Met deze beleidsinstelling wordt bepaald welke security descriptor wordt gebruikt voor het logboek met de SDDL-tekenreeks (Security Descriptor Definition Language). U kunt geen schrijfmachtigingen configureren voor dit logboek. De beleidsinstellingen voor het configureren van toegang tot het logboek moeten allebei worden geconfigureerd als u ze wilt laten toepassen op zowel moderne als verouderde hulpprogramma's.
Als u deze beleidsinstelling inschakelt, hebben alleen gebruikers van wie de security descriptor overeenkomt met de geconfigureerde opgegeven waarde, toegang tot het logboek.
Als u deze beleidsinstelling uitschakelt of niet configureert, kan het logboek alleen worden gelezen en gewist door de systeemsoftware of de systeembeheerders.
Opmerking: Als u deze beleidsinstelling inschakelt, wordt deze mogelijk genegeerd door sommige hulpprogramma's en API's. Dezelfde wijziging moet worden gemaakt in de beleidsinstelling Toegang tot het logboek configureren (verouderd) als u deze wijziging wilt doorvoeren voor alle hulpprogramma's en API's.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\EventLog\Security |
Value Name | ChannelAccess |
Value Type | REG_SZ |
Default Value |