事件日志组中的用户无法使用安全日志。我已经检查了这个安全事件日志文件。事件日志组具有所有权限。
不幸的是,我不能将我的用户添加到管理员组中。
哪个本地\域策略可以阻止此操作?
发布于 2015-04-28 21:48:51
事件日志读取器内置域本地组通常使用诸如事件查看器等工具进行普通访问。
您可能需要检查您的安全日志(启用了审核),以确认实际访问失败的身份。在某些情况下,这可能是网络服务众所周知的身份.您可以将其添加到事件日志读取器组中以解决问题。
https://serverfault.com/questions/684926
复制相似问题