是否有人知道我可以检查本地系统帐户对应用程序事件日志的权限? HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Services \ EventLog \ Application 中没有 CustomSD ,所以我只是想知道如何检查它默认拥有哪些权限?非常感谢任何帮助!
我正在使用Windows Server 2008。
答案 0 :(得分:1)
如果运行以下命令: wevtutil gl application ,则在输出的channelAccess部分中使用SDDL描述事件日志的安全级别。