Atnaujinta „Sysmon 8.0“ ir „Autoruns 13.90“, įtraukiant taisyklių žymėjimą ir pataisant WMI kelio analizavimą

„Windows“ / Atnaujinta „Sysmon 8.0“ ir „Autoruns 13.90“, įtraukiant taisyklių žymėjimą ir pataisant WMI kelio analizavimą 1 minutė perskaityta

Markas Russinovičius, atskleidė bruožus pridėta prie atnaujintų „Autoruns 13.90“ ir „Sysmon 8.0“ versijų. Naujausias šių sistemos diagnostinių paslaugų atnaujinimas apima keletą naujų funkcijų.



Kaip nurodyta išleidimo pastaboje, atnaujintoje „Sysmon 8.0“ versijoje prie jos pridedamas taisyklių žymėjimas, todėl žymos pasirodo jų generuojamuose įvykių žurnalo įrašuose. Tai dar labiau išplečia užregistruoto komandinės eilutės ilgį. Be to, atnaujinimas taip pat ištaiso GUID spausdinimo klaidą, kuri buvo pirminio proceso GUID, ir išspausdina draugiškus registro kelio pavadinimus, kad būtų lengva pervardyti.

„Autoruns“, kuris yra išsamus „Windows“ automatinio paleidimo įvesties taško (ASEP) tvarkyklė, dabar apima „Runonce * Depend“ raktus, GPO prisijungimo ir atsijungimo vietas. Jis taip pat ištaiso klaidą, esančią WMI kelio analizuojant. Pasak „Microsoft“, paprasčiausiai bėga Autorunai parodys šiuo metu sukonfigūruotas automatinio paleidimo programas, taip pat visas registro ir failų sistemos vietas, kurias galima automatiškai paleisti.



Dokumentas taip pat atskleidžia: Autorunai ' Slėpti pasirašytus „Microsoft“ įrašus parinktis padeda priartinti trečiųjų šalių automatiškai paleidžiamus vaizdus, ​​kurie buvo pridėti prie jūsų sistemos, ir palaiko automatinio paleidimo vaizdų, sukonfigūruotų kitoms sistemoje sukonfigūruotoms abonementams, peržiūrą. Į atsisiuntimo paketą taip pat įtrauktas komandinės eilutės atitikmuo, kuris gali būti išvestas CSV formatu, „Autorunsc“. “



Atnaujinimai bus naudingi sistemos administratoriams ir technikams diagnozuojant darbo vietas ir sistemas.



Žymos „Microsoft“