Select the product you need help with
Description de Promqry 1.0 et PromqryUI 1.0Numéro d'article: 892853 - Voir les produits auxquels s'applique cet article INTRODUCTIONCet article présente deux outils qui vous permettent de détecter une espion réseau qui s'exécute sur un ordinateur qui exécute Windows Server 2003, Windows XP ou Windows 2000.SommaireRésumé A réseau « code espion » est conçue pour collecter des données circulant au sein d'un réseau. Les données peuvent être utiles à des fins de, notamment dépannage, analyse le trafic réseau et des raisons de sécurité. Toutefois, les données peuvent être utilisées fins illégitimes, telles que l'attaque réseau. Cet article présente deux outils Promqry et PromqryUI, qui vous permettent détecter renifleurs de réseau qui exécutent sur Microsoft Windows Server 2003, Microsoft Windows XP et Microsoft Windows 2000. Promqry est un outil de ligne de commande qui peut également être utilisé dans les scripts. PromqryUI est un outil qui dispose d'une interface graphique utilisateur Windows. Les deux outils ont les mêmes fonctionnalités de base :
DE CETTE TÂCHEPlus d'informationsInformations généralesUn réseau « code espion » est le logiciel et matériel est conçu pour collecter des données circulant au sein d'un réseau. Les données que collecte une espion peuvent être utiles nombreuses utilités, y compris dépannage, analyse le trafic réseau et des raisons de sécurité. Ce type de données peut également être utilisé fins illégitimes, y compris les vol du données, mot de passe découvrir et réseau mappage (reconnaissance). Ce type d'attaque réseau passif peut être difficile à détecter. Une espion réseau pouvez exécuter dans un des deux modes :
Le mode de proximité est un état dans lequel une carte réseau copie toutes les trames passer sur le réseau à un tampon local, indépendamment de l'adresse de destination. Ce mode permet renifleurs de réseau capturer tout trafic réseau sur sous-réseau local le code espion ou réseau local virtuel (VLAN). Là encore, ce trafic peut inclure monodiffusion, diffusion et le trafic de multidiffusion. Vous pouvez configurer un commutateur pour limiter cette activité afin que le code espion réseau peut collecter des uniquement les données envoyées au et de l'ordinateur qui exécute le code espion (par exemple, le commutateur port que l'ordinateur qui exécute le code espion est branché sur). Si un ordinateur dispose d'interfaces réseau qui exécutent dans le mode, de proximité un espion réseau peuvent exécuter sur l'ordinateur. Promqry et PromqryUIPromqry et PromqryUI sont deux outils qui détectent les interfaces réseau qui exécutent dans le mode de proximité. Promqry est un outil de ligne de commande et PromqryUI est un outil qui dispose d'une interface graphique utilisateur Windows. Les deux outils ont les mêmes fonctionnalités de base. Il peuvent déterminer précisément si un ordinateur géré a interfaces réseau qui exécutent dans le mode de proximité si l'ordinateur exécute Windows 2000 ou version ultérieure. Ces outils ne peut pas détecter renifleurs autonomes ou renifleurs qui sont exécutent sur Microsoft Windows-basés ordinateurs non. Comment faire pour obtenir les outilsRéduire cette image ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=4DF8EB90-83BE-45AA-BB7D-1327D06FE6F5&displaylang=en)
Réduire cette image ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=1A10D27A-4AA5-4E96-9645-AA121053E083&displaylang=en)
Fonctionnalités courantesÀ la fois Promqry et PromqryUI peuvent effectuer les opérations suivantes :
Par défaut, à la fois des outils fournissent la sortie commentée. Sortie commentée peut être permutée désactiver afin que seules les données récapitulatives sont fournies. Configuration requise
Limitations connuesPromqry et PromqryUI ont des limitations, notamment les limitations suivantes :
Notes sur Virtual PC et Virtual ServerPromqry et PromqryUI peuvent indiquer que l'interface physique s'exécute en mode de charge sur un ordinateur Windows qui exécute Microsoft Virtual PC ou Microsoft Virtual Server. Virtuel PC et Virtual Server Configurez les interface physique la ordinateur hôte pour s'exécuter en mode de charge.Rapport Promqry et PromqryUI qui interface le ordinateur hôte exécute dans le mode de proximité dans l'un des conditions suivantes :
Utilisation de Promqry 1.0Promqry est un outil de ligne de commande qui peut également être utilisé dans les scripts. Promqry interroge ordinateurs pour les interfaces qui exécutent dans le mode de proximité.Pour interroger les interfaces de l'ordinateur local, exécutez la commande promqry.exe . notes
notes
notes
Utilisation de PromqryUI 1.0L'interface PromqryUI possède deux volets. Le volet de gauche répertorie les systèmes à la requête et le volet droit affiche la sortie générée lorsque vous cliquez sur le bouton Démarrer la requête.Réduire cette image ![]() Pour ajouter des systèmes à la liste des systèmes à la requête, cliquez sur Ajouter . Vous demandera si vous souhaitez ajouter un seul système ou une plage de systèmes à la liste. Réduire cette image ![]() Systèmes unique peuvent être ajoutés en IP adresse ou par son nom. Si un nom est ajouté, PromqryUI tente de résoudre le nom à une adresse IP lorsque vous cliquez le bouton Démarrer la requête. Si le nom ne parvient pas à résoudre à une adresse IP, la requête échoue. Réduire cette image ![]() Lorsque vous ajoutez une plage de systèmes à la liste des systèmes d'interroger, l'adresse IP de début doit être inférieur IP fin adresse. Réduire cette image ![]() Une fois que vous avez ajouté des systèmes, cliquez pour sélectionner la case en regard de chaque ou la plage à sélectionner les systèmes que vous voulez interroger. Systèmes et les plages qui ne sont pas sélectionnés ne pas être interrogées lorsque vous cliquez le bouton Démarrer la requête. Réduire cette image ![]() Les systèmes que vous avez ajoutés à la liste seront automatiquement enregistrées lorsque vous quittez PromqryUI comme d'habitude (en utilisant l'élément de menu Fichier, Quitter ou à l'aide de la boîte de contrôle). Le prochain que démarrage PromqryUI, la liste des systèmes la requête est automatiquement remplie avec les systèmes et les plages qui ont été enregistrés. Vous pouvez utiliser le menu Edition pour définir l'option ping et l'option détaillée qui ont été décrites précédemment. Réduire cette image ![]() Appuyez sur le bouton QUERY Démarrer pour démarrer interroger les systèmes sélectionnés. En mode détaillé, chaque interface est répertoriée et si chaque interface fonctionne dans le mode de proximité. Si aucune interface n'est trouvé doit être exécuté en mode de charge, vous recevrez un message semblable du message affiché dans le graphique ci-après. Réduire cette image ![]() Si une interface est trouvée doit être exécuté en mode de charge, vous recevrez un message semblable à celui affiché dans le graphique ci-après. Réduire cette image ![]() Lorsque PromqryUI (ou Promqry) trouve un ordinateur hôte possède une interface qui exécute dans le mode de proximité, PromqryUI utilise WMI pour interroger le ordinateur hôte pour plus d'informations pour faciliter la identifier ce ordinateur hôte. Voici un exemple de ces données : PropriétésNuméro d'article: 892853 - Dernière mise à jour: jeudi 28 décembre 2006 - Version: 1.4 Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
Traduction automatique IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique. La version anglaise de cet article est la suivante: 892853
(http://support.microsoft.com/kb/892853/en-us/
)
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. |













Retour au début








