อาการ
พิจารณาสถานการณ์ต่อไปนี้:
-
คุณเข้าสู่ระบบคอมพิวเตอร์ระยะไกลที่ใช้ Windows Server 2008 Service Pack 2 (SP2) หรือ Windows Vista SP2 โดยใช้บัญชีผู้ใช้
-
บัญชีผู้ใช้เป็นสมาชิกของกลุ่มโปรแกรมอ่านแฟ้มบันทึกเหตุการณ์บนคอมพิวเตอร์ระยะไกล
-
คุณเปิดบันทึกเหตุการณ์ความปลอดภัย
ในสถานการณ์นี้ อธิบายของแต่ละบันทึกไม่แสดงอย่างถูกต้อง ตัวอย่างเช่น รายละเอียดของแต่ละบันทึกจะมีลักษณะดังต่อไปนี้:
ไม่สามารถค้นหารายละเอียดเกี่ยวกับ ID เหตุการณ์ 4624 จากแหล่งของ Microsoft-Windows-Security-Auditing ได้ คอมโพเนนต์ที่ยกเหตุการณ์นี้จะไม่ถูกติดตั้งบนคอมพิวเตอร์เฉพาะที่ของคุณ หรือการติดตั้งเสียหาย คุณสามารถติดตั้งหรือซ่อมแซมคอมโพเนนต์บนคอมพิวเตอร์เฉพาะที่
หมายเหตุ ปัญหานี้ยังเกิดขึ้นเมื่อมีการติดตั้งการอัปเดต 961099 บนคอมพิวเตอร์ระยะไกลที่ไม่ได้ติดตั้ง SP2
การแก้ไข
สิ่งสําคัญ ส่วน วิธีการ หรืองานนี้มีขั้นตอนที่บอกวิธีการปรับเปลี่ยนรีจิสทรี อย่างไรก็ตาม ปัญหาร้ายแรงอาจเกิดขึ้นถ้าคุณปรับเปลี่ยนรีจิสทรีอย่างไม่ถูกต้อง ดังนั้น ตรวจสอบให้แน่ใจว่าคุณได้ปฏิบัติตามขั้นตอนเหล่านี้อย่างระมัดระวัง เพื่อการป้องกันที่เพิ่มขึ้น ให้ย้อนกลับรีจิสทรีก่อนที่คุณจะปรับเปลี่ยน จากนั้นคุณสามารถคืนค่ารีจิสทรีถ้ามีปัญหาเกิดขึ้น For more information about how to back up and restore the registry, click the following article number to view the article in the Microsoft Knowledge Base:
322756 วิธีการย้อนกลับและคืนค่ารีจิสทรีใน WindowsTo ให้เราแก้ไขปัญหานี้ให้คุณ ให้ไปที่ส่วน " แก้ไขปัญหาให้ฉัน" ถ้าคุณต้องการแก้ไขปัญหานี้ด้วยตนเอง ให้ไปที่ส่วน "ให้ฉันแก้ไขด้วยตนเอง"
แก้ปัญหาให้ฉัน
เมื่อต้องการแก้ไขปัญหานี้โดยอัตโนมัติ ให้คลิกปุ่ม หรือ ลิงก์ แก้ไข จากนั้นคลิกเรียกใช้ในกล่องโต้ตอบ ดาวน์โหลดไฟล์แล้วปฏิบัติตามขั้นตอนในตัวช่วยสร้างแก้ไข
หมายเหตุ
-
ตัวช่วยสร้างนี้อาจมีเฉพาะภาษาอังกฤษ อย่างไรก็ตาม การแก้ไขอัตโนมัติยังสามารถใช้ได้กับ Windows รุ่นภาษาอื่นด้วย
-
หากคุณไม่ได้อยู่กับคอมพิวเตอร์ที่มีปัญหา ให้บันทึกโซลูชันการแก้ไขปัญหาไว้ในแฟลชไดร์ฟหรือแผ่นซีดี แล้วจึงเรียกใช้ในคอมพิวเตอร์ที่มีปัญหา
จากนั้นไปที่ส่วน "วิธีนี้แก้ไขปัญหาได้หรือไม่"
ให้ฉันแก้ไขปัญหาเอง
-
เปิด Registry Editor เมื่อต้องการเริ่ม ให้คลิก เริ่มพิมพ์ regedit ในกล่อง เริ่มการค้นหา แล้วกด Enter
-
ค้นหา แล้วคลิกรีจิสทรีคีย์ต่อไปนี้:
HKEY_LOCAL_MACHINES\System\CurrentControlSet\services\eventlog\Security\Microsoft-Windows-Security-Auditing -
คลิกขวาที่การตรวจสอบความปลอดภัย Microsoft-Windowsในบานหน้าต่างด้านซ้าย แล้วคลิกสิทธิ์...
-
คลิกปุ่ม เพิ่ม... ในกล่องโต้ตอบสิทธิ์
-
ในกล่องใส่ชื่อวัตถุเพื่อเลือกให้พิมพ์ ตัวอ่านบันทึกเหตุการณ์ แล้วคลิกปุ่มตรวจสอบชื่อ
-
คลิกตกลง เพื่อปิดหน้าต่างกล่องโต้ตอบทั้งหมด
สามารถแก้ไขปัญหาได้หรือไม่
-
ตรวจสอบว่าปัญหานี้ได้รับการแก้ไขหรือไม่ หากแก้ไขปัญหาได้แล้ว คุณไม่ต้องดำเนินการใดๆ กับส่วนนี้อีก หากปัญหายังไม่ได้รับการแก้ไข คุณสามารถ ติดต่อฝ่ายสนับสนุน
-
เราขอขอบคุณที่ให้ข้อเสนอแนะของคุณ เมื่อต้องการให้ข้อคิดเห็นหรือรายงานปัญหาเกี่ยวกับโซลูชันนี้ โปรดใส่ข้อคิดเห็นบน "แก้ไขให้ฉัน" บล็อก หรือส่ง ข้อความอีเมล ถึงเรา