O log de eventos não pode funcionar corretamente a menos que sejam atribuídas permissões adequadas de arquivo aos arquivos de log. Talvez seja necessário fazer o seguinte:
Atribua permissões aos arquivos de log de auditoria de forma que o serviço possa gravá-los.
Atribua permissões de gravação de usuário na pasta na qual o arquivo de log de auditoria será criado.
Para executar esses procedimentos, é preciso ser membro do grupo Administradores ou ter recebido a autoridade apropriada.
Para alterar permissões em arquivos e pastas:
No servidor DHCP, clique em Iniciar, aponte para Todos os Programas, aponte para Acessórios e clique no Windows Explorer.
Acesse a árvore de diretório em %windir%\System32\Dhcp, clique com o botão direito do mouse na pasta, clique em Propriedades e, em seguida, clique na guia Segurança.
Conclua um dos seguintes procedimentos, conforme necessário:
Para definir permissões para um grupo ou usuário que não aparecem no Grupo ou caixa de nomes de usuários, clique em Adicionar, digite o nome do grupo ou usuário e, em seguida, clique em OK.
Para alterar ou remover permissões de um grupo ou usuário existente, clique no nome do grupo ou usuário.
Para permitir ou negar uma permissão, na caixa Permissões para Usuário ou Grupo, selecione a caixa de seleção Permitir ou Negar.
Para remover o grupo ou usuário da caixa de nomes de usuário ou Grupo, clique em Remover.
Observações
Somente é possível definir permissões de arquivo e pasta em unidades formatadas para usar NTFS.
Para alterar permissões, é preciso ser o proprietário ou o proprietário precisa conceder-lhe permissão para tal.
Os grupos ou usuários aos quais foi concedido Controle Total para uma pasta podem excluir arquivos e subpastas da mesma, independentemente das permissões que protegem tais arquivos e subpastas.
Se as caixas de seleção em Permissões para Usuário ou Grupo estiverem esmaecidas ou se o botão Remover não estiver disponível, então o arquivo ou pasta tem permissões herdadas da pasta pai.
Ao adicionar um novo usuário ou grupo, por padrão, este usuário ou grupo terá permissões Ler, Ler e Executar, bem como Listar Conteúdo da Pasta.
Target | Microsoft.Windows.DHCPServer.Library.IPv4Runtime | ||
Parent Monitor | System.Health.SecurityState | ||
Category | StateCollection | ||
Enabled | True | ||
Alert Generate | True | ||
Alert Severity | MatchMonitorHealth | ||
Alert Priority | Normal | ||
Alert Auto Resolve | True | ||
Monitor Type | Microsoft.Windows.SingleEventLogManualReset2StateMonitorType | ||
Remotable | True | ||
Accessibility | Public | ||
Alert Message |
| ||
RunAs | Microsoft.Windows.DHCPServer.Library.ActionAccount |
<UnitMonitor ID="Microsoft.Windows.DHCPServer.Library.IPv4Runtime.UnitMonitor.Auditing.3" Accessibility="Public" Enabled="true" Target="Microsoft.Windows.DHCPServer.Library.IPv4Runtime" ParentMonitorID="Health!System.Health.SecurityState" Remotable="true" Priority="Normal" TypeID="Windows!Microsoft.Windows.SingleEventLogManualReset2StateMonitorType" ConfirmDelivery="true" RunAs="Microsoft.Windows.DHCPServer.Library.ActionAccount">
<Category>StateCollection</Category>
<AlertSettings AlertMessage="Microsoft.Windows.DHCPServer.Library.IPv4Runtime.UnitMonitor.Auditing.3_AlertMessageResourceID">
<AlertOnState>Warning</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Data/Context/EventDescription$</AlertParameter1>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="EventRaised" MonitorTypeStateID="EventRaised" HealthState="Warning"/>
<OperationalState ID="ManualResetEventRaised" MonitorTypeStateID="ManualResetEventRaised" HealthState="Success"/>
</OperationalStates>
<Configuration>
<ComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-DHCP-Server</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">DHCPServer</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">1028</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</Configuration>
</UnitMonitor>