方法如下:
打开注册表编辑器(在[开始]→[运行]框中输入“regedit”回车);
禁止查看应用日志
定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog \Application
新建一个双字节值,名称为:RestrictGuestAccess,值设为1。
禁止查看系统日志
定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog\ System
新建一个双字节值,名称为:RestrictGuestAccess,值设为1。
禁止查看安全日志
在默认安装情况下,安全日志只有管理员才能查看。但是为避免别人在本地安全策略中修改权限,我们仍可以修改注册表要达到禁止查看的目的。定位到
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog\ Security
新建一个双字节值,名称为:RestrictGuestAccess,值设为1。
设置完以后,关闭注册表编辑器,重新启动计算机,以普通的Guest用户登录一看,哈哈,Guest用户已经不能查看事件日志了,就这样我轻松地保护了这几台计算机的事件日志,这些日志只有我这个管理员才可以查看,为避免自己的行为被日志记录后被我警告,那些人再也不敢乱动机器了。
|