このポリシー設定では、セキュリティ記述子定義言語 (SDDL) 文字列を使用して、ログに使用するセキュリティ記述子を指定します。このログに対する書き込みアクセス許可を構成することはできません。最新のツールと従来のツール両方を変更するには、このログで両方の "ログ アクセスを構成する" ポリシー設定を設定する必要があります。
このポリシー設定を有効にした場合、構成された指定の値にセキュリティ記述子が一致するユーザーだけがログにアクセスできます。
このポリシー設定を無効にした場合、または構成しなかった場合、システム ソフトウェアと管理者だけがこのログに対して読み取りまたは消去を行うことができます。
注: このポリシー設定を有効にした場合、一部のツールおよび API ではこの設定が無視されることがあります。この変更をすべてのツールと API に適用するには、"ログ アクセスを構成する (レガシ)" ポリシー設定に対して同じ変更を行う必要があります。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\EventLog\Security |
Value Name | ChannelAccess |
Value Type | REG_SZ |
Default Value |