Aktualizácie Sysmon 8.0 a Autoruns 13.90 boli pridané k označovaniu pravidiel a opravuje analýzu cesty WMI

Windows / Aktualizácie Sysmon 8.0 a Autoruns 13.90 boli pridané k označovaniu pravidiel a opravuje analýzu cesty WMI 1 minúta čítania

Mark Russinovich, odhalil funkcie pridané k aktualizovaným verziám Autoruns 13.90 a Sysmon 8.0. Posledná aktualizácia týchto nástrojov na diagnostiku systému obsahuje niekoľko nových funkcií.



Podľa poznámky k vydaniu aktualizovaná verzia Sysmon 8.0 k nej pridáva označovanie pravidiel, čo má za následok výskyt značiek v položkách protokolu udalostí, ktoré generujú. Ďalej rozširuje zaznamenanú dĺžku príkazového riadku. Okrem toho aktualizácia opravuje aj chybu tlače GUID, ktorá bola prítomná v identifikátoroch GUID nadradeného procesu, a pre ľahké premenovanie vytlačí prívetivé názvy ciest registra.

Autoruns, ktorý je komplexným správcom vstupného bodu automatického štartu (ASEP) pre Windows, teraz obsahuje klávesy Runonce * Depend, miesta prihlásenia a odhlásenia GPO. Opravuje tiež chybu pri analýze cesty WMI. Podľa spoločnosti Microsoft proste beh Autoruns zobrazí aktuálne nakonfigurované aplikácie automatického spustenia, ako aj úplné umiestnenia registrov a súborových systémov dostupné pre konfiguráciu automatického spustenia.



Dokument ďalej odhaľuje: „ AutorunsSkryť podpísané položky spoločnosti Microsoft Táto voľba vám pomôže priblížiť automatické spúšťacie obrázky tretích strán, ktoré boli pridané do vášho systému, a má podporu pri pohľade na automatické spúšťacie obrázky nakonfigurované pre ďalšie účty nakonfigurované v systéme. Súčasťou balíka na stiahnutie je aj ekvivalent príkazového riadku, ktorý je možné vydávať vo formáte CSV, Autorunsc. “



Aktualizácie budú užitočné pre správcov systému a technikov pri diagnostike pracovných staníc a systémov.



Značky Microsoft