Kaspersky Anti Targeted Attack (KATA) Platform

创建注册表项检索任务

2024年6月26日

ID 247372

您可以从所选具有端点代理组件的主机检索注册表项。为此,您必须创建注册表项检索任务。

要创建注册表项检索任务:

  1. 在应用程序 Web 界面窗口中选择任务部分。

    这将打开任务表。

  2. 单击添加按钮并在获取数据下拉列表中选择注册表键

    这将打开任务创建窗口。

  3. 配置以下设置:
    1. 注册表键 — 您想要获取的注册表项。

      您可以采用以下格式之一输入注册表项:

      • 相对于根密钥。

        例如,\REGISTRY\MACHINE\SOFTWARE\Microsoft\WindowsUpdate\Orchestrator。

      • 相对于根密钥的全名。

        例如,HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\Orchestrator。

      • 相对于用缩写代替根密钥的全名。

        例如,HKLM\SOFTWARE\Microsoft\WindowsUpdate\Orchestrator。

      如果要从 HKEY_CURRENT_USER 获取数据,您必须指定 HKEY_USERS 和用户的 SID:HKEY_USERS\<SID of the user>。

    2. 描述是任务描述。该字段是可选的。
    3. 主机字段中,输入要向其分配任务的主机的名称或 IP 地址。

      您可以指定多个主机。

      如果您使用 Kaspersky Endpoint Agent 充当端点代理组件,则注册表项检索任务只能分配给运行 Kaspersky Endpoint Agent for Windows 版本 3.13 及更高版本的主机。

  4. 单击添加

注册表项检索任务已创建。任务创建后自动运行。

作为任务的结果,应用程序将 ZIP 存档放置在存储中;该存档包含一个 .reg 文件,其中包含所有注册表项以及创建任务时指定的项下的值的列表。您可以将存档下载到本地计算机

如果任务导致错误,存档文件将包含错误的描述。

具有安全审计员角色的用户无法创建此任务。

具有安全官角色的用户无权访问任务。

另请参阅

管理任务

查看任务表

查看有关任务的信息

创建获取文件任务

创建取证收集任务

创建 NTFS 元文件检索任务

创建进程内存转储检索任务

创建磁盘镜像检索任务

创建 RAM 转储检索任务

创建进程终止任务

创建任务以使用 YARA 规则扫描主机

创建服务管理任务

创建应用程序执行任务

创建文件删除任务

创建文件隔离任务

创建隔离文件恢复任务

创建任务副本

删除任务

按创建时间筛选任务

按类型筛选任务

按名称筛选任务

按文件名和路径筛选任务

按描述筛选任务

按服务器名称筛选任务

根据创建任务的用户的名称筛选任务

按处理状态筛选任务

清除任务筛选器

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.