症状
请考虑以下情况:
-
使用用户帐户登录到运行 Windows Server 2008 Service Pack 2 (SP2) 或 Windows Vista SP2 的远程计算机。
-
用户帐户是远程计算机上事件日志读取器组的成员。
-
打开安全事件日志。
在这种情况下,不会正确显示每个日志的说明。 例如,每个日志的说明如下所示:
找不到源 Microsoft-Windows-Security-Auditing 的事件 ID 4624 的说明。 引发此事件的组件未安装在本地计算机上,或者安装已损坏。 可以在本地计算机上安装或修复组件。
请注意,在未安装 SP2 的远程计算机上安装更新 961099 时,也会出现此问题。
解决方法
重要说明 此部分、方法或任务包含的步骤告诉你如何修改注册表。 但是,注册表修改不当可能会出现严重问题。 因此,请一定严格按照下列步骤操作。 为了获得进一步的保护,请在修改注册表之前对其进行备份。 这样就可以在出现问题时还原注册表。 有关如何备份和还原注册表的更多信息,请单击下面的文章编号查看 Microsoft 知识库中相应的文章:
322756 如何在 Windows 中备份和还原注册表。让我们修复此问题,请转到"为我修复它"部分。 如果你希望自己修复此问题,请转到"让我自己修复"部分。
帮我修复此问题
若要自动解决此问题,请单击"修复 它"按钮 或链接。 然后单击 " 文件下载 "对话框中 的"运行",然后按照修复向导 中的步骤 操作。
注意
-
此向导可能只提供英文版本。 但是,自动修复功能同样适用于其他语言版本的 Windows。
-
如果你不在遇到问题的计算机上,将"修复它"解决方案保存到闪存驱动器或 CD,然后在有问题的计算机上运行它。
然后,转到"这是否修复了问题?"部分。
我自己修复此问题
-
打开注册表编辑器。 为此,请单击"开始",在"开始搜索"框中键入 regedit,然后按 Enter。
-
找到并单击以下注册表项
:HKEY_LOCAL_MACHINES\System\CurrentControlSet\services\eventlog\Security\Microsoft-Windows-Security-Auditing -
右键单击左窗格中的 Microsoft-Windows-Security-Auditing,然后单击"权限..."。
-
单击权限 对话框中的"添加..." 按钮。
-
在" 输入要选择的对象名称"框中 ,键入事件日志读取器,然后单击"检查名称 " 按钮。
-
单击 " 确定"关闭所有对话框窗口。