此策略设置控制日志文件的位置。文件的位置必须可以由事件日志服务写入,并且只有管理员可以访问。
若启用此策略设置,则事件日志将使用在此策略设置中指定的路径。
若禁用或未配置此策略设置,则事件日志将使用文件夹 %SYSTEMROOT%\System32\winevt\Logs。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\EventLog\Application |
Value Name | File |
Value Type | REG_SZ |
Default Value |