Войти

Показать полную графическую версию : Самостоятельно появляется NoDispCPL


Dr. MefistO
11-02-2023, 20:18
Собственно, проблема в том, что у меня неизвестно как и неизвестно кто добавляет групповую политику NoDispCPL. Предыстория здесь: https://habr.com/ru/post/652239/
Как отследить и в какой момент эта политика включается я не знаю.

Vadikan
12-02-2023, 11:19
Как отследить и в какой момент эта политика включается»
Process Monitor (по аналогии) (https://www.outsidethebox.ms/11644/) или аудит реестра

Dr. MefistO
15-02-2023, 21:29
Как отследить и в какой момент эта политика включается»
Process Monitor (по аналогии) (https://www.outsidethebox.ms/11644/) или аудит реестра

Вы предлагаете мне его всё время держать открытым? Событие это происходит непонятно в какой момент, и далеко не каждый день.

NickM
15-02-2023, 21:38
Событие это происходит непонятно в какой момент, и далеко не каждый день. »
4657 (S): значение реестра было изменено (https://learn.microsoft.com/ru-ru/windows/security/threat-protection/auditing/event-4657)
Не поможет ли?

Vadikan
16-02-2023, 13:11
Событие это происходит непонятно в какой момент, и далеко не каждый день. »
Я предлагаю прочесть все 8 слов в моем посте, а не два.

Не поможет ли? »
Не поможет, пока не настроен аудит.

Dr. MefistO
19-02-2023, 02:57
Событие это происходит непонятно в какой момент, и далеко не каждый день. »
Я предлагаю прочесть все 8 слов в моем посте, а не два.

Не поможет ли? »
Не поможет, пока не настроен аудит.

А можно тогда конкретику про аудит?

Vadikan
19-02-2023, 11:20
А можно тогда конкретику про аудит? »
Вообще, вам выше дали ссылку на документацию, откуда несложно выйти на инструкции. Гуглояндекс тоже работает.

У меня в блоге нет пошаговых инструкций, они пока существуют только в виде черновика. Прикрепил.

Vadikan
06-04-2023, 10:22
У меня в блоге нет пошаговых инструкций »
Отслеживание записи в реестр с помощью аудита (https://www.outsidethebox.ms/21949/#_Toc641)




© OSzone.net 2001-2012