1
网络信息安全实用教程
1.5.17 4.17 禁止Guest访问日志

4.17 禁止Guest访问日志

在默认安装的Windows NT和Windows 2000中,Guest账号和匿名用户可以查看系统的事件日志,可能导致许多重要信息的泄漏。可以修改注册表来禁止Guest访问事件日志。

禁止Guest访问应用日志:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application下添加键值名称为:RestrictGuestAccess,类型为:DWORD,将值设置为1。

禁止Guest访问系统日志:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\System下添加键值名称为:RestrictGuestAccess,类型为:DWORD,将值设置为1。

禁止Guest访问安全日志:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Security下添加键值名称为:RestrictGuestAccess,类型为:DWORD,将值设置为1。