无法保存审计更改。访问被拒绝

无法保存审计更改。访问被拒绝

我想更改某个进程的审核设置。但是,当我收到以下错误时……(即使从管理员帐户运行也是如此)。

在此处输入图片描述

可能是什么原因以及如何解决。

答案1

可能是什么原因以及如何解决。

它是一款防病毒程序。它们通常受到严密保护,即使是管理员帐户也无法访问。

在这种情况下,它由系统帐户

avwebg7.exe 作为名为“AntiVirWebService”(Avira Web Protection)的后台 Windows 服务运行。

此服务以 SYSTEM 帐户的身份运行,在本地计算机上具有广泛的权限,并充当网络上的计算机。Avira Web Protection 以程序的形式运行,可由服务控制器启动,并遵守服务控制协议。

来源什么是 avwebg7.exe?


有什么方法可以知道这个过程何时开始或结束?

您可以在 Windows 安全事件日志中启用“进程跟踪事件”。

请参阅我的回答如果我仍然有其 PID,如何识别已终止的 Windows 进程?了解有关如何执行此操作的说明。

相关内容