Пользователь
Сообщения: 52
Благодарности: 0
|
Профиль
|
Отправить PM
| Цитировать
поставил аудит использования реестра.
Тип события: Аудит отказов
Источник события: Security
Категория события: Доступ к объектам
Код события: 560
Дата: 29.05.2008
Время: 14:41:46
Пользователь: NT AUTHORITY\NETWORK SERVICE
Компьютер: HOSTSERV
Описание:
Объект открыт:
Сервер объекта: Security
Тип объекта: Key
Имя объекта: \REGISTRY\MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters
Код дескриптора: -
Код операции: {0,17972343}
Код процесса: 908
Имя файла рисунка: C:\WINDOWS\system32\svchost.exe
Основной пользователь: NETWORK SERVICE
Основной домен: NT AUTHORITY
Основной код входа: (0x0,0x3E4)
Пользователь-клиент: -
Домен клиента: -
Код входа клиента: -
Доступ: Запрос значения раздела
Задание значения раздела
Создание подраздела
Перечисление подразделов
Привилегии -
Ограничения: 0
Маска доступа: 0xF
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
и еще несколько веток отказывают в доступе (8 веток).
при попытке дать админу полный доступ говорит он об отсутствии такой возможности на некоторые ветки (при использовании передачи прав от родителя к дочерним объектам).
админ также является владельцем.
прошу помощи в восстановлении прав доступа к ветке в такой ситуации.
|
Отправлено: 15:13, 29-05-2008
| #9
|