Włączanie monitorowania zasobów w systemie Windows Vista, Windows 7 i Windows Server 2008

Systemy operacyjne Windows Vista, Windows 7 i Windows Server 2008 zawierają opcje zabezpieczające, które nie są obecne w poprzednich wersjach systemu Windows. Aby można było gromadzić dane monitorowania zasobów, należy dopasować ustawienia zabezpieczeń. Aby włączyć funkcję monitorowania zasobów w systemie Windows Vista, Windows 7 lub Windows Server 2008, należy uruchomić usługę Rejestr zdalny, wyłączyć zdalną kontrolę konta użytkownika i skonfigurować firewall.

Procedura

  1. Uruchom usługę Rejestr zdalny. Usługa Rejestr zdalny jest domyślnie wyłączona w systemie Windows Vista, Windows 7 i Windows Server 2008. Ta usługa musi działać, aby można było gromadzić dane monitorowania zasobów.
    1. Wybierz opcję Narzędzia administracyjne w Panelu sterowania.
    2. Otwórz okno Usługi.
    3. Dla pozycji usługi Rejestr zdalny kliknij opcję Uruchom.
    4. Opcjonalne: Aby usługa Rejestr zdalny była uruchamiana automatycznie przy każdym uruchomieniu systemu operacyjnego, kliknij prawym przyciskiem myszy usługę Rejestr zdalny, a następnie kliknij opcję Właściwości i ustaw wartość opcji Typ uruchomienia na Automatyczny.
  2. Wyłącz zdalną kontrolę konta użytkownika. W przypadku zdalnego uwierzytelnienia użytkownika funkcja kontroli konta użytkownika nadaje użytkownikowi tylko uprawnienia standardowe, nawet jeśli podane referencje należą do grupy administratorów. Aby obejść ten problem, należy zmodyfikować klucz rejestru LocalAccountTokenFilterPolicy.
    1. Kliknij opcję Start > Uruchom i wpisz komendę regedit, aby otworzyć edytor rejestru.
    2. Przejdź do pozycji HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System.
    3. Kliknij prawym przyciskiem myszy klucz LocalAccountTokenFilterPolicy i wybierz opcję Modyfikuj, a następnie zmień wartość na 1.
    4. Jeśli klucz LocalAccountTokenFilterPolicy nie istnieje, kliknij prawym przyciskiem myszy w prawej części okna i wybierz opcję Nowy > Wartość DWORD, a następnie wpisz nazwę LocalAccountTokenFilterPolicy i ustaw jej wartość na 1.
      Uwaga: Aby zresetować ustawienia uwierzytelniania zdalnego do pierwotnego stanu, należy ustawić wartość tego klucza na 0.
    5. Zrestartuj komputer.
  3. Skonfiguruj firewall. Zdalne żądania dostępu administracyjnego są domyślnie blokowane przez firewall.
    1. Wybierz opcję Zapora w Panelu sterowania.
    2. Kliknij opcję Zmień ustawienia.
    3. Kliknij kartę Wyjątki.
    4. Zaznacz opcję Administracja zdalna.
    5. Zrestartuj komputer.
  4. Sprawdź, czy ścieżka rejestru zdalnego jest dostępna.
    1. Wybierz opcję Narzędzia administracyjne w Panelu sterowania.
    2. Otwórz okno Zasady zabezpieczeń lokalnych.
    3. Rozwiń pozycję Zasady lokalne.
    4. Wybierz pozycję Opcje zabezpieczeń.
    5. W kolumnie Zasada kliknij prawym przyciskiem myszy pozycję Dostęp sieciowy: ścieżki rejestru, do których można uzyskiwać dostęp anonimowo i ścieżki podrzędne i wybierz opcję Właściwości.
    6. Upewnij się, że na liście jest wyświetlana pozycja Software\Microsoft\Windows NT\CurrentVersion\Perflib. Jeśli nie jest wyświetlana, dodaj pozycję Software\Microsoft\Windows NT\CurrentVersion\Perflib do listy.

Opinia