У меня есть система (win8), где при каждой перезагрузке что-то модифицирует переменную среды HOME.
Это вызывает проблемы, и я хочу отследить, что его модифицирует.
Есть ли способ сказать, что модифицирует эту переменную среды?
У меня есть система (win8), где при каждой перезагрузке что-то модифицирует переменную среды HOME.
Это вызывает проблемы, и я хочу отследить, что его модифицирует.
Есть ли способ сказать, что модифицирует эту переменную среды?
Мониторинг изменения ключей реестра:
Что нам нужно сделать, это:
Запустите следующую команду из командной строки:
auditpol /set /subcategory:"Registry" /success:enable
Примечание: если в ОС установлен другой языковой пакет, имя Registry
может отличаться. Например, в немецкой Windows имя Registrierung
. Чтобы увидеть, как называется подкатегория, вы можете запустить:
auditpol /list /subcategory:*
Откройте редактор реестра и перейдите к ключу, который мы хотим проверить
HKEY_CURRENT_USER\Environment
PATH
- системная переменная): HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Environment\
Щелкните правой кнопкой мыши на ключе и выберите « Permissions…
Advanced
и перейдите на вкладку « Auditing
».Теперь изменения реестра отображаются в окне просмотра событий в разделе « Windows Logs\Security
: