Поделиться через


Включение журнала аудита системных событий

Этот раздел содержит следующую информацию.

Включение политики аудита безопасности

Включение подробного ведения журнала событий диагностики целостности кода

Включение политики аудита безопасности

Чтобы включить политику аудита безопасности для записи сбоев загрузки в журналах аудита, выполните следующие действия.

  1. Откройте окно командной строки с повышенными правами. Чтобы открыть окно командной строки с повышенными привилегиями, создайте ярлык рабочего стола для Cmd.exe, выберите и удерживайте (или щелкните правой кнопкой мыши) ярлык Cmd.exe и выберите "Запуск от имени администратора".

  2. В окне командной строки с повышенными привилегиями выполните следующую команду:

    Auditpol /set /Category:System /failure:enable
    
  3. Перезапустите компьютер, чтобы изменения вступили в силу.

На следующем снимке экрана показано, как использовать Auditpol для включения аудита безопасности.

Снимок экрана: окно командной строки, иллюстрирующая использование auditpol для включения аудита безопасности.

Включение подробного ведения журнала событий диагностики целостности кода

Чтобы включить подробное ведение журнала, выполните следующие действия.

  1. Откройте окно командной строки с повышенными правами.

  2. Запустите Eventvwr.exe в командной строке.

  3. В папке Просмотр событий в левой области Просмотр событий разверните следующую последовательность вложенных папок:

    1. Журналы приложений и служб

    2. Microsoft

    3. Windows

  4. Разверните вложенную папку "Целостность кода" в папке Windows , чтобы отобразить его контекстное меню.

  5. Выберите Представление.

  6. Выберите "Показать журналы аналитики и отладки". Просмотр событий затем отобразит поддерев, содержащий объект Операционная папка и глаголовая папка.

  7. Выберите и удерживайте (или щелкните правой кнопкой мыши) Подробные сведения, а затем выберите "Свойства" во всплывающем контекстном меню.

  8. Выберите вкладку "Общие" в диалоговом окне "Свойства", а затем выберите параметр "Включить ведение журнала" в середине страницы свойств. Это позволит подробное ведение журнала.

  9. Перезапустите компьютер, чтобы изменения вступили в силу.