Provavelmente, você pode configurar pares específicos de aplicativos para serem executados usando o registro e alterar o que lida com os tipos MIME. No entanto, outra maneira mais genérica e muito mais complexa é usar o Agendador de tarefas. O agendador de tarefas pode iniciar um aplicativo com base em vários tipos de gatilhos, incluindo entradas do log de eventos.
Portanto, tudo o que precisamos é garantir que um evento seja criado sempre que um aplicativo for iniciado e, em seguida, criar uma tarefa agendada para iniciar sempre que o evento for registrado.
Habilitar o log de 'início do aplicativo'
- Inicie e entre
secpol.mscna caixa Executar
- Navegue para Políticas locais / Política de auditoria
- Controle de processo de auditoria de clique duplo e ativar
Success
Agora, se você iniciar qualquer aplicativo, se olhar no Event Viewer / Security Log, verá um evento Process Creation4688 cada vez que um aplicativo for iniciado.
Criar tarefa agendada com base no acionador
- Abra o Agendador de tarefas e crie uma nova tarefa
- Na guia Geral , dê um nome à tarefa
- Na guia Gatilhos , crie um novo gatilho e escolha Em um evento como gatilho.
- Escolha Personalizado e clique em Editar filtro de eventos
- Altere as configurações de filtro da seguinte maneira:
Agora alterne para a guia XML e ative a consulta de edição manualmente
Você verá o seguinte
<QueryList>
<Query Id="0" Path="Security">
<Select Path="Security">
*[System[Provider[@Name='Microsoft-Windows-Security-Auditing'] and Task = 13312 and (band(Keywords,9007199254740992)) and (EventID=4688)]]
</Select>
</Query>
</QueryList>
Agora você só precisa adicionar o aplicativo que deseja causar o gatilho. Por exemplo, este usa notepad.execomo gatilho:
<QueryList>
<Query Id="0" Path="Security">
<Select Path="Security">
*[System[Provider[@Name='Microsoft-Windows-Security-Auditing'] and Task = 13312 and (band(Keywords,9007199254740992)) and (EventID=4688)]]
and
*[EventData[Data[@Name='NewProcessName'] and (Data='C:\Windows\System32\notepad.exe')]]
</Select>
</Query>
</QueryList>
Clique Okpara isso e Okfeche a caixa de diálogo do acionador.
Agora escolha a guia Ação e crie uma nova ação, ou seja Start a Program, e navegue até o aplicativo que você deseja iniciar junto com o aplicativo acionador.