Я пытаюсь отследить проблему, из-за которой что-то блокирует мою активную учетную запись каталога. Я думаю, что я мог бы понять, если я могу войти все соединения с 2 конкретными серверами.
Я хочу записать все исходящие TCP-соединения (возможно, также и UDP) на серверы X и Y вместе с тем, какой процесс инициировал соединение (PID, EXE-путь и полная команда, используемая для запуска процесса). Как я могу это сделать?
Я пробовал TCPView, но он показывает только текущие соединения TCP. Я хочу связи с прошлых 15 минут, даже если они уже умерли.