Рейтинг:1

Ключ реестра исчезает при перезагрузке после добавления для чтения журналов приложений и служб через WMI

флаг cn

У меня есть виртуальная машина Windows Server 2019, и я пытаюсь собрать некоторые конкретные журналы событий Windows, используя Get-WmiObject

Чтобы читать канал журналов событий в приложениях и службах, я создал раздел реестра и настроил его аналогично тому, как это публиковать описывает процесс. Это сработало, но при перезагрузке сервера созданный раздел реестра исчезает. Это происходит на совершенно новом изображении, поэтому я не могу сказать, есть ли что-то конкретное, что переписывается. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\ при перезагрузке или еще что-то. Я не смог найти документацию, которая дала бы ответ. Есть ли что-то, что я могу настроить, или стандартный шаблон для воссоздания клавиш при загрузке?

Спасибо!

Изменить: это специально для Защитника Windows, поэтому созданный подраздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Microsoft-Windows-Windows Defender/Operational

Это работает хорошо, но когда машина перезагружается, оно исчезает. Чтобы использовать Get-WmiObject вы должны создать этот ключ для сбора событий. Я делаю это не для клиентов, а просто использую окна OOB в разделе «Приложения и службы».

флаг in
Какой точный путь реестра вы создаете? Я создал ключи только непосредственно в «журнале событий», а не в подпапке «аналитика» или «операция», как описано в сообщении, на которое вы ссылаетесь. Это всегда работало. Возможно, вам не хватает некоторых обязательных значений реестра.
флаг in
Вы также можете попробовать загрузить EventSentry Light (https://www.eventsentry.com), в котором есть встроенный инструмент для создания пользовательских журналов событий. Это всегда работало и для меня в прошлом. Если это работает, вы можете просто удалить его позже, хотя вам, вероятно, все равно понравится этот инструмент, если вы много работаете с журналами событий.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.