Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.

Аватара пользователя
sich

Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.

Сообщение sich »

Чем наглядно посмотреть изменения, произведенные программой в системе (для анализа активности, чистого удаления, создания портативки и т. д.)? Интересует все - файлы и директории в системе, записи в реестре, автозагрузке, файрволе, планировщике, службах, etc. Совсем в идеале - с возможностью экспорта данных об изменениях для отката, редактированием списка изменений с последующим применением или бэкапом только нужных. Крайне желательно делать это все не слежением за процессом, производящим эти самые изменения, как это делают ProcMon, ProcessHacker, а полным сравнением слепков до-после, как это делают Thinstall, Total Uninstall. Последний справляется с отслеживанием файлов, реестра и вроде бы служб, даже немножко редактировать, но там свои файлы проекта, да и это проприетарная утилита, что тоже не радует. Кстати, я так и не понял, вот те же политики - они тоже в реестре хранятся, если судить по
https://technet.microsoft.com/ru-ru/library/hh147307
или все-таки в C:\Windows\PolicyDefinitions? А остальное перечисленное? Достаточно ли контролировать файлы, реестр и службы/устройства (включая виртуальные), чтобы контролировать все изменения, произведенные в системе?
Аватара пользователя
Iska

Re: Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.

Сообщение Iska »

Цитата sich:



Чем наглядно посмотреть изменения, произведенные программой в системе (для анализа активности, чистого удаления, создания портативки и т. д.)?
Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.




Process Monitor.




Цитата sich:



а полным сравнением слепков до-после,
Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.




Эти до и после, как правило, содержат кучу информации никак не относящейся к деятельности приложения. ОС-то не однозадачная.




Цитата sich:



Кстати, я так и не понял, вот те же политики - они тоже в реестре хранятся,
Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.




Нет. В реестре хранится результат применения политик.



P.S. Создание т.н. «портативок» путём слепков — зло.
Аватара пользователя
WindowsNT

Re: Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.

Сообщение WindowsNT »

Цитата Iska:



Process Monitor.
Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.




я не уверен в полноте результата, и потом, там тоже много лишнего бывает, но еще и как-то работать с этим трудно.


Цитата Iska:



ти до и после, как правило, содержат кучу информации никак не относящейся к деятельности приложения. ОС-то не однозадачная.
Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.




Но можно экспериментировать на виртуалке с чистой ОС и отсекать лишнее руками.


Цитата Iska:



Нет. В реестре хранится результат применения политик.
Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.




Не понял. В реестре хранится результат до и после применения, я же могу, сравнивая напрямую два слепка, выяснить, какие изменения были произведены, сохранить эти ключи-значения и потом применить их через reg файл? Или в реестре делается просто отметка по факту произведенных изменений, и она ни на что не влияет?
Аватара пользователя
sich

Re: Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.

Сообщение sich »

Цитата sich:



я не уверен в полноте результата, и потом, там тоже много лишнего бывает,
Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.




Лишнего там не бывает — Вы просто не фильтруете события.




Цитата sich:



Но можно экспериментировать на виртуалке с чистой ОС и отсекать лишнее руками.
Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.




Можно. Но Вы видите конечный результат, ничего не зная об его происхождении. Каким образом в данном случае собираетесь определять «лишнее»? Я не вижу путей.




Цитата sich:



Не понял. В реестре хранится результат до и после применения,
Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.




До применения ничего не хранится. Создали политику, она применилась — в реестр записываются значения результирующей политики. Удалили политику, прошёл очередной цикл применения политик — параметры и значения из реестра удалены.




Цитата sich:



я же могу, сравнивая напрямую два слепка, выяснить, какие изменения были произведены, сохранить эти ключи-значения и потом применить их через reg файл?
Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.




Можете. Для этого даже слепки не надо делать: в MSDN и TechNet всё достаточно детально описано — какие параметры реестра определяются той или иной политикой.



Вы поймите, параметры и значения в реестре — это уже результат применения политик, но никак не сама групповая политика.
Аватара пользователя
Iska

Re: Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.

Сообщение Iska »

В Pro и выше
политики аудита
. Если очень усердствовать, ими можно поставить систему на колени.



А так, цели непонятны - условия эксплуатации ПК (среда, пользователи) и практический смысл контроля.
Аватара пользователя
Vadikan

Re: Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.

Сообщение Vadikan »

Цитата Iska:



Лишнего там не бывает — Вы просто не фильтруете события.
Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.




Возможно, делаю это неправильно (хотя что там неправильно делать? Нажал на прицел, нажал на окно приложения - отфильтровалось)


Цитата Iska:



Можно. Но Вы видите конечный результат, ничего не зная об его происхождении. Каким образом в данном случае собираетесь определять «лишнее»? Я не вижу путей.
Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.




Слепок до - начальное состояние. Слепок после - конечное. Изучение изменений. Мне это и нужно, собственно. Добавление значения - тоже изменение же.

Как и удаление. Не обязательно изменение существующего.


Цитата Iska:



Вы поймите, параметры и значения в реестре — это уже результат применения политик, но никак не сама групповая политика.
Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.




Может быть, я этого как раз не понял. Поясните пожалуйста, а то туплю. Вот есть некоторое правило (политика) что делать при определенных ее значениях. Вот эти значения определяются в реестре. Так ведь? А сами эти правила лежат в папке windows.


Цитата Vadikan:



В Pro и выше политики аудита. Если очень усердствовать, ими можно поставить систему на колени.
Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.




Вас вообще не понял, если честно.


Цитата Vadikan:



А так, цели непонятны - условия эксплуатации ПК (среда, пользователи) и практический смысл контроля.
Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.




Условия - чистая ОС на реальном или виртуальном железе, я - пользователь. Практический смысл небольшой, в основном академический интерес, например, хочется посмотреть, какими изменениями в реестре и ФС достигаются те или иные изменения, визуально обнаруживаемые в системе (грубо говоря, надо откуда-то узнать, что приложение proga.exe меняет свой стиль с классического на обновленный, когда в определенной папке реестра хранится параметр style=new, но в документации к программе этого нет).
Аватара пользователя
sich

Re: Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.

Сообщение sich »

Цитата sich:



Вас вообще не понял, если честно.
Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.




Ссылку не пробовали читать? А потом еще гуглить по волшебному словосочетанию политики аудита и курить доки? Впрочем, для сформулированных целей это не нужно,
Аватара пользователя
Vadikan

Re: Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.

Сообщение Vadikan »

Хотелось бы немного апнуть тему, так как я так и не смог найти ничего лучше, чем Тотал Анинсталл и Прокмон.
Аватара пользователя
sich

Re: Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.

Сообщение sich »

Хотелось бы немного апнуть тему, так как я так и не смог найти ничего лучше, чем Тотал Анинсталл и Прокмон.
Аватара пользователя
sich

Re: Разное - Отслеживание и бэкап изменений в политиках, планировщике, службах и т. д.

Сообщение sich »

Уже спрашивал, но может кто-нибудь сейчас ответит, где windows 10 (и предыдущие) хранит настройки групповых политик, аудита, апплокера, правила файрвола и подобное? Как отследить их изменения и применять их НЕ через встроенный мастер (НЕ через gpedit.msc и редактор реестра)? А с экспортом в txt/cvs/xml/..., возможностью сравнить два слепка, сделать бэкап, восстановить бэкап, отредактировать в удобном виде...

Windows 10 x64 LTSB билд 6850847.
Ответить

Вернуться в «Microsoft Windows 8 и 8.1»