今まで様々なパケットキャプチャソフトを使ったことがありましたが、今回はMS謹製のパケットキャプチャをご紹介。
個人的にはなかなかいいかなと思います。
本体でだけでパケットキャプチャできます!
MS謹製のパケットキャプチャソフト「Microsoft Network Monitor」は現在バージョン3.4がリリースされています。かなり昔からあるのかな?
このソフトを気に入った点は2点。
- 本体をインストールするだけでパケットキャプチャができる
- マイクロソフト製品との親和性が高い(はずだ!)
※しないソフトウェアもありますけども・・・
WireShark(旧Ethereal)も長い歴史があるので非常に高性能ですが、こちらもなかなかの出来ではないかな?と思っています。
私はこういう使い方をしました
先日「WHS2011 MMCを使ってリモートのイベントログを見てみる」という記事を書きましたが、最初はmmcがうまくつながりませんでした。明確な原因がわからなかったので、「Microsoft Network Monitor」を使って調査してみました。
下の画像は実際にキャプチャした内容ですが、一番最後の段を見ると「MSRPC: c/o Auth3: Call=0x2」とあります。
これはMSRPCの認証が失敗していることを示していますので、この内容を元に対処しました。
トラブルシューティングの対処法は人それぞれだと思いますが、こういったツールを使って対応すると確実性が上がるかもしれません。
WHS2011ネタだと「スタートパッドを起動→オフラインになる」トラブルに使えそうな気がします。
是非チャレンジしてみてください。