本地系统帐户事件日志权限

时间:2012-01-13 14:05:50

标签: windows windows-server-2008 event-log

是否有人知道我可以检查本地系统帐户对应用程序事件日志的权限? HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Services \ EventLog \ Application 中没有 CustomSD ,所以我只是想知道如何检查它默认拥有哪些权限?非常感谢任何帮助!

我正在使用Windows Server 2008。

1 个答案:

答案 0 :(得分:1)

如果运行以下命令: wevtutil gl application ,则在输出的channelAccess部分中使用SDDL描述事件日志的安全级别。