2014-09-02 69 views
1

我試圖調試本地Web服務器上的一些設置,並注意到一些註冊表在過去幾天發生了變化。我試圖追捕哪個用戶修改了註冊表。有沒有辦法看到誰修改了註冊表?有沒有辦法查看誰修改了註冊表?

注意:這是在Windows Server 2003平臺上,每個有遠程桌面訪問權的用戶都將擁有自己的唯一用戶名。

回答

2

此信息通常不是由Windows存儲的,因此除非您正在審覈註冊表更改,否則不可能。您可以打開審計(內置於Windows)來捕獲註冊表更改(以及其他註冊表活動)。審計結果存儲在Windows事件日誌中。

MS article on auditing registry changes.

審覈通過相當多的會減慢速度,因爲註冊表獲取大量活動。只需審計就可以實現您的目標。

相關問題