設定記錄檔存取 (傳統)

這個原則設定使用「安全性描述元定義語言」(SDDL) 字串指定記錄檔使用的安全性描述元。您必須為這個記錄檔設定兩個「設定記錄檔存取」原則設定,才能對現代和傳統工具都生效。

如果您啟用這個原則設定,則只有符合安全性描述元的使用者可以存取記錄檔。

如果您停用這個原則設定,則所有已驗證的使用者和系統服務都可以寫入、讀取或清除這個記錄檔。

如果您未設定這個原則設定,則先前的原則設定設定仍然有效。

支援的作業系統: 至少需要 Windows Vista

記錄檔存取

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSystem\CurrentControlSet\Services\EventLog\Setup
Value NameCustomSD
Value TypeREG_SZ
Default Value

eventlog.admx

系統管理範本 (電腦)

系統管理範本 (使用者)