verruecktespferd
Goto Top

Welcher Dienst hat den Wert des Registry Schlüssels geändert?

Ich habe einen Wert in die Registry Datenbank (Windows 10). Dieser Wert wird immer wieder vom System zurückgesetzt. Wie kann ich es sehen welcher Dienst dies tut? (vielleicht über powershell?)
Hat einer mal eine Idee? Danke

Content-Key: 368902

Url: https://administrator.de/contentid/368902

Printed on: April 23, 2024 at 16:04 o'clock

Member: DerWoWusste
Solution DerWoWusste Mar 22, 2018 at 09:14:54 (UTC)
Goto Top
Hi.

Überwache den Registrywert. Rechtsklick auf den Registryschlüssel - Eigenschaften - Sicherheit - Überwachung ->jeder:schreiben.
Dann ändere ihn selbt einmal (Testwert hinzufügen) und schau, ob dies im Sicherheitseventlog aufläuft.
Member: colinardo
Solution colinardo Mar 22, 2018 updated at 09:19:32 (UTC)
Goto Top
Und nicht vergessen vorher das Registry-Auditing in der lokalen Sicherheitsrichtlinie (secpol.msc) zu aktivieren.
https://docs.microsoft.com/en-us/windows/security/threat-protection/audi ...
Sonst siehst du von den Überwachungsevents nüscht im Eventlog.

Grüße Uwe