|
Server : Apache/2.4.58 (Win64) OpenSSL/3.1.3 PHP/8.2.12 System : Windows NT SERVER-PC 10.0 build 26200 (Windows 11) AMD64 User : ServerPC ( 0) PHP Version : 8.2.12 Disable Function : NONE Directory : C:/Windows/PolicyDefinitions/nb-NO/ |
Upload File : |
<?xml version="1.0" encoding="utf-8"?>
<!-- (c) 2006 Microsoft Corporation -->
<policyDefinitionResources xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" revision="1.0" schemaVersion="1.0" xmlns="http://schemas.microsoft.com/GroupPolicy/2006/07/PolicyDefinitions">
<displayName>Overvåk prosessopprettelse</displayName>
<description>Konfigurasjonsinnstillinger for overvåking av prosessopprettelse.</description>
<resources>
<stringTable>
<string id="AuditSettings">Overvåk prosessopprettelse</string>
<string id="IncludeCmdLine">Ta med kommandolinje i prosessopprettelseshendelser</string>
<string id="IncludeCmdLine_explain">Denne policyinnstillingen fastsetter hvilken informasjon som skal loggføres i sikkerhetsovervåkingshendelser når en ny prosess er opprettet.
Denne innstillingen gjelder bare når policyen Overvåk prosessopprettelse er aktivert. Hvis du aktiverer denne policyinnstillingen, loggføres kommandolinjeinformasjon for hver prosess i rent tekstformat i loggen for sikkerhetshendelse som en del av Overvåk prosessopprettelse-hendelse 4688, en ny prosess er blitt opprettet, på arbeidsstasjoner og servere som denne policyinnstillingen brukes på.
Hvis du deaktiverer eller ikke konfigurerer denne policyinnstillingen, tas ikke kommandolinjeinformasjon med i Overvåk prosessopprettelse-hendelser.
Standard: Ikke konfigurert
Obs! Når denne policyinnstillingen er aktivert, kan alle brukere som har tilgang til å lese sikkerhetshendelser, lese kommandolinjeargumenter for alle opprettede prosesser. Kommandolinjeargumenter kan inneholde sensitive eller personlige opplysninger, for eksempel passord eller brukerdata.
</string>
</stringTable>
<presentationTable>
<presentation id="IncludeCmdLine">
</presentation>
</presentationTable>
</resources>
</policyDefinitionResources>