除非为日志文件分配了适当的文件权限,否则事件日志将无法正常工作。您可能需要执行以下操作:
分配对审核日志文件的权限,以便服务能够对其进行写入。
为用户分配对在其中创建审核日志文件的文件夹的写入权限。
若要执行这些过程,您必须是管理员组的成员,或者您必须被委派了适当的权限。
若要更改对文件和文件夹的权限,请执行以下操作:
在 DHCP 服务器上,单击“开始”,指向“所有程序”,再指向“附件”,然后单击“Windows 资源管理器”。
将目录树导航到 %windir%\System32\Dhcp,右键单击此文件夹,再单击“属性”,然后单击“安全”选项卡。
根据需要完成下列操作之一:
若要为“组或用户名”框中未显示的组或用户设置权限,请单击“添加”,键入组或用户的名称,然后单击“确定”。
若要更改或删除现有组或用户的权限,请单击相应组或用户的名称。
若要允许或拒绝权限,请在“用户或组权限”框中,选中“允许”或“拒绝”复选框。
若要从“组或用户名”框中删除组或用户,请单击“删除”。
注释
您只能在格式化后可以使用 NTFS 的驱动器上设置文件和文件夹权限。
若要更改权限,您必须是所有者或所有者已授予您执行此操作的权限。
已获得对某个文件夹的“完全控制”权限的组或用户可以删除该文件夹中的文件和子文件夹,即使设置了保护文件和子文件夹的权限也是如此。
如果“用户或组权限”下的复选框灰显或“删除”按钮不可用,则表明文件或文件夹已继承父文件夹的权限。
当添加新用户或组时,默认情况下,此用户或组将具有“读取”、“读取和执行”和“列出文件夹内容”权限。
Target | Microsoft.Windows.DHCPServer.Library.IPv4Runtime | ||
Parent Monitor | System.Health.SecurityState | ||
Category | StateCollection | ||
Enabled | True | ||
Alert Generate | True | ||
Alert Severity | MatchMonitorHealth | ||
Alert Priority | Normal | ||
Alert Auto Resolve | True | ||
Monitor Type | Microsoft.Windows.SingleEventLogManualReset2StateMonitorType | ||
Remotable | True | ||
Accessibility | Public | ||
Alert Message |
| ||
RunAs | Microsoft.Windows.DHCPServer.Library.ActionAccount |
<UnitMonitor ID="Microsoft.Windows.DHCPServer.Library.IPv4Runtime.UnitMonitor.Auditing.3" Accessibility="Public" Enabled="true" Target="Microsoft.Windows.DHCPServer.Library.IPv4Runtime" ParentMonitorID="Health!System.Health.SecurityState" Remotable="true" Priority="Normal" TypeID="Windows!Microsoft.Windows.SingleEventLogManualReset2StateMonitorType" ConfirmDelivery="true" RunAs="Microsoft.Windows.DHCPServer.Library.ActionAccount">
<Category>StateCollection</Category>
<AlertSettings AlertMessage="Microsoft.Windows.DHCPServer.Library.IPv4Runtime.UnitMonitor.Auditing.3_AlertMessageResourceID">
<AlertOnState>Warning</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Data/Context/EventDescription$</AlertParameter1>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="EventRaised" MonitorTypeStateID="EventRaised" HealthState="Warning"/>
<OperationalState ID="ManualResetEventRaised" MonitorTypeStateID="ManualResetEventRaised" HealthState="Success"/>
</OperationalStates>
<Configuration>
<ComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-DHCP-Server</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">DHCPServer</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">1028</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</Configuration>
</UnitMonitor>