極楽せきゅあブログ

ときどきセキュリティ

リモートレジストリサービス

id:hideakiiさんとこでトラックバックされていたのですが、いえね、特に考えて止めているわけじゃありませんで(何)、当面不要っぽいサービスで当たり障りのないのを止めてるんですよね。サービスをどんだけ止めるか、というのは、まさにチューニング、ということなので。
個人用PCの場合はいくらでもリブートできるので、レジストリがどうしようもなくなったら回復コンソールとか使えばいいかもだし、と開き直ってるんですよね。サーバーでサービスチューニングするときは、こういう脳天気な感じじゃまずそうですが…。
実際WindowsOSってサービスの依存関係とかがわかりづらいところあるんですが、どこかにまとまった資料とか無いものかなあ?ってそういう要望出せばいいのか(笑)。
アクセスタイム記録を止めてるのは、別にアンチ・フォレンジックスな目的ではなくて(笑)、単にウゼエからですね。WindowsOSを使っているとき一番ストレスがたまるのって、やたらとレジストリやファイルにアクセスしてるからだったりするんですよねー。この記録止めたからといって体感でサクサク感3割増し、というわけではありませんが、とにかくファイルアクセスとかを減らしたい、と思っただけっちゃだけなのですが。
まあでも、結果としてアンチ・フォレンジックスになっていればなお良しってことかな(笑)。
ここらへんに少し関連情報が載ってますね。http://www.theeldergeek.com/remote_registry.htm