@Dron19

Отследить в журнале событий запуск процесса windows?

Как отследить в журнале событий запуск процесса trustedinstaller?

Цель - понизить приоритет выполнения процесса по факту его запуска
  • Вопрос задан
  • 46 просмотров
Пригласить эксперта
Ответы на вопрос 2
mindtester
@mindtester Куратор тега Windows
делаю странные вещи..чаще на C#.. иногда за деньги
таскшедулер - в числе триггеров для запуска задач есть и фильтры по эвентам
Ответ написан
@EraserKhv
Системный администратор
1. Включить аудит в локальных политиках "Computer Configuration" -> "Windows Policy" -> "Security" -> "Advanced Audit" -> "Detailed Tracking" -> "Audit Process Creation".
После этого будут появляться события в разделе Security о запуске процессов, например №4688.
Остается запрограммировать приложение/скрипт, которые будет реагировать на это событие.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы