• 締切済み

WinXPでイベントが記録されません

WinXPが動作しているパソコンのイベントビューアを見るとセキュリティに関するイベントが記録されていません。 正確には、最後にログの消去を試行した日時の「成功の監査」が1行だけ記録されます。 アプリケーションやシステムは、それぞれ時々刻々と記録されています。 イベントビューアでプロパティを確認するとアプリケーションやシステムと同じ内容(既定値のまま)になっています。 また当該サービスも自動起動となっており、起動済みであることも確認してあります。 お教え頂きたくお願いいたします。

noname#221941
noname#221941

みんなの回答

回答No.2
回答No.1

このような技術的な投稿する場合、ちゃんとスペック等、設定を記述する物です。 まずSPは、どこまで設置されているのでしょう。全部の重要なパッチは設置されているのでしょうか? まず、XPまでの、ある時点まで、 >セキュリティに関するイ は、デフォルトで何も設定されていないので、何も出力されません。出力するように設定すれば出てきます。デフォルトで何でもかんでもでるのはVistaからだったと思います。 https://www.google.co.jp/search?hl=ja&q=XP+%E3%82%A4%E3%83%99%E3%83%B3%E3%83%88%E3%83%93%E3%83%A5%E3%83%BC%E3%83%AF%E3%83%BC%E3%80%80%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%BC%E3%80%80%E5%A4%89%E6%9B%B4&lr=lang_ja なんて検索すれば、ヒントがあるやもしれません。

noname#221941
質問者

補足

情報不足につき失礼いたしました。 OS:WindowsXP SP3 Windows Updateは自動更新にしてあります。 今まで複数台同OSのマシンを使用していますが、セキュリティイベントの初期設定などはしたことがありません。 それでも、記録されないことはありませんでした。 しかしながら、初期設定が必要だとしても、質問に記載のとおり確認時点で都度、設定しているので、その点についてはクリアしていると思います。 お教えいただいた検索結果ページを見ましたが、残念ながら、該当するものはありませんでした。 また、今回の件も複数台所有のマシンのうち、2台が記録されない状態になっています。 全てのマシンは同一ローカルネットワークに接続してあります。 あまり関係ないかもしれませんが、それぞれで異なる点はアンチウイルスソフトの違い位です。 質問のマシンにはウイルスセキュリティゼロが、それ以外はAvast、AVG、ウイルスバスターなどとなっています。 以上ですが、不足な点があれば御指摘頂きたくお願い致します。

関連するQ&A

  • イベントビュアーで、アプリケーショネアーコード

    イベントビュアーをみると、                            アプリケーション ログ アプリケーションエラーコード 320.OK セキュリティ   ログ セキュリティ監査レコード   512,0K システム     ログ システムエラーコード     512,OK と出ています。 何か問題でもあるのでしょうか? イベントビュアーとは、どういうことなのですか? 詳しく教えて下さい。  

  • イベントビュアーはどう使えばいいですか?

    こんばんは。 Win7 です。 セーフモードの動きがおかしいのでイベントビュアーを 見ることを提案されました。 見てみましたら管理イベントというところで多数のエラー がでているのですがこれは問題ないのでしょうか? それとも重症なのでしょうか? 一応検索しましてマイクロソフトの説明を読みました。 イベント ビューアーは、さまざまな異なるログの情報を追跡します。Windows ログには、次が含まれ ます。 アプリケーション (プログラム) イベント。 イベントの重要度によって、イベントはエラー、警告、または 情報に分類されます。エラーは重大な問題で、データ損失などがあります。警告は、必ずしも重大な イベントではありませんが、将来発生すると考えられる問題を示していることがあります。情報イベン トには、プログラム、ドライバー、またはサービスが正常に動作していることを示す情報が記録されま す。 セキュリティ関連イベント。 これらのイベントは監査と呼ばれ、ユーザーによる Windows へのログオ ンが成功したかどうかなどを示します。イベントの内容によって、成功として記録される場合と失敗と して記録される場合があります。 セットアップ イベント。 ドメイン コントローラーとして構成されているコンピューターでは、ここに追加 のログが表示されます。 システム イベント。 システム イベントは、Windows および Windows システム サービスによってログ が記録され、エラー、警告、または情報として分類されます。 転送されたイベント。 これらのイベントは、他のコンピューターによってこのログに転送されます。 http://windows.microsoft.com/ja-jp/windows7/what-information-appears-in-event-logs-event-viewer このイベントビュアーに対する処理を教えていただけませんか? よろしくお願いいたします。

  • イベントビューアのシステムに記録されない!

