A folyamatlétrehozási események a parancssori adatokat is rögzítsék

Ez a házirend-beállítás azt határozza meg, hogy új folyamat létrehozásakor a biztonsági eseménynapló milyen adatokat rögzítsen.

A beállításnak csak akkor van hatása, ha a „Folyamatok létrehozásának naplózása" házirend engedélyezve van. Ha engedélyezi a házirendet, a biztonsági eseménynapló egyszerű szövegként, a 4688-as számú folyamatlétrehozási naplóesemény („új folyamat lett létrehozva") részeként, minden folyamatot rögzít azokon a munkaállomásokon és kiszolgálókon, amelyeken ez a házirend érvényben van.

Ha letiltja vagy nem konfigurálja a házirend-beállítást, a folyamatlétrehozási naplóesemények nem rögzítik a parancssori adatokat.

Alapértelmezés: Nincs konfigurálva

Megjegyzés: Ha ez a házirend-beállítás engedélyezve van, a biztonsági események olvasására jogosult felhasználók minden sikeresen létrehozott folyamat esetében megtekinthetik a parancssori argumentumokat. A parancssori argumentumok bizalmas vagy személyes információkat, például jelszót vagy felhasználói adatokat tartalmazhat.

Támogatott a következőn: SUPPORTED_WindowsBlue

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Audit
Value NameProcessCreationIncludeCmdLine_Enabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

auditsettings.admx

Felügyeleti sablonok (számítógépek)

Felügyeleti sablonok (felhasználók)