Registry mit Windows überwachen
Windows XP – Registry

BetriebssystemOffice-AnwendungenSicherheitSicherheitsmanagementSoftwareWorkspaceZubehör

Die Überwachung von Zugriffen auf die Registry ist eine gute Methode, um den Zugriff auf sensible Einstellungen zu kontrollieren. Das funktioniert mit Hilfe der in Windows integrierten Überwachungsrichtlinien.

Die Überwachungsrichtlinien aktivieren Sie über den Pfad Verwaltung/Lokale Sicherheitsrichtlinie, indem Sie dort im linken Teilfenster unter Lokale Richtlinien auf Überwachungsrichtlinien klicken. Nach einem Doppelklick im rechten Teilfenster auf Objektzugriffsversuche überwachen, die Kontrollkästchen Erfolgreich und Fehlgeschlagen aktivieren.

Werden Erfolge überwacht, dann wird ein Überwachungseintrag generiert, sobald ein Benutzer erfolgreich auf ein entsprechendes Objekt, für das eine SACL (System Access Control List) angegeben wurde, zugreift. Beim Überwachen von Fehlern wird dagegen ein Überwachungseintrag generiert, sobald ein Benutzer ohne Erfolg auf ein Objekt zuzugreifen versucht.

Lesen Sie auch :