如何监控注册表所做的修改

简介:
服务器出现问题,最终检查出是注册表被修改造成?有什么方法可以对注册表进行监控呢?告诉大家一个很简单的方法——注册表审计功能:
1. 以管理员身份登陆计算机
2. 运行gpedit.msc
3. 在本地组策略编辑器中,找到计算机配置-〉Windows设定-〉安全设定-〉本地策略-〉审计策略,启用“审计对象存取”
4. 在本地组策略编辑器中,找到计算机配置-〉Windows设定-〉安全设定-〉本地策略-〉用户权限分配,启用“生成安全审计事件”,保存
5. 以希望进行注册表监控的用户身份登陆
6. 打开注册表编辑器,选择要监控的注册表键值
7. 右键选择权限-〉高级-〉审计,点击添加按钮,输入everyone.
8. 在审计设定窗口中,选择应用于这个键和子键,选择下列成功的访问类型:a. 设定键值
9. 保存所有修改,退出注册表编辑器
10. 现在如果我们对注册表键值和它的子键的任何键值进行修改,系统的安全日志都会记录下来,这样就可以帮助我们在系统安全日志中查看详细的原因了。



     本文转自跃跃领舞 51CTO博客,原文链接:http://blog.51cto.com/zhangyue1105/274291 ,如需转载请自行联系原作者


相关文章
|
开发工具 Android开发 数据安全/隐私保护
搞机:AS自带模拟器AVD Root 和 Xposed安装(上)
AS自带模拟器AVD Root 和 Xposed安装
2015 0
|
安全 关系型数据库 MySQL
|
人工智能 自然语言处理 前端开发
魔搭社区模型速递(8.30-9.06)
🙋魔搭ModelScope本期社区进展:3361个模型,313个数据集,73个创新应用, 8篇内容
908 1
|
存储 消息中间件 负载均衡
Zookeeper 简单介绍
Zookeeper 简单介绍
|
Windows
windows查看端口占用情况
windows查看端口占用情况
1324 9
|
安全 Windows
怎么关闭Windows安全中心?
Windows安全中心是Windows的防护组件,负责抵挡病毒和威胁。关闭它可能增加安全风险,但若必须,可遵循以下方法:通过设置->更新和安全->病毒和威胁防护管理设置关闭实时保护;使用组策略编辑器禁用“隐藏病毒和威胁防护区域”;或在注册表编辑器中创建DisableAntiSpyware DWORD并设值为1。关闭前务必安装其他安全软件并保持系统更新。
怎么关闭Windows安全中心?
|
安全 网络协议 NoSQL
|
存储 运维 虚拟化
虚拟化数据恢复——Hyper-V虚拟化故障导致虚拟机文件丢失的数据恢复案例
在Windows Server上部署的Hyper-V虚拟化环境中,因存储中虚拟机数据文件丢失导致服务瘫痪。北亚企安数据恢复工程师通过物理检测、操作系统及文件系统检测,确定为人为格式化造成,并通过镜像硬盘、重组RAID、分析并恢复文件索引项等步骤,成功恢复数据,最终在新Hyper-V环境中验证并迁移所有虚拟机,确保用户业务恢复正常运行。
|
消息中间件 存储 缓存
【热点】Kafka与传统中间件(MQ,ETL,ESB)的比较
关注公众号“达摩院首座”,了解开发者最真实生活
3206 105
【热点】Kafka与传统中间件(MQ,ETL,ESB)的比较
|
Java Linux API
CentOS下安装JDK的三种方法
方法一:手动解压JDK的压缩包,然后设置环境变量 1.在/usr/目录下创建java目录 [root@localhost ~]# mkdir/usr/java [root@localhost ~]# cd /usr/java   2.
2457 0