- Kuidas kaugarvutis sündmuste logisid vaadata?
- Kuidas anda luba sündmuste logile?
- Kuidas määrata sündmuste logi turvalisus kohapeal või rühmapoliitika abil?
- Kuidas vaadata sündmuste logi lugeja rühma?
- Kuidas sündmustevaaturit CMD-s vaadata?
- Kuhu rühmapoliitika sündmused logitakse?
- Milline kasutaja on sündmustelogi lugejate rühmas?
- Kuidas sündmustevaaturit seadistada?
- Kuidas lubada Windowsi logimist?
- Kuidas Windowsi sündmusi lubada?
- Kuidas vaadata kasutajate logisid Windows Server 2008-s?
- Kes logis sisse Windows 10?
Kuidas kaugarvutis sündmuste logisid vaadata?
Juurdepääs kaugarvuti sündmustevaaturile
Logige kohalikku arvutisse administraatorina sisse. Käivitage sündmuste vaatur. Näiteks Windows 10 arvutis tippige otsingukasti Event Viewer. Võite sisestada ka EventVwr <arvuti nimi> käsureal, kus <arvuti nimi> on kaugarvuti nimi.
Kuidas anda luba sündmuste logile?
Liikuge saidile HKEY_LOCAL_MACHINE > SÜSTEEM > CurrentControlSet > Teenused > Sündmuste logi > Turvalisus, paremklõpsake ja valige "Load..." Klõpsake "Lisa...", leidke konto, kus töötab Secret Server, ja klõpsake nuppu OK. Märkige veerus Luba ruut Loe ja seejärel klõpsake loa rakendamiseks nuppu OK.
Kuidas määrata sündmuste logi turvalisus kohapeal või rühmapoliitika abil?
Laiendage rühmapoliitika redaktoris Windowsi säte, turbesätted, kohalikud poliitikad ja seejärel turbevalikud. Topeltklõpsake nuppu Sündmuste logi: Rakenduse logi SDDL, tippige SDDL-string, mida soovite logi turbeks, ja seejärel valige OK.
Kuidas vaadata sündmuste logi lugeja rühma?
Märkus. Sündmuste logide lugemiseks peate andma ka "ADAudit Plus" kasutajale lugemisõiguse HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security kaudu. Logige oma domeenikontrollerisse sisse domeeni administraatori õigustega → avage rühmapoliitika halduskonsool → paremklõpsake "ADAudit Plus Permission GPO" → Redigeeri.
Kuidas sündmustevaaturit CMD-s vaadata?
Käivitage Windows Event Viewer käsurea kaudu
Käivitusakna avamiseks võite kiirklahvina vajutada Windowsi klahvi + R, käsurea akna avamiseks tippida cmd. Tippige eventvwr ja klõpsake sisestusklahvi.
Kuhu rühmapoliitika sündmused logitakse?
Rühmapoliitika töölogid kuvatakse jaotise Rakendused ja teenused all olevas Operational objektis > Microsoft > Windows > GroupPolicy kataloog sündmustevaaturis. Rühmapoliitika salvestab mõned sündmused Windowsi sündmuste logi turbekanalisse.
Milline kasutaja on sündmustelogi lugejate rühmas?
Sündmuste logi lugejate rühm
See rühm luuakse, kui tõstate Windows Serveri süsteemi domeenikontrolleri rolliks ja see on ka sisseehitatud rühmana kõigis liikmeserverites igas metsa domeenis. Selle rühma liikmetele antakse õigus lugeda kohalikus arvutis sündmuste logisid.
Kuidas sündmustevaaturit seadistada?
Windowsis saate sündmustevaaturi sätteid reguleerida, paremklõpsates logil ja klõpsates nuppu Atribuudid. Saate reguleerida järgmisi sündmuste logi sätteid: Logi maksimaalne suurus. Vajadusel kirjutage sündmused üle.
Kuidas lubada Windowsi logimist?
Lubage Windows Installeri logimine rühmapoliitikaga
Laiendage jaotises Rühmapoliitika jaotist Arvuti konfiguratsioon, laiendage jaotist Haldusmallid, Windowsi komponendid ja seejärel valige Windows Installer. Topeltklõpsake valikut Logimine ja seejärel klõpsake nuppu Lubatud. Sisestage väljale Logimine suvandid, mida soovite logida.
Kuidas Windowsi sündmusi lubada?
Avage Windowsi jälgimine ja haldamine, valides vahekaardi Server, Properties ja General. Valige logitavate kirjade kategooria, märkides vastavad märkeruudud. Klõpsake nuppu Rakenda. Klõpsake nuppu OK.
Kuidas vaadata kasutajate logisid Windows Server 2008-s?
1. samm – avage käsurea liides, käivitades dialoogiboksis "cmd" (Win + R). 2. samm – tippige query user ja vajutage sisestusklahvi. See loetleb kõik kasutajad, kes on praegu teie arvutisse sisse logitud.
Kes logis sisse Windows 10?
Paremklõpsake tegumiribal, seejärel valige "Tegumihaldur". Valige vahekaart "Kasutajad". Kuvatakse masinasse sisse logitud kasutajate üksikasjad.