Sysmon 8.0 i Autoruns 13.90 s’han actualitzat per incloure l’etiquetatge de regles i corregeix l’anàlisi del camí WMI

Windows / Sysmon 8.0 i Autoruns 13.90 s’han actualitzat per incloure l’etiquetatge de regles i corregeix l’anàlisi del camí WMI 1 minut de lectura

Mark Russinovich, va revelar els trets afegit a les versions actualitzades d’Autoruns 13.90 i Sysmon 8.0. La darrera actualització d’aquestes utilitats de diagnòstic del sistema inclou diverses funcions noves.



Segons la nota de la versió, la versió actualitzada de Sysmon 8.0 hi afegeix etiquetatge de regles, donant lloc a l'aparició d'etiquetes a les entrades de registre d'esdeveniments que generen. A més, amplia la longitud de la línia d'ordres registrada. A més d'això, l'actualització també corregeix un error d'impressió de GUID que hi havia als processos GUID pares i imprimeix noms de camins de registre fàcils de canviar per canviar el nom.

Autoruns, que és un gestor de punts d’entrada d’inici automàtic complet (ASEP) per a Windows, ara inclou les claus Runonce * Depend, les ubicacions d’inici de sessió i tancament de sessió del GPO. També es corregeix un error present en l'anàlisi del camí WMI. Segons Microsoft, simplement córrer Autoruns mostrarà les aplicacions d’inici automàtic configurades actualment, així com les ubicacions completes del registre i del sistema de fitxers disponibles per a la configuració d’inici automàtic.



El document revela a més: Autoruns ' Amaga les entrades de Microsoft signades L’opció us ajuda a ampliar les imatges d’inici automàtic de tercers que s’han afegit al vostre sistema i té suport per mirar les imatges d’inici automàtic configurades per a altres comptes configurats en un sistema. També s’inclou al paquet de descàrrega un equivalent a la línia d’ordres que pot sortir en format CSV, Autorunsc ”.



Les actualitzacions seran útils per als administradors i tècnics del sistema per diagnosticar estacions de treball i sistemes.



Etiquetes Microsoft