Вместо этого используйте RegFromApp . Присоедините его к тому, MMC.exe
что запускает gpedit, и нажмите на зеленую стрелку, чтобы начать регистрацию. Если вы измените записи, инструмент создаст файл .reg, который вы сможете сохранить и использовать позже.
Как я могу использовать Process Monitor для обнаружения изменений в реестре, внесенных изменениями GPEdit?
Предполагается, что Process Monitor может фиксировать изменения реестра, сделанные любой программой. Эта ветка объясняет это прекрасно (спасибо вам, Джеймс Т).
Но, кажется, все не так просто, когда речь идет о редакторе групповых политик ( gpedit.msc
), потому что я получаю более 738 зарегистрированных событий при попытке изменить только одну запись:
User Configuration -> Administrative Templates -> Code signing for drivers
Как изолировать конкретное изменение реестра для выполненного изменения GPEdit?
Новые данные:
Как предположил Фрэнк Томас (спасибо), была только одна RegSetValue
запись с именем HKCU\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\User\Software\Policies\Microsoft\Windows NT\Driver Signing\BehaviorOnFailedVerify
.
Этот BehaviorOnFailedVerify
ключ был тем, что я менял, но такой ключ был изменен в нескольких местах в реестре:
- Как
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\User\Software\Policies\Microsoft\Windows NT\Driver Signing
указано. - Ат
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows NT\Driver Signing
. - Ат
HKEY_USERS\S-1-5-21-1389804526-12218611-1726603683-1004\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\User\Software\Policies\Microsoft\Windows NT\Driver Signing
. - Ат
HKEY_USERS\S-1-5-21-1389804526-12218611-1726603683-1004\Software\Policies\Microsoft\Windows NT\Driver Signing
.
Это: четыре изменения, и только одно из них было обнаружено Process Monitor.
Это правильно? Зачем?
Если вы делаете вид, что выполняете те же изменения с помощью reg
команды (без использования gpedit.msc
, какую мне следует изменить? Все четыре?
Примечание : я не объяснял, пока не считал это необходимым, но моя первоначальная идея состояла в том, чтобы иметь возможность изменять ключ BehaviorOnFailedVerify
через удаленную оболочку, например, SSH или telnet). Примечание-2 : Для тех, кто интересуется, что это меняет: он отключает запрос проверки подписи драйверов, поэтому ничто не предлагает пользователю графического интерфейса при установке некоторых неподписанных драйверов, таких как TAP-драйвер (сеть), для автоматической установки OpenVPN.
1 ответ на вопрос
Похожие вопросы
-
12
Почему папка / winsxs становится такой большой и ее можно уменьшить?
-
2
Повышенные привилегии для запуска приложений в Windows?
-
14
PDF Viewer в Windows
-
-
7
Какие службы Windows можно безопасно отключить?
-
8
Firefox PDF плагин для просмотра PDF в браузере на Windows
-
1
Windows теряет макет экрана
-
1
Есть ли способ предотвратить установку / обновление, чтобы засорять мой жесткий диск загадочными пап...
-
1
Как я могу получить доступ к принтеру Windows Vista из Ubuntu по сети?
-
6
Просмотр журнала в Windows
-
3
Фоновая проблема Windows с двумя экранами