Ota suojattu tapahtumalokiin kirjaaminen käyttöön


Tämän käytännön avulla voit määrittää suojattuun tapahtumalokiin kirjaamisen.

Jos otat tämän käytäntöasetuksen käyttöön, sitä tukevat osat käyttävät antamaasi varmennetta mahdollisesti arkaluonteisten tapahtumalokitietojen salaamiseen ennen niiden kirjoittamista tapahtumalokiin. Tiedot salataan käyttämällä CMS (Cryptographic Message Syntax) -standardia antamaasi julkista avainta. Voit PowerShellin cmdlet-komennon Unprotect-CmsMessage avulla purkaa näiden salattujen sanomien salauksen, kunhan pystyt käyttämään sitä julkista avainta vastaavaa yksityistä avainta, jolla ne salattiin.

Jos poistat tämän käytäntöasetuksen käytöstä tai et määritä sitä, osat eivät salaa tapahtumalokisanomia ennen niiden kirjoittamista tapahtumalokiin.

Tuettu: Vähintään Windows 10 Server, Windows 10 tai Windows 10 RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\EventLog\ProtectedEventLogging
Value NameEnableProtectedEventLogging
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Anna salausvarmenne, jota suojattu tapahtumalokiin kirjaaminen käyttää. Voit antaa jonkin seuraavista: – base-64-koodatun X.509-varmenteen sisältö – Paikallinen kone -varmennesäilöstä löytyvän varmenteen allekirjoitus (tavallisesti PKI-infrastruktuurin käyttöönottama) – varmenteen täydellinen polku (voi olla paikallinen tai jaettu etäresurssi) – varmenteen tai varmenteet sisältävän hakemiston polku (voi olla paikallinen tai jaettu etäresurssi) – Paikallinen kone -varmennesäilöstä löytyvän varmenteen hakijan nimi (tavallisesti PKI-infrastruktuurin käyttöönottama). Tulokseksi saatavalla varmenteella on oltava asiakirjan salaus laajennettuna avaimen käyttönä (1.3.6.1.4.1.311.80.1) sekä joko Tiedon salakoodaus- tai Avaimen salakoodaus -avainkäytöt käytössä.



Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\EventLog\ProtectedEventLogging
Value NameEncryptionCertificate
Value TypeREG_MULTI_SZ
Default Value

eventlogging.admx

Hallintamallit (tietokoneet)

Hallintamallit (käyttäjät)