อัปเดต Sysmon 8.0 และ Autoruns 13.90 เพื่อรวม Rule Tagging และแก้ไขการแยกวิเคราะห์เส้นทาง WMI

Windows / อัปเดต Sysmon 8.0 และ Autoruns 13.90 เพื่อรวม Rule Tagging และแก้ไขการแยกวิเคราะห์เส้นทาง WMI อ่าน 1 นาที

มาร์ครัสซิโนวิช เปิดเผยคุณสมบัติ เพิ่มลงในเวอร์ชันอัปเดตของ Autoruns 13.90 และ Sysmon 8.0 การอัปเดตล่าสุดของยูทิลิตี้การวินิจฉัยระบบเหล่านี้มีคุณสมบัติใหม่หลายประการ



ตามบันทึกประจำรุ่น Sysmon 8.0 เวอร์ชันที่อัปเดตจะเพิ่มการติดแท็กกฎทำให้แท็กปรากฏในรายการบันทึกเหตุการณ์ที่สร้างขึ้น นอกจากนี้ยังขยายความยาวบรรทัดคำสั่งที่บันทึกไว้ นอกจากนี้การอัปเดตยังแก้ไขข้อบกพร่องในการพิมพ์ GUID ซึ่งมีอยู่ใน GUID ของกระบวนการหลักและพิมพ์ชื่อเส้นทางรีจิสทรีที่เป็นมิตรเพื่อให้เปลี่ยนชื่อได้ง่าย

การทำงานอัตโนมัติซึ่งเป็นตัวจัดการจุดเริ่มต้นอัตโนมัติ (ASEP) ที่ครอบคลุมสำหรับ Windows ตอนนี้มีคีย์ Runonce * Depend, การเข้าสู่ระบบ GPO และตำแหน่งการออกจากระบบ นอกจากนี้ยังแก้ไขข้อบกพร่องที่มีอยู่ในการแยกวิเคราะห์เส้นทาง WMI อ้างอิงจาก Microsoft เพียงแค่วิ่ง ทำงานอัตโนมัติ จะแสดงแอปพลิเคชันเริ่มต้นอัตโนมัติที่กำหนดค่าไว้ในปัจจุบันตลอดจนตำแหน่งรีจิสทรีและระบบไฟล์ที่สมบูรณ์สำหรับการกำหนดค่าเริ่มต้นอัตโนมัติ



เอกสารเผยเพิ่มเติมว่า“ ทำงานอัตโนมัติ ' ซ่อนรายการ Microsoft ที่ลงชื่อ ตัวเลือกช่วยให้คุณสามารถซูมเข้าภาพเริ่มต้นอัตโนมัติของบุคคลที่สามที่เพิ่มเข้ามาในระบบของคุณและมีการสนับสนุนการดูภาพเริ่มต้นอัตโนมัติที่กำหนดค่าไว้สำหรับบัญชีอื่น ๆ ที่กำหนดค่าในระบบ นอกจากนี้ในแพ็คเกจดาวน์โหลดยังเทียบเท่ากับบรรทัดคำสั่งที่สามารถส่งออกในรูปแบบ CSV, Autorunsc”



การอัปเดตจะเป็นประโยชน์สำหรับผู้ดูแลระบบและช่างเทคนิคในการวินิจฉัยสถานีงานและระบบ



แท็ก ไมโครซอฟต์