n
1.在默认安装的Windows NT和Windows 2000中,Guest帐号和匿名用户可以查看系统的事件日志,可能导致许多重要信息的泄漏,修改注册表来禁止Guest访问事件日志。
n
2.禁止Guest访问应用日志
n
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Eventlog/Application 下添加键值名称为:RestrictGuestAccess ,类型为:DWORD,将值设置为1。
n
3.系统日志:
n
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Eventlog/System下添加键值名称为:RestrictGuestAccess,类型为:DWORD,将值设置为1。
n
4.安全日志
n
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Eventlog/Security下添加键值名称为:RestrictGuestAccess,类型为:DWORD,将值设置为1
。