Kako vidjeti koje postavke registra mijenja objekt pravila grupe
Danas ćemo vam pokazati kako koristiti jedan od naših omiljenih alata, Proc Mon, da biste vidjeli koje ključeve registra uređuju kada promijenite postavku pravila grupe na računalu.
Koristeći Proc Mon kako biste vidjeli koje postavke registra mijenja objekt pravila grupe
Prva stvar koju ćete htjeti učiniti je otići i dobiti sebi kopiju Proc Mon iz Sys Internals web stranice.
Tada ćete morati izdvojiti mapu i pokrenuti datoteku Procmon.exe.
Kada se Proc Mon otvori, morat ćete dodati uvjet kako slijedi:
Naziv procesa je mmc.exe, a zatim Uključi
Zatim kliknite gumb za dodavanje.
Da biste dobili samo ključeve registra koji su promijenjeni, potrebno je dodati još jedan:
Operacija je RegSetValue, a zatim Uključi
Zatim ponovno kliknite gumb za dodavanje.
Nakon što su dva pravila dodana, možete ići naprijed i kliknuti ok.
Sada idite i otvorite postavku pravila grupe koju želite urediti.
Prije nego što zapravo promijenite postavku, prebacite natrag na Proc Mon i očistite dnevnik.
Zatim idite i promijenite GPO i kliknite "Primijeni".
Ako prijeđete na Proc Mon, vidjet ćete da imate ključ registra. Desnom tipkom miša kliknite na nju i iz kontekstnog izbornika odaberite opciju Jump To….
To će pokrenuti Regedit i odvesti vas do točnog ključa koji je izmijenjen
To je sve što ima momci.