windows – 我在哪里可以看到EXE程序的调用(包括参数)?
发布时间:2020-12-14 00:07:58 所属栏目:Windows 来源:网络整理
导读:Windows中是否有跟踪所有EXE调用的日志文件,或者是否可以启用此类日志?这会包含这些调用的参数/参数吗? 谢谢 这可以使用审核流程创建策略来完成,如果您在域环境中,则可以在组策略中启用,也可以在单个工作站上的本地策略中启用.此设置在计算机配置政策 Wind
Windows中是否有跟踪所有EXE调用的日志文件,或者是否可以启用此类日志?这会包含这些调用的参数/参数吗?
谢谢
这可以使用审核流程创建策略来完成,如果您在域环境中,则可以在组策略中启用,也可以在单个工作站上的本地策略中启用.此设置在计算机配置>政策> Windows设置>安全设置>高级审计配置>详细跟踪
每次启动进程时,事件都将记录在ID为4688的Windows事件日志中. 如果启用名为“在进程创建事件中包含命令行”的第二个策略设置,则更新版本的Windows和Windows服务器(8.1,2012 R2及更高版本)也将记录命令行参数. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- windows7 64位机上配置MinGW+Codeblocks+ wxWidgets
- 在运行Windows Server 2012的大量计算机上更新密码的最佳做
- Windows下编译安装 FFmpeg
- 批处理文件 – 命令提示符中的全局变量
- Windows API一日一练 29 SelectObject和DeleteObject函数
- windows-server-2008 – 查看脱机映射网络驱动器上的可用空
- Windows – PXE启动无法通过DHCP获取IP地址,但DHCP在操作系
- 如何使用VBScript杀死由特定用户启动的进程
- 使用AD证书从Windows到Linux的SSH
- 有图形用户界面的Windows Service
推荐文章
站长推荐
- 如何处理大于UInt64(C#)的数字
- 监控windows服务,当服务停止后自动重启服务
- windows-8 – 适用于Xbox One的Kinect 2.0到PC U
- Window RabbitMq安装
- 批处理文件 – 如何在批处理文件中拆分不带循环的
- msbuild – TeamCity – Microsoft.Bcl.Build依赖
- windows-server-2012-r2 – CSV上Hyper-V存储的可
- Windows server 2008启动remote dosktop service
- windows-server-2003 – 对于Windows nslookup,“
- qt – 在Windows上使用MinGW编译Poco
热点阅读