万卷书   首页 > 电脑书籍 > 安全在线 > 巧用事件日志令Guest"止步"
 
方法如下:

  打开注册表编辑器(在[开始]→[运行]框中输入“regedit”回车);

  禁止查看应用日志

  定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog \Application

  新建一个双字节值,名称为:RestrictGuestAccess,值设为1。

  禁止查看系统日志

  定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog\ System

  新建一个双字节值,名称为:RestrictGuestAccess,值设为1。

  禁止查看安全日志

  在默认安装情况下,安全日志只有管理员才能查看。但是为避免别人在本地安全策略中修改权限,我们仍可以修改注册表要达到禁止查看的目的。定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog\ Security

  新建一个双字节值,名称为:RestrictGuestAccess,值设为1。

  设置完以后,关闭注册表编辑器,重新启动计算机,以普通的Guest用户登录一看,哈哈,Guest用户已经不能查看事件日志了,就这样我轻松地保护了这几台计算机的事件日志,这些日志只有我这个管理员才可以查看,为避免自己的行为被日志记录后被我警告,那些人再也不敢乱动机器了。
 
上一页 WanJuanShu