"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

auditing auf registrykeys

Oculus 09.11.2004 - 16:44 461 4
Posts

Oculus

void
Avatar
Registered: Jun 2001
Location: schlafzimmer
Posts: 856
wie kann ich scriptmäßig das auditing auf regkeys aktivieren?

jo, google findet nix. in den dokus steht nix drinnen. ich steh an
vielleicht weiss ja wer was

HP

Legend
Moneymaker
Registered: Mar 2000
Location: Wien
Posts: 21810
Geh's vielleicht mal so an:

regmon anschmeissen, key setzen, key loeschen. Dann weisst wo key gschrieben wird, und das mit noname script importen aus dem zuvor exportierten regkey file.

?

Oculus

void
Avatar
Registered: Jun 2001
Location: schlafzimmer
Posts: 856
ich weiss nicht wirklich, was du meinst

es geht eher darum, herauszufinden, welcher prozess unter welchem account einen bestimmten key löscht
manuelles aufdrehen vom audit ist keine option

security-audit per policy erlauben ist ja kein problem, nur muss man beim key-objekt auch sagen, was er auditen soll. und da liegt das problem
es ist ja schon ein horror, wenn man ACLs auf einen key setzen will

that

Hoffnungsloser Optimist
Avatar
Registered: Mar 2000
Location: MeidLing
Posts: 11326
Angeblich geht das schon auch per Policy, aber ich hab das noch nie gemacht und daher keine Ahnung davon.

Hilft dir das hier weiter?
http://support.microsoft.com/defaul...;en-us;315416#7

Oculus

void
Avatar
Registered: Jun 2001
Location: schlafzimmer
Posts: 856
ja, perfect!
danke, das ist genau das, was ich brauche!

passt -> close :)
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz