ID.nl logo
Bestanden monitoren doe je zo
© Reshift Digital
Huis

Bestanden monitoren doe je zo

Je installeert of gebruikt een toepassing en je wilt weten welke registersleutels of bestanden die zoal creëert of wijzigt, omdat je het bijvoorbeeld niet helemaal vertrouwt. Of je past een Windows- of een programma-instelling aan en wilt onderzoeken waar in het register die wijziging plaatsvindt zodat je die ook gemakkelijk elders kunt toepassen. Bestanden monitoren doe je zo.

Niet alleen Windows zelf maar ook heel wat achtergrondprocessen en toepassingen creëren of wijzigen voortdurend en ongemerkt allerlei bestanden en ook talloze registersleutels. In dit artikel bespreken we enkele tools waarmee je dergelijke veranderingen kunt monitoren, want die informatie kan best nuttig zijn. Vooral de wat gevorderde gebruiker zal zich hier aangesproken weten. We beperken ons tot technieken die ook bruikbaar zijn in Windows 10 Home en gaan dus voorbij aan de krachtige auditfuncties zoals die in Windows 10 Pro en hoger zijn ingebouwd. We focussen ons eerst op het Windows-register en bekijken daarna het bestandssysteem.

Register in beeld

Het Windows-register is een reeks bestanden die samen een hiërarchisch opgebouwde database vormen met daarin talloze configuratie-instellingen van zowel Windows, hardwarecomponenten als toepassingen. Je kunt deze database bestuderen door Windows-toets+R in te drukken en tik dan in: Regedit.

Stel, je installeert een toepassing en je wilt graag weten welke registerwijzigingen tijdens deze installatie worden uitgevoerd. Probeer dan de gratis, portable tool RegistryChangesView, waarvoor ook een Nederlands taalbestand beschikbaar is. Start de tool op, kies Momentopname van register maken, kies een locatie, beperk de snapshot eventueel tot specifieke registeronderdelen (zoals HKEY_CURRENT_USER) en bevestig met Momentopname maken. Daarna start je de installatie van de toepassing. Opnieuw bij RegistryChangesView kies je  Bestand, RegistryChangesView-opties. Bij de eerste gegevensbron verwijs je naar het zonet opgeslagen snapshotbestand en de tweede stel je in op Huidige register. Klik op OK om een overzicht van alle verschillen in het overzichtsvenster te zien.

©PXimport

Specifieke sleutels

Tools als RegistryChangesView zijn natuurlijk minder handig als je specifieke registersleutels wilt monitoren. Dan is het gratis, portable BgInfo meer geschikt. Hier kun je zelf een of meer registersleutels selecteren waarvan je de sleutelwaarden zichtbaar kunt maken op je bureaublad. Telkens als je BgInfo (of Windows) herstart, kun je zien of de betreffende sleutelwaarden zijn aangepast.

Pak het archiefbestand uit en start Bginfo.exe of Bginfo64.exe op. Standaard blijkt heel wat systeeminformatie beschikbaar, zoals Boot Time, DHCP Server en Free Space, maar wij zijn alleen in specifieke registersleutels geïnteresseerd en dus mag je alle items in de blauwgroene tab verwijderen. Druk vervolgens op Custom, New en selecteer Registry Value. Bij Path vul je nu het pad naar de beoogde registersleutel in. Dat kan ook als volgt: start Regedit op, navigeer naar de sleutel en kies Bewerken, Sleutelnaam kopiëren. Via Ctrl+V plak je die vervolgens in het Path-veld, waarna je er achteraan de juiste waarde toevoegt. Bijvoorbeeld: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Personalization\NoLockScreen. Bevestig met OK, selecteer het zojuist toegevoegde item, druk op Add en op Preview voor het resultaat. Druk nogmaals op Preview en op Apply of OK om de configuratie te bewaren.

©PXimport

Filtervoorwaarden

Windows Pro en hoger bevatten een aantal configuratie-opties die niet in Windows Home beschikbaar zijn of in ieder geval niet bereikbaar zijn vanuit de grafische interface. Maar vaak kun je die opties toch ook in Home instellen door de corresponderende registersleutel(s) te creëren of te wijzigen. De vraag is in dit geval: om welke registersleutel(s) gaat het precies? Dat kan de krachtige en gratis tool Process Monitor je vertellen.

