徵兆
請試想下列案例:
-
您可以使用使用者帳戶登入執行 Windows Server 2008 Service Pack 2 (SP2) 或 Windows Vista SP2 的遠端電腦。
-
使用者帳戶是遠端電腦上事件記錄讀取者群組的成員。
-
您開啟安全性事件記錄。
在此情境中,無法正確顯示每一個記錄的描述。 例如,每個記錄的描述如下:
找不到來源 Microsoft-Windows-Security-Auditing 的事件 ID 4624 描述。 引起此事件的元件未安裝在您的本地電腦上,或安裝已損壞。 您可以在本地電腦上安裝或修復元件。
注意:在未安裝 SP2 的遠端電腦上安裝更新 961099 時,也會發生此問題。
解決方案
重要:本節、方法或工作包含可告訴您如何修改註冊表的步驟。 然而,不當修改登錄可能會發生嚴重的問題。 因此,請務必謹慎地依照這些步驟執行。 為加強保護,請先備份登錄再進行修改。 這樣一來,如果發生問題,您就可以還原登錄。 如需有關如何備份和還原登錄的詳細資訊,請按下列文件編號,檢視「Microsoft 知識庫」中的文章:
322756 如何在 WindowsTo 中備份及還原註冊表,讓我們能修正這個問題,請前往「為我修正」一節 。 如果您想要手動修正此問題,請前往<讓我自行修正此問題>一節。
為我修正此問題
若要自動修正此問題,請按一下 [修正 此問題的按鈕 或連結。 然後按一下 [檔案下載] 對話方塊中的 [執行],並依照 Fix it 精靈中的步驟執行。
注意事項
-
此精靈可能只提供英文版本。 不過,自動修正程式也適用於 Windows 的其他語言版本。
-
如果您不在發生問題的電腦上,則可將 Fix it 解決方案儲存至快閃磁碟機或 CD,然後在發生問題的電腦上執行。
接著,請前往「此問題是否修正?」一節。
讓我自行修正此問題
-
開啟登錄編輯程式。 若要這麼做,請按一下[開始」,在 [開始搜尋> 方塊中輸入 regedit,然後按 Enter。
-
找出並按一下下列登錄機碼
:HKEY_LOCAL_MACHINES\System\CurrentControlSet\services\eventlog\Security\Microsoft-Windows-Security-Auditing -
以滑鼠按右鍵左窗格中的 Microsoft-Windows-Security-Auditing,然後按一下[許可權...
-
按一下許可權對話方塊中的 [ 新增... 按鈕。
-
在 [ 輸入要選取的物件名稱的方塊 中,輸入事件記錄讀取者,然後按一下檢查名稱 按鈕 。
-
按一下 [確定 > 以關閉所有對話方塊視窗。