Iki karanas
Registro ir DLL pakeitimus sistemoje stebi „SysInternals“ procesų monitorius. PROCMON23.SYS failas yra šio įrankio komponentas. Jei šis failas sukonfigūruotas neteisingai, bandydami įgalinti įkrovos žurnalą gausite klaidą:
Nepavyko parašyti PROCMON23.SYS, įsitikinkite, kad turite leidimą rašyti į %% SystemRoot %% \ System32 \ Drivers katalogą.

Sprendimas
Procedūra yra šiek tiek sudėtinga, tačiau problema yra viena ir vienintelė.
1] Atidarykite Failas„Explorer“ ir eikite į C: \ Windows \ System32 \ tvarkyklės.
2] Dešiniuoju pelės mygtuku spustelėkite ir pasirinkite Savybės ir eik į saugumas skirtuką.
3] Pasirinkite Vartotojas, spustelėkite Redaguotiir suteikite reikiamus leidimus (PilnasKontrolė būtų geriau).

4] Dabar paleiskite sistemą į WinPE aplinką, kaip paaiškinta čia.
5] Ištrinkite %% SystemRoot %% \ System32 \ Drivers \ PROCMON23.sys failą WinPE aplinkoje.
6] Ieškoti KomandaPrašymas „Windows“ paieškos juostoje ir dešiniuoju pelės mygtuku spustelėkite parinktį. Pasirinkite Bėkkaipadministratorius.
7] Įveskite šią komandą ir paspauskite Enter, kad ją įvykdytumėte:
C: \ procmon \ Procmon / BackingFile C: \ procmon \ log.pml / AcceptEula / Quiet / noconnect

8] Perkrauti sistemą ir dabar galėtumėte įgalinti įkrovos žurnalą.