Aracılığıyla paylaş


Olay Günlüğü Güvenliği

Uyarı

Olay Günlüğü API'si, Windows Server 2003, Windows XP veya Windows 2000 işletim sisteminde çalışan uygulamalar için tasarlanmıştır. Windows Vista'da olay günlüğü altyapısı yeniden tasarlandı. Windows Vista veya sonraki işletim sistemlerinde çalışacak şekilde tasarlanmış uygulamalar artık Windows Olay Günlüğü'nü kullanmalıdır.

Güvenlik günlüğü sistem tarafından kullanılmak üzere tasarlanmıştır. Ancak kullanıcılara SE_SECURITY_NAME ayrıcalığı verildiyse ("denetim ve güvenlik günlüğünü yönetme" kullanıcı hakkı) Güvenlik günlüğünü okuyabilir ve temizleyebilir. Daha fazla bilgi için bkz. Privileges.

Yalnızca Yerel Güvenlik Yetkilisinin (Lsass.exe) Güvenlik günlüğü için yazma izni vardır. Başka hiçbir hesap bu ayrıcalığı isteyemez. Güvenlik günlüğüne olay yazmak için AuthzReportSecurityEvent işlevini kullanın.

Uygulama günlüğüne, Sistem günlüğüne ve özel günlüklere erişim kısıtlanır. Sistem, iş parçacığının çalıştığı hesaba verilen erişim haklarına göre erişim verir. Aşağıdaki tabloda, olay günlüğü işlevleri için hangi erişim türlerinin gerekli olduğu gösterilmektedir.

Erişim hakkı Açıklama
ELF_LOGFILE_CLEAR (0x0004) ClearEventLogtarafından gereklidir.
ELF_LOGFILE_READ (0x0001) OpenBackupEventLogve OpenEventLogiçin gereklidir.
ELF_LOGFILE_WRITE (0x0002) RegisterEventSourcetarafından gereklidir.

Uygulama günlüğünün, Sistem günlüğünün ve özel günlüklerin güvenliğini yapılandırmak için CustomSD kayıt defteri değerini kullanın. Daha fazla bilgi için bkz. eventlog anahtarı .