詳細

Services クラスのイベントの [詳細] タブには、次のパラメータの一部またはすべてが表示されます。これらのパラメータの値は、シグネチャが呼び出された理由を理解する助けになります。

GUI での名前
説明
表示される可能性がある値
display names
コントロール パネルの [サービス] に表示される Windows サービスの名前です。
 
services
Windows サービスのシステム名 (HKLM\CurrentControlSet\Services\ に示されます)。この名前は、コントロール パネルの [サービス] に表示される名前とは異なる場合があります。
 
params
サービスを開始する場合のみ関係があります。アクティブにするときにサービスに渡すパラメータです。
 
old startup
サービスのスタートアップ モードを作成または変更する場合のみ関係があります。変更される前、または変更を試みられる前のスタートアップ モードを示します。
Boot (ブート)、System (システム)、Automatic (自動)、Manual (手動)、Disabled (無効)
new startup
サービスのスタートアップ モードを変更する場合のみ関係があります。変更後のサービスのスタートアップ モード、または変更が完了した場合のサービスのスタートアップ モードを示します。
Boot (ブート)、System (システム)、Automatic (自動)、Manual (手動)、Disabled (無効)
logon
サービスのログオン モードを変更する場合のみ関係があります。サービスによって使用されるログオン情報 (システムまたはユーザ アカウント) です。
 
 

次のルールでは、Alerter サービスが非アクティブ化されないようにします。

Rule {

Class Services

Id 4001

level 4

Service { Include "Alerter" }

time { Include "*" }

application { Include "*"}

user_name { Include "*" }

directives -c -d service:stop

}

このルールの各セクションの意味は次のとおりです。

Copyright © 2005 McAfee, Inc. All Rights Reserved.