怎样监控注册表的修改来保护系统安全?

我们都知道注册表一旦修改错误,系统就会出现问题,解决这个问题的方法就是让系统记录下我们对注册表的修改,如果修改注册表后,系统出现了问题,我们可以查看修改记录来断定是不是注册表的问题,或者是修改了哪个注册表的问题。

按快捷键win+r,打开运行对话框

输入regedit,点击确定打开注册表

随便定位到一个你想要监控的项。

在该项上右键单击,选择权限

点击高级。

在高级面板中,选择审核。

点击添加。

在下图所示的位置输入用户组名,比如everyone,这样设置的意思是计算机会记录everyone用户组对注册表的修改。点击确定就完成了设置。

点击开始——重新启动。这样就启动了设置。

关于怎样查看对注册表的修改可以查看百度经验《如何查看对注册表的修改记录》