Windows 注册表事务日志 - 它总是被使用吗? 2024-7-6 • windows windows-registry 我读了这里,这里在其他地方,Windows 可以在写入 Windows 注册表时使用事务日志,这可以用于取证。 我知道RegNotifyChangeKeyValueWMI,但我很好奇事务日志是否也能提供一种实时监控注册表更改的替代方法。 我的问题是交易日志总是用过吗?我发现的文章往往说“可以”使用它,但如果它有到。 答案1 事务日志并不总是被使用,这是基于以下数据得出的结论。 在我的计算机上,这些是*.dat.log*文件C:\Windows: 您可以看到今天唯一更新的文件是 migration.dat(它看起来不像是注册表配置单元)。 由于某些注册表配置单元不断更新,因此我的计算机上似乎没有进行系统日志记录。因此我得出上述结论。 相关内容 监视文件读取以进行缓存预热 屏幕向主终端发出信号,表明其已完成并关闭 无法使用 Firefox 43 下载文件 如何在 systemd 单元文件中指定动态“环境”变量? /usr/bin/dpkg: 1: /usr/bin/dpkg: 语法错误:意外单词(预期“)”) SSH主机密钥不断变化 Nginx 上游错误 找不到我的 CPU 温度 统计具有特定第一作者的出版物数量 通过命令行在 Windows 计算机上重新启动 Apache 时出错