現象
次のような状況で問題が発生します。
-
ユーザー アカウントを使用して、Windows Server 2008 Service Pack 2 (SP2) または Windows Vista SP2 を実行しているリモート コンピューターにログオンします。
-
ユーザー アカウントは、リモート コンピューター上のイベント ログ閲覧者グループのメンバーです。
-
セキュリティ イベント ログを開きます。
このシナリオでは、各ログの説明が正しく表示されません。 たとえば、各ログの説明は次のようになります。
ソースの Microsoft-Windows-Security-Auditing からのイベント ID 4624 の説明が見つかりません。 イベントを生成したコンポーネントがローカル コンピューターにインストールされていないか、インストールが破損しています。 ローカル コンピューターのコンポーネントをインストールするか、修復することができます。
注: この問題は、SP2 がインストールされていないリモート コンピューターに更新プログラム 961099 がインストールされている場合にも発生します。
解決方法
重要 このセクション、方法、またはタスクには、レジストリを変更する方法を説明する手順が含まれます。 レジストリを誤って変更すると、深刻な問題が発生することがあります。 レジストリを変更する際には十分に注意してください。 万一に備えて、編集の前にレジストリをバックアップしてください。 問題が発生した場合でも、レジストリを復元できます。 レジストリのバックアップ方法および復元方法の詳細を参照するには、以下のサポート技術情報番号をクリックしてください。
322756 Windows でレジストリをバックアップして復元する方法この問題を解決するには、「問題を解決する」セクションを参照してください。 自分でこの問題を解決するには、「自分で解決する」セクションに進んでください。
Fix it で解決する
この問題を自動的に解決するには、[この問題を解決する] ボタンまたはリンクをクリックします。 次に、[ファイルのダウンロード] ダイアログ ボックスで [実行] をクリックし、Fix it ウィザードの手順に従います。
注:
-
このウィザードは英語版のみである場合があります。 しかし、自動的な解決は英語版以外の Windows でも機能します。
-
問題のあるコンピューターとは別のコンピューターを操作している場合、Fix it ソリューションをフラッシュ ドライブまたは CD に保存することで、問題のあるコンピューターで実行することができます。
次に、「問題が解決されたかどうかの確認」セクションに進んでください。
自分で解決する
-
レジストリ エディターを開きます。 これを行うには、[スタート] をクリックし、[検索の開始] ボックスに「regedit」と入力して、Enter キーを押します。
-
次のレジストリ キーを見つけてクリックします
HKEY_LOCAL_MACHINES\System\CurrentControlSet\services\eventlog\Security\Microsoft-Windows-Security-Auditing。 -
左側の ウィンドウで Microsoft-Windows-Security-Auditing を右クリックし、[権限 ]... をクリックします。
-
アクセス許可 ダイアログの [追加...] ボタンをクリックします。
-
[選択する オブジェクト名を入力してください ] ボックスに「イベント ログ リーダー」と入力し、[名前の確認 ] ボタンをクリック します。
-
[OK] をクリックして、すべてのダイアログ ウィンドウを閉じます。
問題が解決されたかどうかの確認
-
問題が解決されたかどうかを確認します。 問題が解決された場合、このセクションの作業は完了していることになります。 問題が解決されていない場合は、サポートに問い合わせることができます。
-
マイクロソフトではフィードバックをお待ちしております。 フィードバックを送信したり、このソリューションに関する問題を報告したりするには、ブログの"自分の問題を解決する" ブログにコメントを残してください。または、メール メッセージを 送信 してください。