Hogyan kell megnézni, hogy mely rendszerleíróadat-beállítások módosulnak a csoportházirend-objektumban
Ma megmutatjuk, hogyan használjuk kedvenc eszközeink valamelyikét, a Proc Mon-t, hogy lássuk, hogy mely rendszerleíró kulcsok szerkeszthetők, amikor módosít egy csoportházirend-beállítást a számítógépen.
A Proc Mon használatával láthatja, hogy melyik rendszerleíróadatbázis-beállítást módosítja a csoportházirend-objektum
Az első dolog, amit meg akarsz csinálni, menj el, és szerezz magadnak egy példányt a Proc Monról a Sys Internals weboldaláról.
Ezután ki kell töltenie a mappát, és futtatnia kell a Procmon.exe fájlt.
Amikor megnyílik a Proc Mon, akkor a következő feltételeket kell hozzáadnia:
A folyamat neve mmc.exe, majd a Tartalom
Ezután kattintson az Add gombra.
Ha csak a megváltoztatott rendszerleíró kulcsokat szeretné megkapni, újat kell hozzáadnia:
A művelet RegSetValue, majd a Tartalom
Ezután kattintson ismét az Add gombra.
Miután a két szabályt hozzáadták, előreléphet, majd kattintson az OK gombra.
Most menjen és nyissa meg a szerkeszteni kívánt csoportházirend-beállítást.
Mielőtt megváltoztatná a beállítást, kapcsolja vissza a Proc Mon-ra és törölje a naplót.
Ezután menjen és változtassa meg a GPO-t, és kattintson az alkalmazásra.
Ha átkapcsol a Proc Monra, akkor látni fogja, hogy van egy rendszerleíró kulcs (ok). Kattintson a jobb egérgombbal, és válassza a Jump to… opciót a helyi menüből.
Ez felgyújtja a Regeditet, és elviszi a módosított kulcsot
Ez minden, ami van rajta.