Ako zistiť, ktoré nastavenia databázy Registry upravuje objekt politiky skupiny
Dnes vám ukážeme, ako používať jeden z našich obľúbených nástrojov, Proc Mon, aby ste zistili, ktoré kľúče databázy Registry sú editované pri zmene nastavenia Zásady skupiny v počítači.
Použitie Proc Mon a pozrite sa, ktoré nastavenia databázy Registry upravuje objekt Zásady skupiny
Prvá vec, ktorú budete chcieť urobiť, je ísť a dostať si kópiu Proc Mon zo stránky Sys Internals.
Potom budete musieť extrahovať priečinok a spustiť súbor Procmon.exe.
Keď sa otvorí Proc Mon, budete musieť pridať podmienku takto:
Názov procesu je mmc.exe a potom zahrňte
Potom kliknite na tlačidlo Pridať.
Ak chcete získať iba zmenené kľúče databázy Registry, musíme pridať ďalšiu:
Operácia je RegSetValue a potom Zahrnúť
Potom znova kliknite na tlačidlo Pridať.
Po pridaní dvoch pravidiel môžete pokračovať a kliknite na ok.
Teraz prejdite a otvorte nastavenie Zásady skupiny, ktoré chcete upraviť.
Skôr ako skutočne zmeníte nastavenie, vráťte sa späť na Proc Mon a vymažte protokol.
Potom prejdite a zmeňte objekt GPO a kliknite na tlačidlo použiť.
Ak prejdete na Proc Mon, uvidíte, že máte kľúče databázy Registry. Kliknite pravým tlačidlom myši a z kontextovej ponuky vyberte možnosť Skok do ....
To vybuchne Regedit a prevedie vás na presný kľúč, ktorý bol upravený
To je všetko, čo je to kluci.