Com fer un seguiment dels esdeveniments del registre i del fitxer 'Accés denegat' mitjançant Process Monitor - Winhelponline

How Trackaccess Deniedregistry



Una aplicació ben escrita gestiona correctament els errors, notificant a l'usuari detalladament l'error que ha contrarestat i com s'ha de solucionar, en lloc de fallar en silenci o llançar un codi d'error fosc i deixar de fumar. Aquesta publicació us explica com rastrejar esdeveniments 'Accés denegat' per a les activitats de registre i fitxers que es produeixen al sistema, mitjançant Process Monitor.

(Ja tinc un article sobre com fer-ho mitjançant Process Monitor amb un exemple i aquest article explica específicament com fer un seguiment / rastreig d’entrades 'Accés denegat' mitjançant la configuració de les opcions de filtratge a Process Monitor.)







1. Aconsegueix Monitor de processos de Windows SysInternals pàgina .



2. Accepteu el CLUF que apareix quan executeu el programa per primera vegada.



3. Process Monitor comença a capturar esdeveniments automàticament. Atureu la captura fent clic al botó Captura (CTRL + E) a la barra d'eines.





El conjunt de 5 botons que veieu a la dreta serveix per mostrar 5 activitats diferents que es capturen.



(Tot es captura de totes maneres, però podeu triar el que es mostra a la finestra de sortida.)

  1. Registre

  2. Sistema de fitxers

  3. Activitat en xarxa

  4. Activitat de processos i fils

  5. Perfils de processos

4. El procediment bàsic de resolució de problemes requereix que els botons 1 o 2 (o tots dos, si cal) estiguin activats. Per tant, activeu els botons 1 i 2 per començar.

5. Al menú Filtre i feu clic a Filtre (CTRL + L)

6. Al quadre de diàleg Filtre del monitor del procés, feu clic al botó Restableix. Es tracta d’esborrar els filtres si heu configurat anteriorment.

7. A continuació, configureu les opcions de filtratge com les següents, per capturar específicament les entrades 'Accés denegat'.

El resultat conté NEGAT després Inclou

8. Feu clic a Afegeix i feu clic a D'acord.

9. Comenceu a capturar activant el botó de commutació de captura a la barra d'eines.

10. Ara, comenceu a reproduir el problema. Suposem que proveu de crear una clau de registre i trobeu un error .. proveu de fer la mateixa operació mentre Process Monitor la captura en segon pla.

11. Després de reproduir el problema, veureu Process Monitor que mostra les entrades denegades d'accés (si n'hi ha hagut).

En aquest exemple, he intentat crear una clau de registre sota la branca HKEY_CLASSES_ROOT mitjançant la línia d'ordres REG.EXE i ha contrarestat un error d'accés denegat. Per descomptat, sabia que REG.EXE s’ha d’executar sota l’indicador de comandes elevat per crear o modificar claus a les àrees del sistema del registre. Això és a fi d’il·lustrar.

12. Anoteu el nom del procés, l'operació que va intentar realitzar i el fitxer / directori o el camí d'accés del registre que va intentar modificar. Modifiqueu els permisos si cal.

Tanmateix, tingueu en compte que no totes les entrades denegades d’accés que veieu a Process Monitor poden ser necessàriament esdeveniments problemàtics. Alguns són perfectament normals. Si no esteu segur del que es mostra al registre, deseu-lo en un fitxer PML. comprimeix-lo i envia'l a l'equip d'assistència respectiu


Una petició petita: si us ha agradat aquesta publicació, compartiu-la?

Una de les vostres “petites” parts ajudaria moltíssim al creixement d’aquest bloc. Alguns fantàstics suggeriments:
  • Fixa-ho!
  • Comparteix-lo al teu bloc favorit + Facebook, Reddit
  • Fes un tuit!
Així doncs, moltes gràcies pel vostre suport, lector meu. No trigareu més de 10 segons del vostre temps. Els botons per compartir es troben just a sota. :)