Esta configuración de directiva controla la ubicación del archivo de registro. La ubicación del archivo debe tener la propiedad de escritura por parte del servicio Registro de eventos y solo podrán tener acceso a ella los administradores.
Si habilitas esta configuración de directiva, el registro de eventos usa la ruta de acceso especificada en esta configuración de directiva.
Si deshabilitas o no estableces esta configuración de directiva, el registro de eventos usa la carpeta %SYSTEMROOT%\System32\winevt\Logs.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\EventLog\Security |
Value Name | File |
Value Type | REG_SZ |
Default Value |