Business LOG 2022 sfrutta le registrazioni di sistema per acquisire i log-access e il sistema integrato di accesso remoto al registro per le scansioni remote, per cui sarà necessario abilitare gli audit di registrazione degli accesi utente Registro di sistema remoto (o Remote Registry) in tutti i client, meglio abilitare una Group Policy in grado di propagare l’attivazione a tutte le macchine.
Sarà necessario modificare le Group Policy per la registrazione degli accessi utente (se non già abilitato):
Immagine 1. Modifica della Group Policy (1/2)
Immagine 2. Modifica della Group Policy (2/2)
Inoltre, per avere un controllo completo sugli access-log, soprattutto con i sistemi operativi più recenti, sarà necessario agire anche nella “Configurazione Avanzata”:
Immagine 3. Modifica della Group Policy in Configurazione Avanzata(1/3)
Immagine 4. Modifica della Group Policy in Configurazione Avanzata(2/3)
Immagine 5. Modifica della Group Policy in Configurazione Avanzata(3/3)
Ovviamente sarà possibile integrare anche altre policy, secondo le indicazioni del vostro sistemista.
Sarà necessario inoltre modificare le Group Policy per l'avvio automatico del servizio Remote Registry in tutte le macchine:
Immagine 6. Avvio del servizio Remote Registry
Il servizio REMOTE REGISTRY è fondamentale per le comunicazioni tra la macchina host di Business LOG e le altre rilevate in rete e messe sotto scansione, nel caso questo servizio risulti disabilitato la scansione remota non sarà possibile e sarà restituito un errore di rete.
ATTENZIONE: Su alcuni sistemi, per impostazione predefinita, il servizio REMOTE REGISTRY viene interrotto automaticamente quando non viene utilizzato per 10 minuti.
Per disabilitare questo comportamento potete provare ad impostare in questa chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RemoteRegistry
il valore "DisableIdleStop" (DWORD) a 1.
Dopo l'impostazione non è richiesto il riavvio del computer, il servizio non dovrebbe più interrompersi.
Commenti
0 commenti
Accedi per aggiungere un commento.