Failed to delete C:\Windows\Sysmon64.exe
使用环境:
Server2008R2 标准版 64位
https://learn.microsoft.com/zh-cn/sysinternals/downloads/sysmon
使用的事当时最新的 Sysmon v15.0 版本,加载的事 github的配置
安装执行
cmd命令窗口执行sysmon64.exe -accepteula -i sysmonconfig-export.xml 命令进行安装
安装最后提示并没有成功,在服务列表里面已经写入,但是无法启动
卸载:Sysmon64.exe -u [force] 也是无法进行卸载
解决办法
- 安装系统补丁
kb3033929 - 删除注册表(因为已经写入服务,服务启动不了,也卸载不了)
HKLM\SYSTEM\CurrentControlSet\Services\Sysmon 整个注册表删除后重启服务器
3.重新执行安装
cmd命令窗口执行sysmon64.exe -accepteula -i sysmonconfig-export.xml 命令进行安装
最后成功安装,并且服务能正常启动。