Релиз кандидат
...
Администрирование
Запись Истории действий в Sysl...

Настройка Просмотра событий

9min

Для отображения событий Пассворка в Просмотре событий (Event Viewer) необходимо дополнительно настроить права доступа. Для этого нужно:

Открыть PowerShell от имени «Администратора»:

  • Получить идентификаторы безопасности (SID) для учетных записей:
PowerShell

  • Получить настройку прав доступов с помощью CMD:
CMD


В выполняемой директории будет создан temp.txt файл.

  • В файле temp.txt отредактировать строку channelAccess:
    • Убрать элементы, начинающиеся на (D;; и содержащие один из полученных SID;
    • Каждый полученный SID вставить элементом в формате (A;;0x3;;;SID);
  • Пример для стандартных SID прописанных в конце строки channelAccess:
SID

  • Полная строка с стандартными идентификаторами безопасности (SID):
channelAccess

  • Изменить настройки прав доступа с помощью CMD:
CMD


После /ca: подставить значение параметра channelAccess из temp.txt

  • В PowerShell выполнить следующий скрипт для корректного отображения PHP событий:

Обратить внимание:

  • В переменной $EventSource прописать PHP-номер_версию, чтобы получить PHP версию, необходимо в PowerShell выполнить — php -v
  • В переменной $PHPEventMessageFile прописать расположение php8.dll расширения, расположенного в корневой директории полученного при установке PHP
PowerShell


После выполненных действий в Просмотре событийЖурналы WindowsПриложение будут отображены события Пассворка:

Document image