Sto cercando di rintracciare un problema in cui qualcosa sta causando il blocco del mio account di Active Directory. Penso che potrei capire se riesco a registrare tutte le connessioni a 2 server specifici.
Voglio registrare tutte le connessioni TCP in uscita (forse anche UDP) ai server X e Y insieme a quale processo ha avviato la connessione (PID, percorso EXE e comando completo utilizzati per avviare il processo). Come lo faccio?
Ho provato TCPView, ma questo mi mostra solo le connessioni TCP attuali. Voglio connessioni dagli ultimi 15 minuti, anche se sono già morte.