Cómo rastrear eventos de registro y archivo de 'acceso denegado' usando Process Monitor - Winhelponline

How Trackaccess Deniedregistry



Una aplicación bien escrita maneja correctamente los errores, notifica al usuario en detalle sobre el error que respondió y cómo solucionarlo, en lugar de fallar en silencio o arrojar un código de error oscuro y salir. Esta publicación le dice cómo rastrear eventos de 'Acceso denegado' para actividades de archivo y registro que ocurren en el sistema, utilizando Process Monitor.

(Ya tengo un artículo instructivo sobre usando Process Monitor con ejemplo y este artículo explica específicamente cómo rastrear / rastrear entradas de 'Acceso denegado' configurando las Opciones de filtrado en Process Monitor.)







1. Obtener Monitor de proceso de Windows SysInternals página .



2. Acepte el EULA que aparece cuando ejecuta el programa por primera vez.



3. Process Monitor comienza a capturar eventos automáticamente. Detenga la captura haciendo clic en el botón Capturar (CTRL + E) en la barra de herramientas.





El conjunto de 5 botones que ve a la derecha es para mostrar 5 actividades diferentes que se capturan.



(Todo se captura de todos modos, pero puede elegir lo que se muestra en la ventana de salida).

  1. Registro

  2. Sistema de archivos

  3. Actividad de la red

  4. Actividad de proceso y subproceso

  5. Perfiles de procesos

4. El procedimiento de resolución de problemas más básico requiere que los botones 1 o 2 (o ambos, si es necesario) estén encendidos. Entonces, habilite los botones 1 y 2 para comenzar.

5. En el menú Filtro, haga clic en Filtro (CTRL + L)

6. En el cuadro de diálogo Filtro del monitor de procesos, haga clic en el botón Restablecer. Esto es para borrar cualquier filtro si lo configuró anteriormente.

7. Luego, configure las opciones de filtrado como se muestra a continuación, para capturar específicamente las entradas de 'Acceso denegado'.

El resultado contiene Negado luego incluir

8. Haga clic en Añadir y haga clic en Aceptar.

9. Inicie la captura activando el botón de alternancia Capturar en la barra de herramientas.

10. Ahora, comience a reproducir el problema. Suponga que intenta crear una clave de registro y encuentra un error ... intente realizar la misma operación mientras Process Monitor la captura en segundo plano.

11. Después de reproducir el problema, verá la lista de Process Monitor con las entradas de Acceso denegado (si ha ocurrido alguna).

En este ejemplo, intenté crear una clave de registro en la rama HKEY_CLASSES_ROOT usando la línea de comandos REG.EXE, y contrarrestó un error de Acceso denegado. Por supuesto, sabía que REG.EXE debe ejecutarse bajo un símbolo del sistema elevado para crear o modificar claves en las áreas del sistema del registro. Esto es con el propósito de ilustrar.

12. Anote el nombre del proceso, la operación que intentó realizar y el archivo / directorio o la ruta de registro que intentó modificar. Modifique los permisos si es necesario.

Sin embargo, tenga en cuenta que no todas las entradas de ACCESO DENEGADO que ve en Process Monitor pueden ser necesariamente eventos problemáticos. Algunos son perfectamente normales. Si no está seguro de lo que se muestra en el registro, guárdelo en un archivo PML. comprimirlo y enviarlo al equipo de soporte respectivo.


Una pequeña solicitud: si le gustó esta publicación, por favor comparta esto.

Una 'pequeña' parte de usted ayudaría mucho con el crecimiento de este blog. Algunas buenas sugerencias:
  • Pin it!
  • Compártelo en tu blog favorito + Facebook, Reddit
  • ¡Tuitealo!
Así que muchas gracias por su apoyo, mi lector. No tomará más de 10 segundos de su tiempo. Los botones para compartir están justo debajo. :)