Pak het archiefbestand uit en start Procmon.exe dan wel Procmon64.exe op. Klik op het vergrootglaspictogram zodat het automatisch loggen stopt en maak de huidige log leeg met het gumicoontje. Klik op de knoppenbalk op de vier meest rechtse pictogrammen zodat ze worden uitgeschakeld, maar laat het pictogram Show Registry Activity wel ingeschakeld.

Druk nu op het Filter-icoon zodat het dialoogvenster Process Monitor Filter verschijnt. Druk op de knop Reset waarna je bij Display entries matching these conditions er met behulp van de uitklapmenu’s voor zorgt dat je het volgende verkrijgt: Category is Write then Include. Voeg deze voorwaarde aan de standaardlijst toe met de knop Add en druk op OK. Open nu het menu Filter en plaats een vinkje bij Drop filtered events, zodat Process Monitor gefilterde gebeurtenissen niet toont of bewaart.

©PXimport

Verder inzoomen

Je bent nu bijna klaar om registerwijzigingen te loggen. Laat Process Monitor geopend en ga naar het instellingenvenster met de optie waarvan je wilt onderzoeken in welke registersleutel die wordt bewaard. Wijzig deze optie nog niet maar versleep eerst het vizier-icoon van Process Monitor naar het instellingenvenster, zodat er een filter wordt toegevoegd die alleen registerwijzingen zal loggen als die van het proces van dat instellingenvenster afkomstig is. Dat merk je aan de toegevoegde pid-regel (process idd) in het venster van Process Monitor Filter.

Start nu het loggingsproces in Process Monitor door op het vergrootglas-icoon te klikken of via de sneltoets Ctrl+E, waarna je de betreffende optie in- of uitschakelt. Meteen erna zet je het loggen weer stop. Als het goed is duiken even later een of meerdere registersleutels op in het logpaneel en weet je dus op welke sleutel(s) het in- of uitschakelen van de optie een impact heeft.

©PXimport

Reg-bestanden

Met enige handigheid kun je nu een bestand (op je bureaublad) creëren waarmee je die sleutelwaarde snel kunt aanpassen, zodat je voortaan niet meer naar dat instellingenvenster hoeft. Rechtsklik op de betreffende sleutel in het logvenster van Proces Monitor en kies Jump To. De Register-editor (Regedit) opent zich en navigeert automatisch tot bij die sleutel. Met die sleutel geselecteerd open je in Regedit het menu Bestand en kies je Exporteren. Zorg dat de optie Geselecteerde subsleutels is aangevinkt en vul een geschikte bestandsnaam in met bijvoorbeeld je bureaublad als opslaglocatie. Bevestig met Opslaan. Op het bureaublad zie je nu een reg-bestand. Klik hierop met rechts en kies Bewerken zodat de inhoud in het Kladblok zichtbaar wordt.

Zo’n regbestand begint altijd met Windows Registry Editor Version 5.00, gevolgd door een lege regel en vervolgens het sleutelpad tussen vierkante haken, met daaronder de feitelijke instructie ("<naam>"=[type:]<inhoud>), bijvoorbeeld: "UseDefaultTile"=dword:00000000. Mocht je langs deze weg een sleutelwaarde willen verwijderen dan volstaat "<naam>"=-, bijvoorbeeld "UseDefaultTile"=-.

Je kunt nu ook twee complementaire regbestanden maken: een waarbij de optie wordt ingeschakeld en een waarbij die wordt uitgeschakeld. Omschakelen is dan alleen een kwestie van een paar muisklikken: dubbelklik op het gewenste reg-bestand en bevestig met Ja (2x) en OK. Afhankelijk van de sleutel kan het wel zijn dat je je opnieuw moet aanmelden bij Windows of zelfs Windows moet herstarten voordat de wijziging plaatsvindt.

