Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 8 и 8.1 » Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.

Ответить
Настройки темы
Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.

Новый участник


Сообщения: 45
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Чем наглядно посмотреть изменения, произведенные программой в системе (для анализа активности, чистого удаления, создания портативки и т. д.)? Интересует все - файлы и директории в системе, записи в реестре, автозагрузке, файрволе, планировщике, службах, etc. Совсем в идеале - с возможностью экспорта данных об изменениях для отката, редактированием списка изменений с последующим применением или бэкапом только нужных. Крайне желательно делать это все не слежением за процессом, производящим эти самые изменения, как это делают ProcMon, ProcessHacker, а полным сравнением слепков до-после, как это делают Thinstall, Total Uninstall. Последний справляется с отслеживанием файлов, реестра и вроде бы служб, даже немножко редактировать, но там свои файлы проекта, да и это проприетарная утилита, что тоже не радует. Кстати, я так и не понял, вот те же политики - они тоже в реестре хранятся, если судить по https://technet.microsoft.com/ru-ru/library/hh147307 или все-таки в C:\Windows\PolicyDefinitions? А остальное перечисленное? Достаточно ли контролировать файлы, реестр и службы/устройства (включая виртуальные), чтобы контролировать все изменения, произведенные в системе?

Отправлено: 01:30, 06-07-2016

 

Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


Цитата sich:
Чем наглядно посмотреть изменения, произведенные программой в системе (для анализа активности, чистого удаления, создания портативки и т. д.)? »
Process Monitor.

Цитата sich:
а полным сравнением слепков до-после, »
Эти до и после, как правило, содержат кучу информации никак не относящейся к деятельности приложения. ОС-то не однозадачная.

Цитата sich:
Кстати, я так и не понял, вот те же политики - они тоже в реестре хранятся, »
Нет. В реестре хранится результат применения политик.

P.S. Создание т.н. «портативок» путём слепков — зло.

Отправлено: 07:00, 06-07-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 45
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Iska:
Process Monitor. »
я не уверен в полноте результата, и потом, там тоже много лишнего бывает, но еще и как-то работать с этим трудно.
Цитата Iska:
ти до и после, как правило, содержат кучу информации никак не относящейся к деятельности приложения. ОС-то не однозадачная. »
Но можно экспериментировать на виртуалке с чистой ОС и отсекать лишнее руками.
Цитата Iska:
Нет. В реестре хранится результат применения политик. »
Не понял. В реестре хранится результат до и после применения, я же могу, сравнивая напрямую два слепка, выяснить, какие изменения были произведены, сохранить эти ключи-значения и потом применить их через reg файл? Или в реестре делается просто отметка по факту произведенных изменений, и она ни на что не влияет?

Отправлено: 19:49, 06-07-2016 | #3


Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


Цитата sich:
я не уверен в полноте результата, и потом, там тоже много лишнего бывает, »
Лишнего там не бывает — Вы просто не фильтруете события.

Цитата sich:
Но можно экспериментировать на виртуалке с чистой ОС и отсекать лишнее руками. »
Можно. Но Вы видите конечный результат, ничего не зная об его происхождении. Каким образом в данном случае собираетесь определять «лишнее»? Я не вижу путей.

Цитата sich:
Не понял. В реестре хранится результат до и после применения, »
До применения ничего не хранится. Создали политику, она применилась — в реестр записываются значения результирующей политики. Удалили политику, прошёл очередной цикл применения политик — параметры и значения из реестра удалены.

Цитата sich:
я же могу, сравнивая напрямую два слепка, выяснить, какие изменения были произведены, сохранить эти ключи-значения и потом применить их через reg файл? »
Можете. Для этого даже слепки не надо делать: в MSDN и TechNet всё достаточно детально описано — какие параметры реестра определяются той или иной политикой.

Вы поймите, параметры и значения в реестре — это уже результат применения политик, но никак не сама групповая политика.

Отправлено: 00:26, 07-07-2016 | #4


(*.*)


Сообщения: 36549
Благодарности: 6692

Профиль | Сайт | Отправить PM | Цитировать


В Pro и выше политики аудита. Если очень усердствовать, ими можно поставить систему на колени.

