使用 Microsoft 登录
登录或创建帐户。
你好,
使用其他帐户。
你有多个帐户
选择要登录的帐户。

症状

请考虑以下情况:

  • 使用用户帐户登录到运行 Windows Server 2008 Service Pack 2 (SP2) 或 Windows Vista SP2 的远程计算机。

  • 用户帐户是远程计算机上事件日志读取器组的成员。

  • 打开安全事件日志。

在这种情况下,不会正确显示每个日志的说明。 例如,每个日志的说明如下所示:

找不到源 Microsoft-Windows-Security-Auditing 的事件 ID 4624 的说明。 引发此事件的组件未安装在本地计算机上,或者安装已损坏。 可以在本地计算机上安装或修复组件。

请注意,在未安装 SP2 的远程计算机上安装更新 961099 时,也会出现此问题。

解决方法

重要说明 此部分、方法或任务包含的步骤告诉你如何修改注册表。 但是,注册表修改不当可能会出现严重问题。 因此,请一定严格按照下列步骤操作。 为了获得进一步的保护,请在修改注册表之前对其进行备份。 这样就可以在出现问题时还原注册表。 有关如何备份和还原注册表的更多信息,请单击下面的文章编号查看 Microsoft 知识库中相应的文章:

322756 如何在 Windows 中备份和还原注册表。让我们修复此问题,请转到"为我修复它"部分。 如果你希望自己修复此问题,请转到"让我自己修复"部分。

帮我修复此问题

若要自动解决此问题,请单击"修复 它"按钮 或链接。 然后单击 " 文件下载 "对话框中 的"运行",然后按照修复向导 中的步骤 操作。


注意

  • 此向导可能只提供英文版本。 但是,自动修复功能同样适用于其他语言版本的 Windows。

  • 如果你不在遇到问题的计算机上,将"修复它"解决方案保存到闪存驱动器或 CD,然后在有问题的计算机上运行它。

然后,转到"这是否修复了问题?"部分。

我自己修复此问题

  1. 打开注册表编辑器。 为此,请单击"开始",在"开始搜索"框中键入 regedit,然后按 Enter。

  2. 找到并单击以下注册表项
    :HKEY_LOCAL_MACHINES\System\CurrentControlSet\services\eventlog\Security\Microsoft-Windows-Security-Auditing

  3. 右键单击左窗格中的 Microsoft-Windows-Security-Auditing,然后单击"权限..."。

  4. 单击权限 对话框中的"添加..." 按钮。

  5. 在" 输入要选择的对象名称"框中 ,键入事件日志读取器,然后单击"检查名称 " 按钮。

  6. 单击 " 确定"关闭所有对话框窗口。

此方法是否已修复问题?

  • 检查问题是否已修复。 如果问题已修复,您不用再往下看了。 如果问题没有修复,你可以联系技术支持部门

  • 我们将感谢你的反馈。 若要提供反馈或报告此解决方案的任何问题,请在"为我修复问题"博客上留言或 向我们发送电子邮件

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。

此信息是否有帮助?

你对语言质量的满意程度如何?
哪些因素影响了你的体验?
按“提交”即表示你的反馈将用于改进 Microsoft 产品和服务。 你的 IT 管理员将能够收集此数据。 隐私声明。

谢谢您的反馈!

×