记录一天中的节目列表 2024-6-14 • windows logging administration 只是想知道是否有任何方法可以记录白天运行的程序列表(也许使用 WMI)?我想编写一个可以执行此操作的脚本。 例如,我希望能够看到用户每个工作日都在运行哪些程序(比如说,某个用户实际上从未打开过与其工作相关的程序,我希望能够看到这一点)。 答案1 最简单的方法是打开流程审计,通过 MMC: 本地安全设置 > 本地策略 > 审核策略 然后设置审计过程追踪“ 到 ”成功,失败”,然后申请。 这将很快填满你的事件日志(安全),因此请确保根据需要配置。进程创建和退出分别使用事件 ID 592 和 593 进行记录。PID、用户、域和完整进程名称也会被记录。通过 WMI 访问这些数据应该很简单,或者您可以使用以下方式过滤并导出到文本或 XML:wevtutil。 您也可以使用 MS Applocker 来审计应用程序使用。 相关内容 无法在前台进程组中添加子进程 在 RAID-1 阵列重新同步时,我可以安全地将数据写入其中吗? 使用 Dovecot 驱动程序进行 Exim 身份验证 Debian Wheezy 中升级哪个内核版本最好? 使用 less +F/shift-F 拖尾文件,关闭行缓冲? 什么原因导致:“错误:环境块太小。按任意键继续”消息? 当使用包含 $&? 的文件名时出现 kpathsea 警告 开机后如何去掉 grub 菜单? 在 20.04 中,图片裁剪不是 16:9,而是其他比例,我点击“添加图片...”并选择它,但它什么也没做,甚至没有确认 Rackspace Cloud/Mosso 上的 JBoss 应用服务器