Essa configuração de política controla o local do arquivo de log. O local do arquivo deve ser gravável pelo serviço de Log de Eventos e só deve estar acessível aos administradores.
Se você habilitar essa configuração de política, o Log de Eventos usará o caminho especificado nessa configuração de política.
Se você desabilitar ou não fizer essa configuração de política, o Log de Eventos usará a pasta %SYSTEMROOT%\System32\winevt\Logs.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\EventLog\Security |
Value Name | File |
Value Type | REG_SZ |
Default Value |