Показать полную графическую версию : Самостоятельно появляется NoDispCPL
Dr. MefistO
11-02-2023, 20:18
Собственно, проблема в том, что у меня неизвестно как и неизвестно кто добавляет групповую политику NoDispCPL. Предыстория здесь: https://habr.com/ru/post/652239/
Как отследить и в какой момент эта политика включается я не знаю.
Как отследить и в какой момент эта политика включается»
Process Monitor (по аналогии) (https://www.outsidethebox.ms/11644/) или аудит реестра
Dr. MefistO
15-02-2023, 21:29
Как отследить и в какой момент эта политика включается»
Process Monitor (по аналогии) (https://www.outsidethebox.ms/11644/) или аудит реестра
Вы предлагаете мне его всё время держать открытым? Событие это происходит непонятно в какой момент, и далеко не каждый день.
Событие это происходит непонятно в какой момент, и далеко не каждый день. »
4657 (S): значение реестра было изменено (https://learn.microsoft.com/ru-ru/windows/security/threat-protection/auditing/event-4657)
Не поможет ли?
Событие это происходит непонятно в какой момент, и далеко не каждый день. »
Я предлагаю прочесть все 8 слов в моем посте, а не два.
Не поможет ли? »
Не поможет, пока не настроен аудит.
Dr. MefistO
19-02-2023, 02:57
Событие это происходит непонятно в какой момент, и далеко не каждый день. »
Я предлагаю прочесть все 8 слов в моем посте, а не два.
Не поможет ли? »
Не поможет, пока не настроен аудит.
А можно тогда конкретику про аудит?
А можно тогда конкретику про аудит? »
Вообще, вам выше дали ссылку на документацию, откуда несложно выйти на инструкции. Гуглояндекс тоже работает.
У меня в блоге нет пошаговых инструкций, они пока существуют только в виде черновика. Прикрепил.
У меня в блоге нет пошаговых инструкций »
Отслеживание записи в реестр с помощью аудита (https://www.outsidethebox.ms/21949/#_Toc641)
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.