在Windows操作系统中,可以通过以下步骤启用“审核进程跟踪”:
打开命令提示符(CMD)窗口,以管理员权限运行。
使用以下命令启用“审核进程跟踪”:
auditpol /set /subcategory:"Process Creation" /success:enable /failure:enable
这将启用对进程创建的审核跟踪。
auditpol /get /subcategory:"Process Creation"
如果返回结果中的“成功”和“失败”列都显示为“已启用”,则表示成功启用了“审核进程跟踪”。
请注意,以上命令适用于Windows操作系统,且需要以管理员权限运行。