如何监控注册表所做的修改

简介:
服务器出现问题,最终检查出是注册表被修改造成?有什么方法可以对注册表进行监控呢?告诉大家一个很简单的方法——注册表审计功能:
1. 以管理员身份登陆计算机
2. 运行gpedit.msc
3. 在本地组策略编辑器中,找到计算机配置-〉Windows设定-〉安全设定-〉本地策略-〉审计策略,启用“审计对象存取”
4. 在本地组策略编辑器中,找到计算机配置-〉Windows设定-〉安全设定-〉本地策略-〉用户权限分配,启用“生成安全审计事件”,保存
5. 以希望进行注册表监控的用户身份登陆
6. 打开注册表编辑器,选择要监控的注册表键值
7. 右键选择权限-〉高级-〉审计,点击添加按钮,输入everyone.
8. 在审计设定窗口中,选择应用于这个键和子键,选择下列成功的访问类型:a. 设定键值
9. 保存所有修改,退出注册表编辑器
10. 现在如果我们对注册表键值和它的子键的任何键值进行修改,系统的安全日志都会记录下来,这样就可以帮助我们在系统安全日志中查看详细的原因了。



     本文转自跃跃领舞 51CTO博客,原文链接:http://blog.51cto.com/zhangyue1105/274291 ,如需转载请自行联系原作者


相关文章
|
开发工具 Android开发 数据安全/隐私保护
搞机:AS自带模拟器AVD Root 和 Xposed安装(上)
AS自带模拟器AVD Root 和 Xposed安装
1849 0
|
9月前
|
Windows
office出现0xc0000142错误?windows错误代码为0xc0000142?
office出现0xc0000142错误?windows错误代码为0xc0000142?
434 0
|
Windows
windows查看端口占用情况
windows查看端口占用情况
981 9
|
安全 Windows
怎么关闭Windows安全中心?
Windows安全中心是Windows的防护组件,负责抵挡病毒和威胁。关闭它可能增加安全风险,但若必须,可遵循以下方法:通过设置->更新和安全->病毒和威胁防护管理设置关闭实时保护;使用组策略编辑器禁用“隐藏病毒和威胁防护区域”;或在注册表编辑器中创建DisableAntiSpyware DWORD并设值为1。关闭前务必安装其他安全软件并保持系统更新。
怎么关闭Windows安全中心?
|
自然语言处理 监控 关系型数据库
MySQL模糊匹配技巧:无需ES的高效实现
在数据库应用中,模糊匹配是一个常见的需求,尤其是在不引入Elasticsearch(ES)等外部搜索引擎的情况下。MySQL作为强大的关系型数据库,提供了多种实现模糊匹配的方法。本文将分享如何在MySQL中实现模糊匹配,并提供五大步骤和十个实战案例,帮助你提升查询效率和性能。
1696 1
|
存储 开发框架 Java
SpringBoot整合Minio文件存储
该文档介绍了如何在公司开发框架中集成Minio以满足附件存储需求。由于规定附件服务器需与应用服务器分离且不使用云存储,Minio被选为解决方案。步骤包括:下载Minio部署包,创建配置文件(如`minio-service.xml`和`run.bat`),设置存储路径和访问凭据,安装服务并启动。之后,通过配置POM和YML文件以整合到项目中。此外,还提供了Minio工具类的初始化、上传、下载和删除文件的Java代码示例。
360 0
|
数据可视化 数据挖掘 数据处理
Python对Excel两列数据进行运算【从基础到高级的全面指南】
【7月更文挑战第6天】使用Python的`pandas`库处理Excel数据,涉及安装`pandas`和`openpyxl`,读取数据如`df = pd.read_excel('data.xlsx')`,进行运算如`df['Sum'] = df['Column1'] + df['Column2']`,并将结果写回Excel。`pandas`还支持数据筛选、分组、可视化、异常处理和性能优化。通过熟练运用这些功能,可以高效分析Excel表格。
|
网络协议 Linux 网络安全
用Bind配置AD(Active Directory)
PS: 先转了! 系统环境:1、Centos 5.6  2、Bind 9.3 事项:使用bind 作为DNS Server 配置域控器(AD) ##############################################     在配置AD中较多人都使用本身AD来配置成DNS 服务器,这也方便快捷。Bind我使用了较长时间,觉非常不错,个人比较偏爱使用。
2000 0
基于windows10下使用bat脚本设置自定义开机启动项
基于windows10下使用bat脚本设置自定义开机启动项
6087 0
基于windows10下使用bat脚本设置自定义开机启动项