Cara Melacak Registry 'Access Denied' dan File Events Menggunakan Process Monitor - Winhelponline

How Trackaccess Deniedregistry



Aplikasi yang ditulis dengan baik melakukan penanganan kesalahan yang tepat, memberi tahu pengguna secara mendetail tentang kesalahan yang diatasi dan cara memperbaikinya, daripada gagal secara diam-diam atau menampilkan kode kesalahan yang tidak jelas dan berhenti. Posting ini memberi tahu Anda cara melacak peristiwa 'Access Denied' untuk file dan aktivitas registri yang terjadi di sistem, menggunakan Process Monitor.

(Saya sudah memiliki artikel petunjuk tentang menggunakan Process Monitor dengan contoh dan artikel ini secara khusus menjelaskan cara melacak / melacak entri 'Access Denied' dengan mengkonfigurasi Opsi Pemfilteran di Monitor Proses.)







1. Dapatkan Monitor Proses dari Windows SysInternals halaman .



2. Terima EULA yang muncul saat Anda menjalankan program untuk pertama kali.



3. Monitor Proses mulai menangkap peristiwa secara otomatis. Hentikan pengambilan dengan mengklik tombol Tangkap (CTRL + E) di toolbar.





Kumpulan 5 tombol yang Anda lihat di sebelah kanan adalah untuk menampilkan 5 aktivitas berbeda yang ditangkap.



(Semuanya tetap direkam, tetapi Anda dapat memilih apa yang ditampilkan di jendela keluaran.)

  1. Registri

  2. Berkas sistem

  3. Aktivitas jaringan

  4. Proses dan aktivitas Thread

  5. Proses Profiling

4. Prosedur pemecahan masalah yang paling dasar memerlukan tombol 1 atau 2 (atau keduanya, jika diperlukan) dihidupkan. Jadi, aktifkan tombol 1 & 2 untuk memulai.

5. Dari menu Filter, dan klik Filter (CTRL + L)

6. Dalam dialog Filter Monitor Proses, klik tombol Atur Ulang. Ini untuk menghapus filter apa pun jika Anda telah mengonfigurasi sebelumnya.

7. Kemudian, setel opsi pemfilteran seperti di bawah ini, untuk menangkap entri 'Access Denied' secara spesifik.

Hasil mengandung DITOLAK lalu Sertakan

8. Klik Menambahkan , dan klik OK.

9. Mulailah menangkap dengan mengaktifkan tombol sakelar Capture pada toolbar.

10. Sekarang, mulailah mereproduksi masalah. Misalkan Anda mencoba membuat kunci registri dan menemukan kesalahan .. coba lakukan operasi yang sama saat Monitor Proses merekamnya di latar belakang.

11. Setelah mereproduksi masalah, Anda akan melihat Process Monitor mendaftar entri Access Denied (jika ada.)

Dalam contoh ini, saya mencoba membuat kunci registri di bawah cabang HKEY_CLASSES_ROOT menggunakan baris perintah REG.EXE, dan itu melawan kesalahan Access Denied. Tentu saja, saya tahu REG.EXE perlu dijalankan di bawah Command Prompt yang ditinggikan untuk membuat atau mengubah kunci di area sistem registri. Ini untuk tujuan ilustrasi.

12. Catat nama Proses, operasi yang coba dilakukan, dan file / direktori atau jalur registri yang coba diubah. Ubah izin jika perlu.

Namun, perhatikan bahwa tidak semua entri AKSES DITOLAK yang Anda lihat di Monitor Proses mungkin merupakan peristiwa yang bermasalah. Beberapa di antaranya normal-normal saja. Jika Anda tidak yakin dengan apa yang ditampilkan di log, simpan log tersebut ke file PML. kompres dan kirim ke tim dukungan masing-masing.


Satu permintaan kecil: Jika Anda menyukai posting ini, tolong bagikan ini?

Satu bagian 'kecil' dari Anda akan sangat membantu pertumbuhan blog ini. Beberapa saran bagus:
  • Sematkan!
  • Bagikan ke blog favorit Anda + Facebook, Reddit
  • Tweet itu!
Jadi terima kasih banyak atas dukungan Anda, pembaca saya. Ini tidak akan memakan waktu lebih dari 10 detik dari waktu Anda. Tombol bagikan ada tepat di bawah. :)