Úvodná » ako » Ako zistiť, ktoré nastavenia databázy Registry upravuje objekt politiky skupiny

    Ako zistiť, ktoré nastavenia databázy Registry upravuje objekt politiky skupiny

    Dnes vám ukážeme, ako používať jeden z našich obľúbených nástrojov, Proc Mon, aby ste zistili, ktoré kľúče databázy Registry sú editované pri zmene nastavenia Zásady skupiny v počítači.

    Použitie Proc Mon a pozrite sa, ktoré nastavenia databázy Registry upravuje objekt Zásady skupiny

    Prvá vec, ktorú budete chcieť urobiť, je ísť a dostať si kópiu Proc Mon zo stránky Sys Internals.

    Potom budete musieť extrahovať priečinok a spustiť súbor Procmon.exe.

    Keď sa otvorí Proc Mon, budete musieť pridať podmienku takto:

    Názov procesu je mmc.exe a potom zahrňte

    Potom kliknite na tlačidlo Pridať.

    Ak chcete získať iba zmenené kľúče databázy Registry, musíme pridať ďalšiu:

    Operácia je RegSetValue a potom Zahrnúť

    Potom znova kliknite na tlačidlo Pridať.

    Po pridaní dvoch pravidiel môžete pokračovať a kliknite na ok.

    Teraz prejdite a otvorte nastavenie Zásady skupiny, ktoré chcete upraviť.

    Skôr ako skutočne zmeníte nastavenie, vráťte sa späť na Proc Mon a vymažte protokol.

    Potom prejdite a zmeňte objekt GPO a kliknite na tlačidlo použiť.

    Ak prejdete na Proc Mon, uvidíte, že máte kľúče databázy Registry. Kliknite pravým tlačidlom myši a z kontextovej ponuky vyberte možnosť Skok do ....

    To vybuchne Regedit a prevedie vás na presný kľúč, ktorý bol upravený

    To je všetko, čo je to kluci.