Sysmon 8.0 и Autoruns 13.90 са актуализирани, за да включват маркиране на правила и коригира разбора на пътя на WMI

Windows / Sysmon 8.0 и Autoruns 13.90 са актуализирани, за да включват маркиране на правила и коригира разбора на пътя на WMI 1 минута четене

Марк Русинович, разкриха чертите добавен към актуализираните версии на Autoruns 13.90 и Sysmon 8.0. Последната актуализация на тези помощни програми за диагностика на системата включва няколко нови функции.



Съгласно бележката за изданието, актуализираната версия на Sysmon 8.0 добавя към него маркиране на правила, което води до появата на маркери в записите в дневника на събития, които те генерират. Той допълнително разширява регистрираната дължина на командния ред. В допълнение към това, актуализацията също така поправя грешка при отпечатване на GUID, която присъства в GUID на родителския процес и отпечатва удобни имена на пътища в системния регистър за лесно преименуване.

Autoruns, който е изчерпателен мениджър за автоматично стартиране на входна точка (ASEP) за Windows, вече включва Runonce * Depend ключове, местоположения за влизане и излизане от GPO. Той също така коригира грешка, налична при разбор на пътя на WMI. Според Microsoft, просто бягане Autoruns ще покаже конфигурираните в момента приложения за автоматично стартиране, както и пълните местоположения в системния регистър и файлова система, налични за конфигуриране с автоматично стартиране.



Документът разкрива още „ Autoruns ' Скриване на подписаните записи на Microsoft Опцията ви помага да увеличите мащаба на изображенията за автоматично стартиране на трети страни, които са добавени към вашата система, и има поддръжка за гледане на изображенията за автоматично стартиране, конфигурирани за други акаунти, конфигурирани в системата. Също така в пакета за изтегляне е еквивалент на командния ред, който може да извежда във формат CSV, Autorunsc. '



Актуализациите ще бъдат полезни за системните администратори и техници при диагностицирането на работни станции и системи.



Етикети Microsoft