А так, цели непонятны - условия эксплуатации ПК (среда, пользователи) и практический смысл контроля.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 13:54, 07-07-2016 | #5


Новый участник


Сообщения: 45
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Iska:
Лишнего там не бывает — Вы просто не фильтруете события. »
Возможно, делаю это неправильно (хотя что там неправильно делать? Нажал на прицел, нажал на окно приложения - отфильтровалось)
Цитата Iska:
Можно. Но Вы видите конечный результат, ничего не зная об его происхождении. Каким образом в данном случае собираетесь определять «лишнее»? Я не вижу путей. »
Слепок до - начальное состояние. Слепок после - конечное. Изучение изменений. Мне это и нужно, собственно. Добавление значения - тоже изменение же.
Как и удаление. Не обязательно изменение существующего.
Цитата Iska:
Вы поймите, параметры и значения в реестре — это уже результат применения политик, но никак не сама групповая политика. »
Может быть, я этого как раз не понял. Поясните пожалуйста, а то туплю. Вот есть некоторое правило (политика) что делать при определенных ее значениях. Вот эти значения определяются в реестре. Так ведь? А сами эти правила лежат в папке windows.
Цитата Vadikan:
В Pro и выше политики аудита. Если очень усердствовать, ими можно поставить систему на колени. »
Вас вообще не понял, если честно.
Цитата Vadikan:
А так, цели непонятны - условия эксплуатации ПК (среда, пользователи) и практический смысл контроля. »
Условия - чистая ОС на реальном или виртуальном железе, я - пользователь. Практический смысл небольшой, в основном академический интерес, например, хочется посмотреть, какими изменениями в реестре и ФС достигаются те или иные изменения, визуально обнаруживаемые в системе (грубо говоря, надо откуда-то узнать, что приложение proga.exe меняет свой стиль с классического на обновленный, когда в определенной папке реестра хранится параметр style=new, но в документации к программе этого нет).

Отправлено: 16:37, 07-07-2016 | #6


(*.*)


Сообщения: 36549
Благодарности: 6692

Профиль | Сайт | Отправить PM | Цитировать


Цитата sich:
Вас вообще не понял, если честно. »
Ссылку не пробовали читать? А потом еще гуглить по волшебному словосочетанию политики аудита и курить доки? Впрочем, для сформулированных целей это не нужно,

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 21:17, 07-07-2016 | #7


Новый участник


Сообщения: 45
Благодарности: 0

Профиль | Отправить PM | Цитировать


Хотелось бы немного апнуть тему, так как я так и не смог найти ничего лучше, чем Тотал Анинсталл и Прокмон.

Отправлено: 21:22, 18-07-2016 | #8


Новый участник


Сообщения: 45
Благодарности: 0

Профиль | Отправить PM | Цитировать


Уже спрашивал, но может кто-нибудь сейчас ответит, где windows 10 (и предыдущие) хранит настройки групповых политик, аудита, апплокера, правила файрвола и подобное? Как отследить их изменения и применять их НЕ через встроенный мастер (НЕ через gpedit.msc и редактор реестра)? А с экспортом в txt/cvs/xml/..., возможностью сравнить два слепка, сделать бэкап, восстановить бэкап, отредактировать в удобном виде...
Windows 10 x64 LTSB билд 6850847.

Отправлено: 22:24, 19-07-2016 | #9


(*.*)


Сообщения: 36549
Благодарности: 6692

Профиль | Сайт | Отправить PM | Цитировать


Думаю, вам надо покурить гугл на темы
manage admx
compare admx

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 23:42, 19-07-2016 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 8 и 8.1 » Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - [решено] Отслеживание изменений на сайте BelovS Программное обеспечение Windows 10 04-11-2015 18:45
2010 - Отслеживание изменений на рабочем листе Quaker_75 Microsoft Office (Word, Excel, Outlook и т.д.) 4 27-05-2015 13:48
Интернет - Что нужно отключить в СЛУЖБАХ и гр.ПОЛИТИКАХ, что бы Инет не работал? ppsbkwmcrs Microsoft Windows 2000/XP 9 16-01-2013 19:11
Разное - Отслеживание изменений, вносимых MMC в реестр Tchenning Программирование и базы данных 0 19-09-2012 19:35
Службы - Планировщик заданий в Реестре и службах anywhere Microsoft Windows 2000/XP 7 26-01-2009 11:22




 
Переход