Αυτή η ρύθμιση πολιτικής σάς επιτρέπει να ρυθμίσετε την Προστατευμένη καταγραφή συμβάντων.
Αν ενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής, τα στοιχεία που την υποστηρίζουν θα χρησιμοποιούν το πιστοποιητικό που παρέχετε για την κρυπτογράφηση των ευαίσθητων δεδομένων καταγραφής συμβάντων. Τα δεδομένα θα κρυπτογραφηθούν χρησιμοποιώντας την Τυπική σύνταξη κρυπτογραφημένων μηνυμάτων (CMS) και το δημόσιο κλειδί που παρέχετε. Μπορείτε να χρησιμοποιήσετε το cmdlet "Unprotect-CmsMessage" του PowerShell για να αποκρυπτογραφήσετε αυτά τα κρυπτογραφημένα μηνύματα, εφόσον έχετε πρόσβαση στο ιδιωτικό κλειδί που αντιστοιχεί στο δημόσιο κλειδί με το οποίο κρυπτογραφήθηκαν.
Αν απενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής ή δεν ρυθμίσετε τις παραμέτρους της, τα στοιχεία δεν θα κρυπτογραφούν τα μηνύματα καταγραφής συμβάντων πριν από την εγγραφή τους στο αρχείο καταγραφής συμβάντων.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\EventLog\ProtectedEventLogging |
Value Name | EnableProtectedEventLogging |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Παροχή πιστοποιητικού κρυπτογράφησης για χρήση από την προστατευμένη καταγραφή συμβάντων. Μπορείτε να παρέχετε είτε: - Το περιεχόμενο ενός πιστοποιητικού X.509 με κωδικοποίηση base 64 - Το αποτύπωμα ενός πιστοποιητικού που βρίσκεται στο χώρο αποθήκευσης πιστοποιητικών του τοπικού υπολογιστή (συνήθως αναπτύσσετε από την υποδομή PKI) - Την πλήρη διαδρομή ενός πιστοποιητικού (μπορεί να είναι τοπικό ή απομακρυσμένο κοινόχρηστο στοιχείο) - Τη διαδρομή προς έναν κατάλογο που περιέχει ένα ή περισσότερα πιστοποιητικά (μπορεί να είναι τοπικό ή απομακρυσμένο κοινόχρηστο στοιχείο) - Το όνομα θέματος ενός πιστοποιητικού που βρίσκεται στο χώρο αποθήκευσης πιστοποιητικών του τοπικού υπολογιστή (συνήθως αναπτύσσετε από την υποδομή PKI) Το πιστοποιητικό που θα προκύψει πρέπει να διαθέτει την τιμή "Κρυπτογράφηση εγγράφου" ως εμπλουτισμένη χρήση κλειδιού (1.3.6.1.4.1.311.80.1) και να είναι ενεργοποιημένη η χρήση κλειδιού "Κρυπτογράφηση δεδομένων" ή "Κρυπτογράφηση κλειδιών".
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\EventLog\ProtectedEventLogging |
Value Name | EncryptionCertificate |
Value Type | REG_MULTI_SZ |
Default Value |