active-directory – 是否可以授予域控制器上所有事件日志的只读访问权限

我想在所有域控制器上授予对事件日志的读取权限,理想情况是在使用GPO的域级别.我希望组的成员能够在“应用程序和服务日志”(例如“目录服务”和“文件复制服务”)中查看应用程序日志,系统日志和多个日志.解决这个问题的最佳策略是什么?

请注意,我的大多数域控制器都是2008 R2

为此目的,有一个内置组.事件日志读者.将用户添加到您希望对日志具有读取权限的组中.你绝对可以通过GPO来做到这一点.如果您希望它仅应用于您的DC,您可以修改认域控制器策略(或在同一级别创建一个).您希望使用希望能够读取DC上的事件日志的用户更新“事件日志读取器”组.

相关文章

Windows2012R2备用域控搭建 前置操作 域控主域控的主dns:自...
主域控角色迁移和夺取(转载) 转载自:http://yupeizhi.blo...
Windows2012R2 NTP时间同步 Windows2012R2里没有了internet时...
Windows注册表操作基础代码 Windows下对注册表进行操作使用的...
黑客常用WinAPI函数整理之前的博客写了很多关于Windows编程的...
一个简单的Windows Socket可复用框架说起网络编程,无非是建...