次の方法で共有


セキュリティ ログにアクセスできないエラーが表示される

この記事は、セキュリティ ログにアクセスできないエラーを修正するのに役立ちます。

元の KB 番号: 2751670

現象

"イベント ビューアーでイベント ログまたはカスタム ビューを開くことができません。" というエラーが表示されます。 イベント ログ サービスが実行されているか、クエリが長すぎることを確認します。 "アクセスが拒否されました" というメッセージが表示される場合は、ドメイン管理者アカウントを使用して一部のドメイン コントローラーのセキュリティ ログを開こうとします。

原因

レジストリの eventlog アカウントに対して適切なセキュリティアクセス許可が定義されていませんでした

解決方法

エラーを修正するには、次の手順に従います。

  • C:\Windows\System32\winevt\Logs の NTFS アクセス許可を確認しました - Eventlog ユーザーはフル コントロールを持っています
  • チェックされた HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Security - Eventlog にはアクセス許可がありません。
  • HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Securityで "NT service\EventLog" 読み取りアクセス許可が付与されました。 ("場所" をクリックしてローカル コンピューター アカウントを選択して行う必要があります。
  • イベント ビューアー再度開き、セキュリティ ログを読み取ることができることを確認しました。