-1

Это может быть уже отвеченный вопрос, но я не мог найти ссылки на него здесь на суперпользователе.

У меня есть ситуация, когда процесс, установленный на моем компьютере с Windows 10, меняет определенный раздел реестра при каждом запуске. Я хотел бы защитить этот раздел реестра от изменения любым другим процессом.

Кто-нибудь знает какие-либо программы, которые делают следующее ... Запускается в фоновом режиме, следит за любыми изменениями в одном (или нескольких) заданном ключе (ах) реестра, и, если какой-либо другой процесс пытается изменить его, он либо запрещает их изменение, либо разрешает изменение и просто вносит изменения это обратно к значению, которое я предоставляю?

И прежде чем спросить ... Нет, я не могу удалить или предотвратить запуск этого процесса. Это делает несколько других вещей, но меня это не волнует. Я просто забочусь об изменениях, которые он вносит в этот ключ реестра.

Любые указатели в правильном направлении будут высоко оценены.

1 ответ1

1

Измените разрешение ключа (и его потомков) на NT Service\TrustedInstaller. Это остановит большинство приложений сторонних разработчиков от изменения настроек. Вам нужно будет изменить это обратно на предыдущие настройки, если изменения необходимы, поэтому экспортируйте ключ реестра, прежде чем изменять разрешения.

Изменить разрешение

Чтобы вернуться к предыдущей настройке, сначала замените TrustedInstaller на себя или администратора.

NB. Если этого требует политика компании, дважды подумайте, прежде чем вносить изменения, и уточните у администратора! Это может стоить вашей работы.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .