Очень простой вопрос, на который мне было трудно ответить.
В Windows XP и Server 2003 я иногда сталкиваюсь с проблемой при попытке записи в журнал событий.
"Источник не найден, но не удалось найти некоторые или все журналы событий. Недоступные журналы: безопасность."
Решение этой проблемы, которая работала в прошлом на XP и Server 2003, состояло в том, чтобы предоставить правильному пользователю или группе пользователей разрешения на чтение или полный доступ к разделу реестра для группы журналов событий, вызывающих ошибки. Например:
- HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ EventLog \ или
- HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ EventLog \ Security
Это всегда работало. Но я столкнулся с Windows 7, с которой я все еще очень неопытен.
Я смутно осознаю, что Windows 7 и Vista делают интересные вещи, пытаясь снизить известность реестра, виртуализации и так далее. Это дает мне крошечный знак вопроса о том, обрабатывает ли Windows 7 безопасность журнала событий таким же образом.
Я провел некоторый поиск по этой теме, но не смог найти ответ на вопрос, который (я думал) был бы очень простым вопросом.
Любая помощь, направившая меня в правильном направлении, была бы великолепна.