Estamos vendo um erro em que não conseguimos acessar o log de segurança

Este artigo ajuda a corrigir o erro em que não conseguimos acessar o log de segurança.

Número original do KB: 2751670

Sintomas

Estamos vendo o seguinte erro "O visualizador de eventos não pode abrir o log de eventos ou a exibição personalizada. Verifique se o serviço de log de eventos está em execução ou se a consulta é muito longa. O acesso é negado" quando tentamos abrir os logs de segurança em alguns dos controladores de domínio com a conta de administrador de domínio.

Motivo

Não tínhamos as permissões de segurança corretas definidas para a conta de log de eventos no registro

Resolução

Você pode seguir as etapas abaixo para corrigir o erro.

  • Permissões NTFS verificadas para C:\Windows\System32\winevt\Logs - Eventlog O usuário tem controle total
  • Verificado HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Security - Eventlog não tem permissões lá.
  • Concedidas permissões de leitura "NT service\EventLog" no HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Security. (Você deve fazer isso selecionando a conta do computador local clicando em "locais".
  • Reabriu o Visualizador de Eventos e confirmou que agora podemos ler os logs de segurança.