Zweck:Windows-Registrierungsschlüssel überwachen

 

Format:REGMONITOR [/C [key]]

REGMONITOR [/=] key NAME ATTRIBUTES VALUE SECURITY n command

 

keyName des Schlüssels
NAMEUnterschlüssel hinzugefügt oder gelöscht
ATTRIBUTESÄnderungen an den Schlüsselattributen (z. B. an den Sicherheitsdeskriptorinformationen)
VALUEÄnderungen am Wert eines Schlüssels
SECURITYÄnderungen an der Sicherheitsbeschreibung
nAnzahl der Wiederholungen (oder FOREVER)
commandAuszuführender Befehl, wenn die Bedingung ausgelöst wird

 

/C(lear)

 

Verwendung:

 

Die Befehlszeile wird geparst und expandiert, bevor REGMONITOR ausgeführt wird. Wenn Sie also Umleitungszeichen oder Variablen an den Befehlübergeben wollen , müssen Sie diese schützen (indem Sie sie in einfache Anführungszeichen einschließen, die %-Zeichen verdoppeln oder eine Befehlsgruppierung verwenden).

 

Wenn das letzte Argument in der Zeile ein einzelnes ( ist , wird es als der Beginn einer Befehlsgruppe interpretiert. REGMONITOR fügt die folgenden Zeilen an (in einer Stapeldatei) oder fordert Sie zu weiteren Eingaben auf (in der Befehlszeile), bis er ein abschließendes )erhält .

 

Wenn Sie keine Argumente eingeben, zeigt REGMONITOR die Registrierungsschlüssel an, die er gerade überwacht.

 

Der Schlüssel muss entweder mit dem vollständigen Root-Schlüssel oder dem Kurznamen beginnen:

 

Vollständiger StammschlüsselKurz
HKEY_CLASSES_ROOTHKCR        
HKEY_CURRENT_USERHKCU        
HKEY_LOCAL_MACHINEHKLM        
HKEY_USERSHKU        
HKEY_CURRENT_CONFIGHKCC        

 

Wenn Sie ein \* an den Schlüsselanhängen , überwacht REGMONITOR den angegebenen Schlüssel und alle seine Unterschlüssel.

 

Die Überwachung läuft asynchron in einem separaten Thread. Wenn die Bedingung ausgelöst wird, wird der Befehl sofort ausgeführt. Dies kann zu Problemen führen, wenn Sie versuchen, auf die Anzeige zu schreiben oder auf Dateien zuzugreifen, während der Haupt TCC Thread auch E/A durchführt. Möglicherweise müssen Sie START oder DETACH im Befehl verwenden , um Konflikte zu vermeiden.

 

Beispiel:

 

regmonitor "HKCU\Software\JP Software\Take Command 28\*" name value forever echo Windows Registry updated!

 

Optionen:

 

/=Das Dialogfeld REGMONITOR-Befehl wird angezeigt, damit Sie die Befehlszeilenoptionen festlegen können. Die Option /= kann an einer beliebigen Stelle in der Zeile stehen; zusätzliche Optionen setzen die entsprechenden Felder im Befehlsdialog.

 

/CWenn Name angegeben ist, wird der Monitor für diesen Registrierungsschlüssel entfernt. Andernfalls werden alle Registrierungsmonitore entfernt.