Windows系统日志很重要,为了安全,可设置管理员身份的用户方可访问
如何使用注册表限制访问系统日志
首先展开子键
打开注册表编辑器,在窗口左侧依次单击展开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlset\Services\Eventlog\System]子键
再修改键值
在右侧窗口中找到并双击“RestrictGuestAcces”键值项,在打开的对话框中设置键值为“1”,即表示只允许具有管理员身份的用
户才能访问日志文件,再单击确定并重启就行了。

源链接

Hacking more

...