©PXimport

Bestandsfiltering

Soms worden niet alleen registersleutels, maar ook bestanden gecreëerd of gewijzigd. Het kan interessant zijn te weten welke bestanden worden benaderd, bijvoorbeeld door een applicatie die je niet echt vertrouwt. Ook dat kan met Process Monitor en wij achterhaalden hiermee bijvoorbeeld de werking van Secret Disk. Deze tool creëert een verborgen station dat alleen na het intikken van een wachtwoord zichtbaar wordt.

Wil je dit onderzoek ook zelf uitvoeren, installeer dan Secret Disk en start de tool op. Vul een Pin (2x) en e-mailadres in en bevestig met Sla op. Vul nogmaals je pin in en druk op Login. Start vervolgens Process Monitor, schakel tijdelijk de logging uit en reset het filtervenster. Zorg dat deze keer alleen het knopje Show File System Activity is ingeschakeld. In het menu Filter zet je een vinkje bij Drop Filtered Events. Versleep het vizier-icoon naar het programmavenster van het inmiddels opgestarte Secret Disk en schakel de logfunctie van Process Monitor in.

Doorloop nu de procedure in Secret Disk om een ‘geheim’ station te creëren, via Kies een disk letter, Connect en <X>: Open in Verkenner. Eventueel kun je het vizier-icoon nu ook tot boven het Verkenner-venster verslepen zolang je met je ‘geheime’ station aan de slag bent. In de logs merk je dat zowel SecretDisk.exe als explorer.exe veelvuldig het pad C:\Users\<uw_accountnaam>\Local\<…> benaderen. En inderdaad: wanneer je je pc vervolgens met een live (Linux-)medium opstart en naar deze locatie navigeert, dan vind je daar zomaar alle verborgen bestanden van je geheim station. Secret Disk stelt qua beveiliging dus weinig voor.

©PXimport

Map-monitor

Process Monitor is dus de uitgelezen tool om te ontdekken welke bestanden (en registersleutels en netwerkactiviteit) door een toepassing worden benaderd. Maar er zijn ook tools die monitoren en bijhouden welke bestanden zoal worden gecreëerd, gewijzigd of verwijderd in door je zelf in te stellen mappen. Ook dat kan handig zijn, bijvoorbeeld als je wilt weten wanneer een medegebruiker iets in een netwerkshare wijzigt.

Dat kan met tools als FolderChangesView, waarvan een Nederlands taalbestand beschikbaar is, en Folder Monitor. We bekijken de laatste.

Pak het zip-archief uit en start de tool op. Klik met rechts op het pictogram in het Windows-systeemvak en kies Open. Klik met rechts op het nog lege venster en kies Add folder (voor een map) of Add Path (voor een unc-netwerkpad als \\<computernaam>\<sharenaam>). Rechtsklik op het toegevoegde item en verwijder het vinkje bij Recursive als je wijzigingen in submappen niet mee wilt monitoren. Kies Options om te bepalen van welke gebeurtenissen de tool je op de hoogte moet houden: Created, Changed, Renamed of Deleted. Op het tabblad Execute command kun je in dat geval ook een opdracht of programma laten uitvoeren. Op het tabblad Filter kun je specifieke bestanden in- of uitsluiten (met behulp van RegEx). Standaard krijg je zowel een visuele als auditieve notificatie. Die kun je aanpassen door Options te kiezen in het contextmenu van het programma-icoon.

©PXimport

▼ Volgende artikel
Hoeveel internetsnelheid heb je écht nodig voor jouw huishouden?
© Golib Tolibov
Huis

Hoeveel internetsnelheid heb je écht nodig voor jouw huishouden?

Providers verleiden je graag met pakketten van 1 Gbit/s of meer, maar de meeste huishoudens benutten die bandbreedte zelden volledig. Of je nu streamt in 4K, fanatiek gamet of veel thuiswerkt, de juiste snelheid kiezen kan je flink wat geld besparen. We leggen uit hoeveel Mbit/s daadwerkelijk vereist is voor een stabiele verbinding zonder onnodige kosten.

