Esta configuración de directiva controla la ubicación del archivo de registro. La ubicación del archivo debe tener la propiedad de escritura por parte del servicio Registro de eventos y solo podrán tener acceso a la misma los administradores.
Si habilita esta configuración de directiva, el registro de eventos usa la ruta de acceso especificada en esta configuración de directiva.
Si deshabilita o no establece esta configuración de directiva, el registro de eventos usa el subdirectorio system32 o system64.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\EventLog\Security |
Value Name | File |
Value Type | REG_SZ |
Default Value |