Цитата:
Цитата Iska
Лишнего там не бывает — Вы просто не фильтруете события. »
|
Возможно, делаю это неправильно (хотя что там неправильно делать? Нажал на прицел, нажал на окно приложения - отфильтровалось)
Цитата:
Цитата Iska
Можно. Но Вы видите конечный результат, ничего не зная об его происхождении. Каким образом в данном случае собираетесь определять «лишнее»? Я не вижу путей. »
|
Слепок до - начальное состояние. Слепок после - конечное. Изучение изменений. Мне это и нужно, собственно. Добавление значения - тоже изменение же.
Как и удаление. Не обязательно изменение существующего.
Цитата:
Цитата Iska
Вы поймите, параметры и значения в реестре — это уже результат применения политик, но никак не сама групповая политика. »
|
Может быть, я этого как раз не понял. Поясните пожалуйста, а то туплю. Вот есть некоторое правило (политика) что делать при определенных ее значениях. Вот эти значения определяются в реестре. Так ведь? А сами эти правила лежат в папке windows.
Цитата:
Цитата Vadikan
В Pro и выше политики аудита. Если очень усердствовать, ими можно поставить систему на колени. »
|
Вас вообще не понял, если честно.
Цитата:
Цитата Vadikan
А так, цели непонятны - условия эксплуатации ПК (среда, пользователи) и практический смысл контроля. »
|
Условия - чистая ОС на реальном или виртуальном железе, я - пользователь. Практический смысл небольшой, в основном академический интерес, например, хочется посмотреть, какими изменениями в реестре и ФС достигаются те или иные изменения, визуально обнаруживаемые в системе (грубо говоря, надо откуда-то узнать, что приложение proga.exe меняет свой стиль с классического на обновленный, когда в определенной папке реестра хранится параметр style=new, но в документации к программе этого нет).