Om te bepalen wat je nodig hebt, moet je eerst weten wat je verbruikt. Internetsnelheid wordt uitgedrukt in megabit per seconde, oftewel Mbit/s. Voor simpel surfgedrag, zoals het lezen van nieuwswebsites of het versturen van e-mails, heb je nauwelijks bandbreedte nodig. Vaak is 10 tot 20 Mbit/s in combinatie met een fatsoenlijke router al ruim voldoende. De echte belasting ontstaat pas bij het streamen van video. Diensten als Netflix of Disney+ geven duidelijke richtlijnen: voor een film in Full HD heb je ongeveer 5 Mbit/s nodig, maar wil je in de hoogste 4K-kwaliteit kijken, dan loopt dat al snel op naar 25 Mbit/s per stream. Als je in je eentje woont en vooral streamt, is een instapabonnement van 50 tot 100 Mbit/s dus vaak al meer dan genoeg.

De impact van meerdere gebruikers

De rekensom verandert zodra er meerdere mensen tegelijkertijd van het netwerk gebruikmaken. Je moet de internetverbinding zien als een digitale waterleiding: als iedereen tegelijk de kraan openzet, neemt de druk af. In een gezinssituatie waar de één een film in 4K kijkt, de ander een groot spelbestand downloadt en een derde persoon aan het videobellen is, telt het verbruik al snel op. Voor een gemiddeld gezin van vier personen wordt een snelheid tussen de 100 en 200 Mbit/s aangeraden. Hiermee voorkom je de gevreesde buffer-cirkels tijdens het filmkijken en zorg je dat downloads op de achtergrond de rest van het verkeer niet platleggen.

©Pixel-Shot

Uploadsnelheid bij thuiswerken

Veel consumenten staren zich blind op de downloadsnelheid, oftewel hoe snel je gegevens binnenhaalt. Maar sinds het massale thuiswerken is de uploadsnelheid minstens zo belangrijk geworden. Die bepaalt immers hoe snel jij gegevens naar het internet kan versturen. Tijdens een videogesprek via Teams of Zoom moet jouw beeld en geluid helder bij de collega's aankomen.

Bij traditionele kabelverbindingen is de uploadsnelheid vaak een fractie van de downloadsnelheid. Glasvezel biedt hier een groot voordeel omdat de upload- en downloadsnelheid daar meestal gelijk zijn (symmetrisch). Als je vaak grote bestanden naar de cloud stuurt of veel videobelt, is een abonnement met een hogere uploadsnelheid geen overbodige luxe.

Populaire merken voor netwerkapparatuur

Bij de zoektocht naar betere routers of mesh-systemen om je internetsnelheid optimaal te benutten, kom je al snel een aantal bekende namen tegen. TP-Link is momenteel een van de grootste spelers en biedt met de Deco-reeks toegankelijke oplossingen voor betere wifi-dekking in het hele huis. Netgear is een andere zwaargewicht die met hun Nighthawk-routers en Orbi-systemen vaak de bovenkant van de markt bedient voor veeleisende gebruikers. Voor consumenten die zweren bij stabiliteit en uitgebreide functies is het Duitse AVM, de maker van de iconische FRITZ!Box, al jaren een vaste waarde. Ook ASUS timmert hard aan de weg met krachtige routers die specifiek gericht zijn op gamers en gebruikers die maximale controle over hun netwerkinstellingen wensen.

Gigabit-internet vaak overkill

Providers adverteren steeds vaker met snelheden van 1000 Mbit/s (1 Gbit/s) of hoger. Hoewel dat indrukwekkend klinkt, is het voor de gemiddelde consument vaak overkill. Je merkt dat verschil eigenlijk alleen als je zeer regelmatig gigantische bestanden downloadt, zoals updates voor moderne games die soms wel 100 GB groot zijn. Met een gigabit-verbinding is zo'n update in enkele minuten binnen, terwijl je met een 100Mbit/s-verbinding wat langer moet wachten. Voor dagelijks gebruik, inclusief streamen en surfen, merk je in de praktijk weinig verschil tussen 200 Mbit/s en 1000 Mbit/s, omdat de servers van websites en streamingdiensten de snelheid vaak zelf beperken.

