我在哪里可以find有关Windows Server 2008 R2的内置registry项的信息?

是否有资源查找W2K8 R2registry项的说明和/或使用情况? 我需要了解完整性校验和更改消息出现在Amazon EC2实例的OSSEC日志中。

  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SharedAccess\Epoch

防火墙相关?

  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces

有什么可以改变接口设置? 每次重启都会更新吗? 使用过程中?

  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ASP.NET_2.0.50727\Names

工作进程的PID。 似乎是合法的。

名单继续 – 我希望能够查找并找出有关更改的任何registry项。 如果我无法理解这些警报,这些警报就毫无用处。