@Dron19

Отследить в журнале событий запуск процесса windows?

Как отследить в журнале событий запуск процесса trustedinstaller?

Цель - понизить приоритет выполнения процесса по факту его запуска
  • Вопрос задан
  • 197 просмотров
Пригласить эксперта
Ответы на вопрос 1
@EraserKhv
Системный администратор
1. Включить аудит в локальных политиках "Computer Configuration" -> "Windows Policy" -> "Security" -> "Advanced Audit" -> "Detailed Tracking" -> "Audit Process Creation".
После этого будут появляться события в разделе Security о запуске процессов, например №4688.
Остается запрограммировать приложение/скрипт, которые будет реагировать на это событие.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы