REGMONITEUR |
Objectif : | Surveiller les clés de registre Windows |
Format: | REGMONITEUR [/C [key]] |
REGMONITEUR [/=] key NOM ATTRIBUTS VALEUR SÉCURITÉ n commande
key | Nom clé |
Nom | Sous-clé ajoutée ou supprimée |
CARACTÉRISTIQUES | Modifications apportées aux attributs clés (tels que les informations du descripteur de sécurité) |
VALEURE | Modifications de la valeur d'une clé |
SÛRETÉ | Modifications du descripteur de sécurité |
n | Nombre de répétitions (ou POUR TOUJOURS) |
commander | Commande à exécuter lorsque la condition est déclenchée |
Usage:
La ligne de commande sera analysée et développée avant l'exécution de REGMONITOR, donc si vous souhaitez transmettre des caractères de redirection ou des variables à commander vous devrez les protéger (en les mettant entre guillemets simples, en doublant les % ou en utilisant le regroupement de commandes).
Si le dernier argument de la ligne est un seul (, il est interprété comme le début d'un groupe de commande. REGMONITOR ajoutera les lignes suivantes (dans un fichier batch) ou vous demandera d'entrer davantage de données (sur la ligne de commande) jusqu'à ce qu'il obtienne une fermeture. ).
Si vous n'entrez aucun argument, REGMONITOR affichera les clés de registre qu'il surveille actuellement.
La clé doit commencer par la clé racine complète ou par le nom court :
Clé racine complète | Court |
HKEY_CLASSES_ROOT | HKCR |
HKEY_CURRENT_USER | HKCU |
HKEY_LOCAL_MACHINE | HKLM |
HKEY_USERS | HKU |
HKEY_CURRENT_CONFIG | HKCC |
Si vous ajoutez un \* à la clé, REGMONITOR surveillera la clé spécifiée et toutes ses sous-clés.
La surveillance s'exécute de manière asynchrone dans un thread distinct. Lorsque la condition est déclenchée, la commande sera exécutée immédiatement. Cela peut poser des problèmes si vous essayez d'écrire sur l'écran ou d'accéder à des fichiers alors que l'ordinateur principal TCC le thread effectue également des E/S. Vous devrez peut-être utiliser La START or DÉTACHER in commander pour éviter les conflits.
Mise en situation :
regmonitor "HKCU\Software\JP Software\Take Command La valeur du nom 28\*" fait écho pour toujours au registre Windows mis à jour !
Options: