової системи в ос Windows
Мета роботи.
Метою виконання роботи є створення практичних навичок в аналізі використання дисків та файлових систем ОС Windows.
Програмні засоби виконання роботи
Робота виконується з використанням утіліт DiskView DiskMon, NTFSInfo, пакету SysUnternals.
Індивідуальні завдання
Проаналізувати дискову активність наявних процесів та визначити найбільш активні процеси
Знайти та проаналізувати помилки запису на диск (якщо вони існують)
Вивести графічну карту вашого диску та місце збереження найбільшого за розміров файлу на ньому
Визначити кількість кластерів на диску
Визначити детальну інформацію про тому NTFS на вашому комп’ютері
Хід роботи
Отримати індивідуальне завдання у викладача
Провести дослідження та викласти їх результати у звіті
Зміст звіту з лабораторної роботи
Короткий теоретичний вступ з описом обраного программного засобу для роботи з дисками та файловими системами
Індивідуальне завдання.
Розгорнутий звіт з виконання індивідуального завдання
Висновки
Література до лабораторної роботи
Утіліти та інструкції до їх використання можна скачати з сайту www.sysinternals.com
Лабораторна робота № 5
Дослідження мережевої активності процесів в ос Windows
Мета роботи.
Метою виконання роботи є створення практичних навичок в аналізі мережевої активності процесів, що виконуються в ОС Windows.
Програмні засоби виконання роботи
Робота виконується з використанням утіліт PsFile, ShareEnum, TCPView пакету SysUnternals.
Індивідуальні завдання
Визначити усі наявні в системі TCP-сполучення та процеси, які їх використовують
Провести моніторинг мережевої активності процесів та визначити найбільш активні процеси
Визначити ресурси спільного використання у мережі та відкриті файли
Визначити власників заданих URL-адрес
Хід роботи
Отримати індивідуальне завдання у викладача
Провести дослідження та викласти їх результати у звіті
Зміст звіту з лабораторної роботи
Короткий теоретичний вступ з описом обраного программного засобу для роботи з процесами
Індивідуальне завдання.
Розгорнутий звіт з виконання індивідуального завдання
Висновки
Література до лабораторної роботи
1. Утіліти та інструкції до їх використання можна скачати з сайту www.sysinternals.com
Лабораторна робота № 6
Дослідження методів моніторингу з використанням wmi
Мета роботи.
Метою виконання роботи є створення практичних навичок для проведення операцій моніторингу та керування параметрами комп’ютера з використанням WMI.
Індивідуальні завдання
Написати та виконати скрипт WMI
Вивести список файлів у вказаному каталогу віддаленого ПК у файл
Зупинити та перезапустити сервіс ОС засобами WMI на локальному та віддаленому ПК
Вивести список процесів у файл
Визначити всі мережеві сполучення які встановлені на віддаленому ПК
Зробити архівну копію вказаного каталогу та скопіювати її на сервер збереження архівних даних.
Визначити список працюючих сервісів на віддаленому ПК.
Хід роботи
Ознайомитися з можливостями WMI
Відповідно до отриманого завдання скласти та відлагодити програму
Провести дослідження та відобразити його результати
Оформити звіт з лабораторної роботи
Зміст звіту з лабораторної роботи
1. Короткий теоретичний вступ про можливості WMI
2. Індивідувльне завдання.
3. Код програми
4. Результати запуску програми та їх інтерпретація
5. Висновки
Література.
WMI. http://msdn.microsoft.com/en-us/library/windows/desktop/aa394582%28v=vs.85%29.aspx
Что такое WMI. http://forum.ru-board.com/topic.cgi?forum=62&topic=6906
WMI- Windows management instrumentation. http://timgolden.me.uk/python/wmi/index.html