Händelseloggbeskrivningar visas inte korrekt i säkerhetshändelseloggen på en fjärrdator som kör Windows Server 2008 SP2 eller Windows Vista SP2

Arbeta överallt från alla enheter med Microsoft 365

Uppgradera till Microsoft 365 om du vill arbeta var som helst med de senaste funktionerna och uppdateringarna.

Uppgradera nu

Symptom

Tänk dig följande situation:

  • Du loggar in på en fjärrdator med Windows Server 2008 Service Pack 2 (SP2) eller Windows Vista SP2 med ett användarkonto.

  • Användarkontot är medlem i gruppen Läsare av händelseloggar på fjärrdatorn.

  • Du öppnar säkerhetshändelseloggen.

I det här scenariot visas inte beskrivningen av varje logg korrekt. Beskrivningen av varje logg ser till exempel ut så här:

Beskrivningen för Händelse-ID 4624 från käll-Microsoft-Windows-Security-Auditing hittas inte. Komponenten som upphöjer den här händelsen är inte installerad på den lokala datorn eller så är installationen skadad. Du kan installera eller reparera komponenten på den lokala datorn.

Obs! Det här problemet inträffar också när uppdatering 961099 är installerad på en fjärrdator som inte har SP2 installerat.

Lösning

Viktigt: Det här avsnittet, metoden eller uppgiften innehåller steg som visar hur du ändrar registret. Men om du ändrar registret på fel sätt kan det uppstå allvarliga problem. Se därför till att du följer de här stegen noggrant. För ytterligare skydd bör du backa upp registret innan du ändrar det. Du kan sedan återställa registret om det uppstår problem. Om du vill ha mer information om hur du kan backa upp och återställa registret klickar du på följande artikelnummer för att visa artikeln i Microsoft Knowledge Base:

322756 Gå till avsnittet "Åtgärda det åt mig" om du vill att vi ska åtgärda problemet och återställa registretiWindows. Om du föredrar att åtgärda problemet själv går du till avsnittet"Lösa det på egenhand".

Lös det åt mig

Om du vill åtgärda det här problemet automatiskt klickar du på knappen eller länken Åtgärda det. Klicka sedan Kör i dialogrutan Filhämtning och följ stegen i Fix it-guiden.


Kommentarer

  • Den här guiden är kanske enbart på engelska. Den automatiska korrigeringsfilen fungerar dock även för andra språkversioner av Windows.

  • Om du inte är på den dator där problemet finns sparar du Fix it-lösningen på ett flashminne eller en CD-skiva och kör den sedan på den dator där problemet uppstår.

Gå sedan till avsnittet"Löste det här problemet?".

Jag löser det själv

  1. Öppna Registereditorn. Det gör du genom att klicka på Start,skriva regedit i rutan Starta sökning och sedan trycka på Retur.

  2. Leta upp och klicka på följande registernycklar:
    HKEY_LOCAL_MACHINES\System\CurrentControlSet\services\eventlog\Security\Microsoft-Windows-Security-Auditing

  3. Högerklicka på Microsoft-Windows-säkerhetsgranskning i den vänstra rutan och klicka sedan på Behörigheter ....

  4. Klicka på knappen Lägg till... i dialogrutan för behörighet.

  5. I rutan Ange de objektnamn du vill markera skriver du Läsare av händelselogg och klickar sedan på knappen Kontrollera namn.

  6. Stäng alla dialogrutor genom att klicka på OK.

Löste det här problemet?

  • Kontrollera om problemet är åtgärdat. Om problemet är åtgärdat är du klar med det här avsnittet. Om problemet inte är åtgärdat kan du kontakta support.

  • Vi skulle uppskatta din feedback. Lämna en kommentar på bloggen"Åtgärdadet åt mig" eller skicka ett e-postmeddelande till oss om du vill ge feedback eller rapportera problem med den här lösningen.

Behöver du mer hjälp?

Utöka dina kunskaper
Utforska utbildning
Få nya funktioner först
Anslut till Microsoft Insiders

Hade du nytta av den här informationen?

Tack för din feedback!

Tack för din feedback! Det låter som att det kan vara bra att koppla dig till en av våra Office-supportrepresentanter.

×