"ToolTip":"Aktiviert die Ereignisüberwachung, die beim Erstellen (Starten) eines Prozesses erzeugt werden."
},
"One":{
"Tag":"Disable",
"ToolTip":"Deaktiviert die Ereignisüberwachung, die beim Erstellen (Starten) eines Prozesses erzeugt wird (Standardeinstellung)."
}
}
},
{
"Region":"Microsoft Defender & Security",
"Function":"CommandLineProcessAudit",
"Arg":{
"Zero":{
"Tag":"Enable",
"ToolTip":"Einbeziehung der Befehlszeile in Ereignisse der Prozesserstellung. Damit diese Funktion funktioniert, muss die Ereignisüberprüfung (ProcessAudit -Enable) aktiviert werden."
"ToolTip":"Einbeziehung der Befehlszeile in Ereignisse der Prozesserstellung."
},
"One":{
"Tag":"Disable",
@ -1846,7 +1832,7 @@
"Arg":{
"Zero":{
"Tag":"Enable",
"ToolTip":"Erstellt eine dauerhafte Ansicht \"Prozesserstellung\" in der Ereignisanzeige. Damit dies funktioniert, müssen Auditing-Ereignisse (AuditProcess -Enable) und Kommandozeilenereignisse bei der Prozesserstellung aktiviert sein."
"ToolTip":"Erstellt eine dauerhafte Ansicht \"Prozesserstellung\" in der Ereignisanzeige. Damit diese Funktion funktioniert, müssen Ereignisse in der Befehlszeile (CommandLineProcessAudit -Enable) in den Ereignissen der Prozesserstellung aktiviert werden."
"ToolTip":"Aktiviert das Überwachen von Ereignissen, die beim Erstellen (Starten) eines Prozesses erzeugt werden."
},
"One":{
"Tag":"Disable",
"ToolTip":"Deaktiviert das Überwachen von Ereignissen, die beim Erstellen (Starten) eines Prozesses erzeugt werden."
}
}
},
{
"Region":"Microsoft Defender & Security",
"Function":"CommandLineProcessAudit",
"Arg":{
"Zero":{
"Tag":"Enable",
"ToolTip":"Einbeziehung der Befehlszeile in Ereignisse der Prozesserstellung. Damit diese Funktion funktioniert, muss die Ereignisüberprüfung (ProcessAudit -Enable) aktiviert werden."
"ToolTip":"Einbeziehung der Befehlszeile in Ereignisse der Prozesserstellung."
},
"One":{
"Tag":"Disable",
@ -1741,7 +1727,7 @@
"Arg":{
"Zero":{
"Tag":"Enable",
"ToolTip":"Erstellt eine benutzerdefinierte Ansicht \"Prozesserstellung\", um ausgeführte Prozesse und ihre Argumente zu protokollieren. Damit diese Funktion funktioniert, müssen die Ereignisprüfung (AuditProcess -Enable) und die Befehlszeile (CommandLineProcessAudit -Enable) in Ereignissen zur Prozesserstellung aktiviert werden."
"ToolTip":"Erstellt eine benutzerdefinierte Ansicht \"Prozesserstellung\", um ausgeführte Prozesse und ihre Argumente zu protokollieren. Damit diese Funktion funktioniert, müssen Ereignisse in der Befehlszeile (CommandLineProcessAudit -Enable) in den Ereignissen der Prozesserstellung aktiviert werden."
"ToolTip":"Enable events auditing generated when a process is created (starts)."
},
"One":{
"Tag":"Disable",
"ToolTip":"Disable events auditing generated when a process is created (starts) (default value)."
}
}
},
{
"Region":"Microsoft Defender & Security",
"Function":"CommandLineProcessAudit",
"Arg":{
"Zero":{
"Tag":"Enable",
"ToolTip":"Include command line in process creation events. In order this feature to work events auditing (ProcessAudit -Enable) will be enabled."
"ToolTip":"Include command line in process creation events."
