כיצד לעקוב אחר אירועי הרישום והגישה של 'גישה נדחתה' באמצעות צג התהליכים - Winhelponline

How Trackaccess Deniedregistry



יישום כתוב היטב מבצע טיפול נכון בשגיאות, ומודיע למשתמש בפירוט על השגיאה בה התמודד וכיצד ניתן לתקן אותה, במקום להיכשל בשקט או לזרוק קוד שגיאה לא ברור ולהפסיק. פוסט זה מפרט כיצד לעקוב אחר אירועי 'גישה נדחית' עבור פעילויות קבצים ורישום המתרחשות במערכת, באמצעות Process Monitor.

(יש לי כבר מאמר כיצד באמצעות צג התהליכים עם דוגמה ומאמר זה מסביר באופן ספציפי כיצד לעקוב אחר / לעקוב אחר רשומות 'גישה נדחתה' על ידי הגדרת אפשרויות הסינון במוניטור התהליך.)







1. קבל צג תהליכים מ- Windows SysInternals עמוד .



2. קבל את ה- EULA שמופיע כאשר אתה מפעיל את התוכנית בפעם הראשונה.



3. צג התהליך מתחיל לצלם אירועים באופן אוטומטי. הפסק את הצילום על ידי לחיצה על לחצן הצילום (CTRL + E) בסרגל הכלים.





סט 5 הלחצנים שאתה רואה מימין מיועד להצגת 5 פעילויות שונות שנלכדות.



(הכל נתפס בכל מקרה, אבל אתה יכול לבחור את המוצג בחלון הפלט.)

  1. רישום

  2. מערכת קבצים

  3. פעילות רשת

  4. פעילות תהליך ושרשור

  5. פרופיל תהליכים

4. לרוב הליך פתרון הבעיות הבסיסי נדרש לחצנים 1 או 2 (או שניהם, אם נדרש) מופעלים. לכן, הפעל לחצנים 1 ו -2 מלכתחילה.

5. מתפריט המסנן ולחץ על סנן (CTRL + L)

6. בתיבת הדו-שיח Process Monitor Filter, לחץ על כפתור Reset. זאת כדי לנקות מסננים אם הגדרת קודם.

7. לאחר מכן, הגדר את אפשרויות הסינון כאחת למטה, כדי לתפוס רשומות 'גישה נדחתה' באופן ספציפי.

התוצאה מכילה הכחיש ואז כלול

8. לחץ לְהוֹסִיף , ולחץ על אישור.

9. התחל ללכוד על ידי הפעלת לחצן ההחלפה ללכוד בסרגל הכלים.

10. כעת, התחל לשחזר את הבעיה. נניח שאתה מנסה ליצור מפתח רישום ונתקל בשגיאה .. נסה לעשות את אותה פעולה בזמן ש- Process Monitor תופס אותו ברקע.

11. לאחר שחזור הבעיה, תראה צג התהליך מפרט את הערכים שנדחו בגישה (אם התרחשו כאלה).

בדוגמה זו ניסיתי ליצור מפתח רישום תחת הענף HKEY_CLASSES_ROOT באמצעות שורת הפקודה REG.EXE, והוא התמודד עם שגיאת גישה שנדחתה. כמובן שידעתי שצריך להריץ את REG.EXE תחת שורת פקודה מוגבהת כדי ליצור או לשנות מפתחות באזורי המערכת של הרישום. זה לצורך המחשה.

12. רשום את שם התהליך, הפעולה שניסתה לבצע ואת הקובץ / ספריה או נתיב הרישום שניסתה לשנות. שנה הרשאות במידת הצורך.

עם זאת, שים לב שלא כל ערכי ה- ACCESS DENIED שאתה רואה ב- Process Monitor עשויים בהכרח להיות אירועים בעייתיים. חלקן נורמליות לחלוטין. אם אינך בטוח מה מוצג ביומן, שמור את היומן בקובץ PML. לדחוס אותו ולשלוח לצוות התמיכה המתאים.


בקשה קטנה אחת: אם אהבתם את הפוסט הזה, אנא שתפו את זה?

נתח 'זעיר' אחד ממך יעזור מאוד ברציפות בצמיחת הבלוג הזה. כמה הצעות נהדרות:
  • להצמיד אותו!
  • שתף אותו לבלוג האהוב עליך + פייסבוק, Reddit
  • צייץ את זה!
אז תודה רבה על תמיכתך, הקורא שלי. זה לא ייקח יותר מ -10 שניות מזמנך. כפתורי השיתוף נמצאים ממש למטה. :)