Ενεργοποίηση προστατευμένης καταγραφής συμβάντων


Αυτή η ρύθμιση πολιτικής σάς επιτρέπει να ρυθμίσετε την Προστατευμένη καταγραφή συμβάντων.

Αν ενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής, τα στοιχεία που την υποστηρίζουν θα χρησιμοποιούν το πιστοποιητικό που παρέχετε για την κρυπτογράφηση των ευαίσθητων δεδομένων καταγραφής συμβάντων. Τα δεδομένα θα κρυπτογραφηθούν χρησιμοποιώντας την Τυπική σύνταξη κρυπτογραφημένων μηνυμάτων (CMS) και το δημόσιο κλειδί που παρέχετε. Μπορείτε να χρησιμοποιήσετε το cmdlet "Unprotect-CmsMessage" του PowerShell για να αποκρυπτογραφήσετε αυτά τα κρυπτογραφημένα μηνύματα, εφόσον έχετε πρόσβαση στο ιδιωτικό κλειδί που αντιστοιχεί στο δημόσιο κλειδί με το οποίο κρυπτογραφήθηκαν.

Αν απενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής ή δεν ρυθμίσετε τις παραμέτρους της, τα στοιχεία δεν θα κρυπτογραφούν τα μηνύματα καταγραφής συμβάντων πριν από την εγγραφή τους στο αρχείο καταγραφής συμβάντων.

Υποστηρίζεται σε: Τουλάχιστον Windows 10 Server, Windows 10 ή Windows 10 RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\EventLog\ProtectedEventLogging
Value NameEnableProtectedEventLogging
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Παροχή πιστοποιητικού κρυπτογράφησης για χρήση από την προστατευμένη καταγραφή συμβάντων. Μπορείτε να παρέχετε είτε: - Το περιεχόμενο ενός πιστοποιητικού X.509 με κωδικοποίηση base 64 - Το αποτύπωμα ενός πιστοποιητικού που βρίσκεται στο χώρο αποθήκευσης πιστοποιητικών του τοπικού υπολογιστή (συνήθως αναπτύσσετε από την υποδομή PKI) - Την πλήρη διαδρομή ενός πιστοποιητικού (μπορεί να είναι τοπικό ή απομακρυσμένο κοινόχρηστο στοιχείο) - Τη διαδρομή προς έναν κατάλογο που περιέχει ένα ή περισσότερα πιστοποιητικά (μπορεί να είναι τοπικό ή απομακρυσμένο κοινόχρηστο στοιχείο) - Το όνομα θέματος ενός πιστοποιητικού που βρίσκεται στο χώρο αποθήκευσης πιστοποιητικών του τοπικού υπολογιστή (συνήθως αναπτύσσετε από την υποδομή PKI) Το πιστοποιητικό που θα προκύψει πρέπει να διαθέτει την τιμή "Κρυπτογράφηση εγγράφου" ως εμπλουτισμένη χρήση κλειδιού (1.3.6.1.4.1.311.80.1) και να είναι ενεργοποιημένη η χρήση κλειδιού "Κρυπτογράφηση δεδομένων" ή "Κρυπτογράφηση κλειδιών".



Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\EventLog\ProtectedEventLogging
Value NameEncryptionCertificate
Value TypeREG_MULTI_SZ
Default Value

eventlogging.admx

Πρότυπα διαχείρισης (Υπολογιστές)

Πρότυπα διαχείρισης (Χρήστες)