},
"One":{
"Tag":"Disable",
@ -1846,7 +1832,7 @@
"Arg":{
"Zero":{
"Tag":"Enable",
"ToolTip":"Create the \"Process Creation\" сustom view in the Event Viewer to log executed processes and their arguments. In order this feature to work events auditing (AuditProcess -Enable) and command line (CommandLineProcessAudit -Enable) in process creation events will be enabled."
"ToolTip":"Create the \"Process Creation\" сustom view in the Event Viewer to log executed processes and their arguments. In order this feature to work events command line (CommandLineProcessAudit -Enable) in process creation events will be enabled."
"ToolTip":"Enable events auditing generated when a process is created (starts)."
},
"One":{
"Tag":"Disable",
"ToolTip":"Disable events auditing generated when a process is created (starts) (default value)."
}
}
},
{
"Region":"Microsoft Defender & Security",
"Function":"CommandLineProcessAudit",
"Arg":{
"Zero":{
"Tag":"Enable",
"ToolTip":"Include command line in process creation events. In order this feature to work events auditing (ProcessAudit -Enable) will be enabled."
"ToolTip":"Include command line in process creation events."
},
"One":{
"Tag":"Disable",
@ -1741,7 +1727,7 @@
"Arg":{
"Zero":{
"Tag":"Enable",
"ToolTip":"Create the \"Process Creation\" Event Viewer сustom view to log executed processes and their arguments. In order this feature to work events auditing (AuditProcess -Enable) and command line (CommandLineProcessAudit -Enable) in process creation events will be enabled."
"ToolTip":"Create the \"Process Creation\" Event Viewer сustom view to log executed processes and their arguments. In order this feature to work events command line (CommandLineProcessAudit -Enable) in process creation events will be enabled."
"ToolTip":"Включить аудит событий, возникающих при создании или запуске процесса."
},
"One":{
"Tag":"Disable",
"ToolTip":"Выключить аудит событий, возникающих при создании или запуске процесса (значение по умолчанию)."
}
}
},
{
"Region":"Microsoft Defender & Security",
"Function":"CommandLineProcessAudit",
"Arg":{
"Zero":{
"Tag":"Enable",
"ToolTip":"Включать командную строку в событиях создания процесса. Для того, чтобы работал данный функционал, будет включен аудит событий (AuditProcess -Enable)."
"ToolTip":"Включать командную строку в событиях создания процесса."
},
"One":{
"Tag":"Disable",
@ -1846,7 +1832,7 @@
"Arg":{
"Zero":{
"Tag":"Enable",
"ToolTip":"Создать настраиваемое представление \"Создание процесса\" в Просмотре событий. Для того, чтобы работал данный функционал, буден включен аудит событий (AuditProcess -Enable) и командной строки (CommandLineProcessAudit -Enable) в событиях создания процесса."
"ToolTip":"Создать настраиваемое представление \"Создание процесса\" в Просмотре событий. Для того, чтобы работал данный функционал, буден включен командной строки (CommandLineProcessAudit -Enable) в событиях создания процесса."
"ToolTip":"Включить аудит событий, возникающих при создании или запуске процесса."
},
"One":{
"Tag":"Disable",
"ToolTip":"Выключить аудит событий, возникающих при создании или запуске процесса (значение по умолчанию)."
}
}
},
{
"Region":"Microsoft Defender & Security",
"Function":"CommandLineProcessAudit",
"Arg":{
"Zero":{
"Tag":"Enable",
"ToolTip":"Включать командную строку в событиях создания процесса. Для того, чтобы работал данный функционал, будет включен аудит событий (AuditProcess -Enable)."
"ToolTip":"Включать командную строку в событиях создания процесса."
},
"One":{
"Tag":"Disable",
@ -1741,7 +1727,7 @@
"Arg":{
"Zero":{
"Tag":"Enable",
"ToolTip":"Создать настраиваемое представление \"Создание процесса\" в Просмотре событий. Для того, чтобы работал данный функционал, буден включен аудит событий (AuditProcess -Enable) и командной строки (CommandLineProcessAudit -Enable) в событиях создания процесса."
"ToolTip":"Создать настраиваемое представление \"Создание процесса\" в Просмотре событий. Для того, чтобы работал данный функционал, буден включен командной строки (CommandLineProcessAudit -Enable) в событиях создания процесса."