Windows11 26H2 手动开启 Sysmon 的方法

更新日期:2026-02-09

来源:系统之家

  Windows 11 26H2 的核心亮点之一是原生集成 Sysmon(System Monitor),Sysmon 功能允许您捕获有助于威胁检测的系统事件,并可使用自定义配置文件来筛选您希望监控的事件。那么要如何开启呢?下面一起来看看吧。

Windows11 26H2 手动开启 Sysmon 的方法

  捕获的事件将写入 Windows 事件日志,使其能够与安全应用程序配合使用,并适用于广泛的场景。

  内置 Sysmon 默认处于禁用状态,必须手动启用。

Windows11 26H2 手动开启 Sysmon 的方法

  请前往:设置 > 系统 > 可选功能 > 更多Windows功能 > 勾选“Sysmon”。或在PowerShell或命令提示符中执行:

  1Dism /Online /Enable-Feature /FeatureName:Sysmon

  要完成安装,请在 PowerShell 或命令提示符中运行:

  1sysmon -i

  注意:如果您已从网站安装了 Sysmon,必须在启用内置 Sysmon 之前将其卸载。相关文档将很快添加至 Windows。Sysmon 的功能保持不变。

Windows11 26H2 手动开启 Sysmon 的方法

  以上就是win10win小编为你带来的关于“Windows11 26H2 手动开启 Sysmon 的方法”的全部内容了,希望可以解决你的问题,感谢您的阅读,更多精彩内容请关注系统之家官网。