Jak śledzić zdarzenia rejestru i plików „Odmowa dostępu” za pomocą Process Monitor - Winhelponline

How Trackaccess Deniedregistry



Dobrze napisana aplikacja właściwie obsługuje błędy, powiadamiając użytkownika szczegółowo o błędzie, który napotkał i jak go naprawić, zamiast po cichu zawieść lub wyrzucić niejasny kod błędu i zakończyć. W tym poście dowiesz się, jak śledzić zdarzenia „Odmowa dostępu” dla plików i działań rejestru występujących w systemie przy użyciu Process Monitor.

(Mam już artykuł instruktażowy na temat za pomocą Process Monitor z przykładem, aw tym artykule szczegółowo wyjaśniono, jak śledzić / śledzić wpisy „Odmowa dostępu”, konfigurując opcje filtrowania w Process Monitor).







1. Pobierz Monitor procesu z systemu Windows SysInternals strona .



2. Zaakceptuj umowę EULA, która pojawia się podczas pierwszego uruchomienia programu.



3. Process Monitor automatycznie rozpoczyna przechwytywanie zdarzeń. Zatrzymaj przechwytywanie, klikając przycisk Przechwyć (CTRL + E) na pasku narzędzi.





Zestaw 5 przycisków, które widzisz po prawej stronie, służy do wyświetlania 5 różnych przechwyconych działań.



(Wszystko i tak jest przechwytywane, ale możesz wybrać, co ma być wyświetlane w oknie wyjściowym).

  1. Rejestr

  2. System plików

  3. Aktywność sieciowa

  4. Aktywność procesów i wątków

  5. Profilowanie procesów

4. Większość podstawowych procedur rozwiązywania problemów wymaga włączenia przycisków 1 lub 2 (lub obu, jeśli jest to wymagane). Więc włącz przyciski 1 i 2, aby rozpocząć.

5. Z menu Filtr i kliknij Filtr (CTRL + L)

6. W oknie dialogowym Process Monitor Filter kliknij przycisk Resetuj. Ma to na celu wyczyszczenie wszystkich filtrów, jeśli zostały skonfigurowane wcześniej.

7. Następnie ustaw opcje filtrowania jak poniżej, aby wyłapać wpisy „Odmowa dostępu”.

Wynik zawiera ODMÓWIONO następnie Uwzględnij

8. Kliknij Dodaj i kliknij OK.

9. Rozpocznij przechwytywanie, włączając przycisk przechwytywania na pasku narzędzi.

10. Teraz zacznij odtwarzać problem. Załóżmy, że próbujesz utworzyć klucz rejestru i napotykasz błąd ... spróbuj wykonać tę samą operację, podczas gdy Process Monitor przechwytuje go w tle.

11. Po odtworzeniu problemu zobaczysz w Monitorze procesów listę wpisów Odmowa dostępu (jeśli takie wystąpiły).

W tym przykładzie próbowałem utworzyć klucz rejestru w gałęzi HKEY_CLASSES_ROOT za pomocą wiersza poleceń REG.EXE i zniwelowałem błąd odmowy dostępu. Oczywiście wiedziałem, że REG.EXE musi być uruchamiany w podwyższonym wierszu polecenia, aby tworzyć lub modyfikować klucze w obszarach systemowych rejestru. Ma to na celu ilustrację.

12. Zanotuj nazwę procesu, operację, którą próbował wykonać oraz plik / katalog lub ścieżkę rejestru, którą próbował zmodyfikować. W razie potrzeby zmień uprawnienia.

Należy jednak pamiętać, że nie wszystkie wpisy ODMOWA DOSTĘPU, które widzisz w programie Process Monitor, mogą być zdarzeniami problematycznymi. Niektóre są całkowicie normalne. Jeśli nie masz pewności, co jest wyświetlane w dzienniku, zapisz dziennik w pliku PML. skompresuj go i wyślij do odpowiedniego zespołu wsparcia.


Jedna mała prośba: jeśli podobał Ci się ten post, udostępnij go?

Jedna „mała” część od Ciebie bardzo pomogłaby w rozwoju tego bloga. Kilka świetnych sugestii:
  • Przypiąć!
  • Udostępnij to na swoim ulubionym blogu + Facebook, Reddit
  • Tweetnij to!
Tak więc bardzo dziękuję za wsparcie, mój czytelniku. To nie zajmie więcej niż 10 sekund Twojego czasu. Przyciski udostępniania znajdują się tuż poniżej. :)