Wifi als vertragende factor

Besef tot slot dat de snelheid die je bij je provider inkoopt niet altijd de snelheid is die je op je apparaat haalt. Vaak ligt een trage verbinding niet aan het abonnement, maar aan de wifi-dekking in huis. Een duur abonnement van 1 Gbit/s lost een slecht wifi-signaal op zolder niet op. Voordat je je abonnement upgradet omdat het internet traag aanvoelt, is het verstandig om eerst te controleren of je router op een goede plek staat of dat je wellicht een mesh-netwerk nodig hebt om het signaal te verbeteren. In veel gevallen is investeren in betere wifi-apparatuur effectiever dan betalen voor een hogere snelheid die je draadloos toch niet kunt benutten.

▼ Volgende artikel
Document beschermen in Word: zo voeg je een watermerk toe
© ID.nl
Huis

Document beschermen in Word: zo voeg je een watermerk toe

Je document is af, maar je wilt duidelijk maken dat het vertrouwelijk is of dat het een conceptversie betreft of enkel intern mag worden gedeeld. Dat kan eenvoudig met een watermerk. Zo geef je het bestand niet alleen een professionele uitstraling, maar ook een duidelijke bescherming.

Dit gaan we doen

In dit artikel laten we zien hoe je in Word een watermerk toevoegt. Eerst plaatsen we een watermerk op één specifieke pagina, daarna op alle pagina's tegelijk. Tot slot leggen we uit hoe je een afbeelding gebruikt als watermerk en hoe je zorgt dat de tekst goed leesbaar blijft.

Lees ook: Meer dan alleen Word: verborgen parels in Microsoft 365

Stap 1: Op één pagina

Word biedt uitgebreide mogelijkheden om een watermerk toe te voegen. Je kunt niet alleen het lettertype en de stijl aanpassen, maar ook de lay-out naar wens instellen. Net als kop- en voetteksten verschijnt een watermerk standaard op alle pagina's van een document, behalve op de omslagpagina. Wil je een watermerk slechts op één pagina plaatsen? Klik dan op de gewenste plek in het document. Ga vervolgens in het lintmenu naar het tabblad Ontwerpen en kies in de sectie Pagina-achtergrond de knop Watermerk. Via het pijltje eronder krijg je verschillende lay-outs te zien. Klik met de rechtermuisknop op de gewenste optie en selecteer Invoegen op huidige documentpositie. Het watermerk verschijnt direct in zachtgrijs onder de tekst. Omdat het in een tekstvak staat, kun je het eenvoudig bewerken. Pas de tekst aan, wijzig het lettertype en geef het de gewenste stijl, net zoals bij ieder ander tekstvak.

Het watermerk wordt als een tekstvak onder de inhoud geplaatst.

Stap 2: Op alle pagina's

Wil je een watermerk op alle pagina's van het Word-document? Ga dan naar Ontwerpen / Watermerk / Aangepast watermerk. Er verschijnt een venster met de titel Afgedrukt watermerk. Kies daar de optie Tekstwatermerk (standaard staat Geen watermerk geselecteerd). Vul de gewenste tekst in en bepaal het lettertype en de grootte. Met de optie Semitransparant maak je het watermerk subtieler. Tot slot kies je voor een horizontale of diagonale weergave, klik je op Toepassen en bevestig je met OK.

Gebruik de functie Afgedrukt watermerk om het watermerk op alle pagina's te plaatsen.

Stap 3: Afbeeldingswatermerk

In hetzelfde venster kun je ook een afbeeldingswatermerk toevoegen. Vink hiervoor de optie Afbeelding als watermerk aan en klik op Afbeelding selecteren. Je kiest vervolgens een grafisch bestand op de harde schijf of op OneDrive. Ook is het mogelijk om via Bing online naar een afbeelding te zoeken. In dit voorbeeld kiezen we een afbeelding van de harde schijf. Laat de instelling Schaal bij voorkeur op Automatisch staan, zodat de grootte van het watermerk zich aanpast aan de bladspiegel. Met de optie Wassen maak je de afbeelding lichter, zodat de tekst goed leesbaar blijft.

De optie Wassen maakt de gekozen afbeelding lichter.