Händelseloggen fungerar inte korrekt förrän de rätta filbehörigheterna har tilldelats loggfilerna. Du kan behöva göra följande:
Tilldela behörigheter till granskningsloggfilerna så att tjänsten kan skriva till dem
Tilldela skrivbehörighet för användare till den mapp där granskningsloggfilen skapas.
För att utföra dessa procedurer måste du vara medlem i administratörsgruppen, eller ha delegerats motsvarande behörighet.
Ändra behörighet för filer och mappar:
På DHCP-serverdatorn, klicka på Start, peka på Alla program, Tillbehör och klicka sedan Windows Explorer.
Navigera i katalogträdet till %windir%\System32\Dhcp, högerklicka på mappen, klicka på Egenskaper och sedan på fliken Säkerhet.
Fyll i en av följande efter behov:
För att ange behörighet för en grupp eller användare som inte visas i grupp-eller användarnamn klicka på Lägg till, skriv namnet på gruppen eller användaren, och klicka sedan på OK.
För att ändra eller ta bort behörigheter från en befintlig grupp eller användare klickar du på namnet på gruppen eller användaren.
Om du vill tillåta eller neka ett tillstånd, gå till Behörigheter för användare eller grupp och markera Tillåt eller Neka i kryssrutan.
För att ta bort gruppen eller användaren från grupp-eller användarnamnlistan klicka på Ta bort.
Notera
Du kan endast ange behörigheter i filer och mappar på hårddiskar som har formaterats för NTFS.
Om du vill ändra behörigheter måste du vara ägare eller ha beviljats behörighet att göra det.
Grupper eller användare som har beviljats Fullständig behörighet för en mapp kan ta bort filer och undermappar i den mappen, oberoende av behörigheterna som skyddar filer och undermappar.
Om kryssrutorna under Behörigheter för användare eller grupp är skuggade eller om knappen Ta bort inte är tillgänglig, så betyder det att filen eller mappen har ärvt behörigheter från den överordnade mappen.
När du lägger till en ny användare eller grupp, är standardinställningen på behörighet Läst, Läsa och Köra, och Visa mappinnehåll.
Target | Microsoft.Windows.DHCPServer.Library.IPv4Runtime | ||
Parent Monitor | System.Health.SecurityState | ||
Category | StateCollection | ||
Enabled | True | ||
Alert Generate | True | ||
Alert Severity | MatchMonitorHealth | ||
Alert Priority | Normal | ||
Alert Auto Resolve | True | ||
Monitor Type | Microsoft.Windows.SingleEventLogManualReset2StateMonitorType | ||
Remotable | True | ||
Accessibility | Public | ||
Alert Message |
| ||
RunAs | Microsoft.Windows.DHCPServer.Library.ActionAccount |
<UnitMonitor ID="Microsoft.Windows.DHCPServer.Library.IPv4Runtime.UnitMonitor.Auditing.3" Accessibility="Public" Enabled="true" Target="Microsoft.Windows.DHCPServer.Library.IPv4Runtime" ParentMonitorID="Health!System.Health.SecurityState" Remotable="true" Priority="Normal" TypeID="Windows!Microsoft.Windows.SingleEventLogManualReset2StateMonitorType" ConfirmDelivery="true" RunAs="Microsoft.Windows.DHCPServer.Library.ActionAccount">
<Category>StateCollection</Category>
<AlertSettings AlertMessage="Microsoft.Windows.DHCPServer.Library.IPv4Runtime.UnitMonitor.Auditing.3_AlertMessageResourceID">
<AlertOnState>Warning</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Data/Context/EventDescription$</AlertParameter1>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="EventRaised" MonitorTypeStateID="EventRaised" HealthState="Warning"/>
<OperationalState ID="ManualResetEventRaised" MonitorTypeStateID="ManualResetEventRaised" HealthState="Success"/>
</OperationalStates>
<Configuration>
<ComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-DHCP-Server</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">DHCPServer</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">1028</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</Configuration>
</UnitMonitor>