As regras de monitoramento de acesso ao registro são aplicadas na ordem em que estão listadas no bloco Regras do monitor de acesso ao registro.
Para criar e configurar uma regra do monitor de acesso ao registro usando o Plug-in de Administração:
A janela Monitor de acesso ao registro é aberta na guia Configurações do monitor de acesso ao registro.
A janela Regra do monitor de acesso ao registro é exibida.
Evite usar máscaras com suporte para as chaves raiz ao criar as regras.
Se for especificado apenas uma chave raiz, como HKEY_CURRENT_USER, ou uma chave raiz com uma máscara para todas as chaves secundárias, como HKEY_CURRENT_USER\*, um grande número de notificações sobre o endereçamento das chaves secundárias especificadas serão geradas, o que resultará em problemas de desempenho do sistema. Se for especificada uma chave raiz, como HKEY_CURRENT_USER, ou uma chave raiz com uma máscara para todas as chaves secundárias, como HKEY_CURRENT_USER\*, e selecionado o modo Bloquear operações de acordo com as regras, o sistema não será capaz de ler ou alterar o necessárias para o funcionamento do sistema operacional e falhará na resposta.
A janela Regra de valor do registro é exibida.
A janela Seleção de usuário ou grupo de usuários é aberta.
Por padrão, o Kaspersky Embedded Systems Security for Windows trata todos os usuários que não estejam na lista de usuários confiáveis como não confiáveis e gera eventos críticos para eles. Para usuários confiáveis, as estatísticas são compiladas.
A regra de monitoramento de acesso ao registro configurada é exibida na janela Monitor de acesso ao registro / Propriedades: Monitor de Acesso ao Registro no bloco Regras do monitor de acesso ao registro.
Início da página