    WindowsXP ProffesionalSP2のイベントビューアのシステムに、ここ三日間ほどなにも記録されてないのですが、これって正常ですかねぇ?アプリケーションの方にはちゃんと記録されているのですが 何かのひょうしで停止させているのなら開始の方法を教えていただきたいのですが よろしくお願いします

  • イベントビューアに記録されないフリーズ

    タスクビューでデスクトップ1とデスクトップ2を切り替えているとフリーズが発生します。しかし、これはイベントビューアには記録されません。 windowログ>システム、の情報を見ていますが、何も記録されていません。 このような場合どうやって原因を特定すればいいでしょうか?

  • 私のイベントビューアは正常? もし異常ならどうやったら直せますか?

    WindowsXP Pro SP2を使用しています。 管理ツールにイベントビューアというものがありますが、その中の「セキュリティ」と「Internet Explorer」のログは以下のような状態で正常なんでしょうか? セキュリティのイベントのログは、パソコンを去年の春に買ってから初めて起動した日時あたりで「成功の監査」というものが1つあるだけです。 Internet Explorerのイベントのログは、全く何もありません。今までに、IEを使っていて異常終了してしまったりしたことは何度もあるはずなのに、記録が何もないので不安です。 どちらも消した覚えはないし、ログがいっぱいになったとかでもないと思います。 1年以上使っているのに、ログが1つだけしかなかったり、全くなかったりするのは普通なんでしょうか? もし異常だとすると、どうやったら直せるのでしょうか? よろしくお願いします。

  • ログインの記録を見たい。

    XPを使用しています。 コントロールパネル→管理ツール→イベントビューア→セキュリティ の分類がログオン/ログオフとなっているところに ログオンの記録が残っていると、調べました。 しかし確認してみるとシステムイベントしか記録されていません。 何か設定が悪いのでしょうか? もしよろしければ、教えていただけませんか? ぜひよろしくお願い致します。

  • クライアントのログオンとログオフの記録について

    表題のとおり、クライアントのログオンとログオフの記録について困っています。 グループポリシー管理エディタから Default Domain Policy - コンピュータの構成 - ポリシー - Windowsの設定 - セキュリティの設定 - ローカルポリシー - 監査ポリシー と開いていき、「アカウント ログオン イベントの監査」の成功と失敗にチェックを入れています。 しかし、これだと、だれがいつログオン・ログオフしたのかイベントビューワーのWindows ログのセキュリティを見てもさっぱりわかりません。 そこで、 http://www.monyo.com/technical/windows/35.html を参考にスクリプトを Default Domain Policy - ユーザーの構成 - ポリシー - Windowsの設定 - スクリプト のログオンとログオフに設定したのですが、これだとサーバーのコンソールに直接ログオン・ログオフした結果はイベントビューワーのWindows ログのアプリケーションに記録されるのですが、クライアントからログオン・ログオフした場合は記録されません。 一般的な管理者の皆さんはクライアントからのログオン・ログオフをどのように記録されているのでしょうか? ぜひ、ご意見をお聞かせください。 ちなみに環境はサーバーはWindows Server 2008 R2 Standard、クライアントはWinXPからWin7まで雑多です。

  • イベントビューアで失敗の監査が大量に

    Windows2003のサーバにイベントビューアを設定しました。翌日イベントビューアを確認した所、失敗の監査が出ていました。イベントIDが529と680の組み合わせで大量に記録されています。ユーザ名を元に当人が このサーバにアクセスしたどうか聞いた所一切このサーバには触れていないとの・・。 イベントID680って成功の監査なのに、失敗の監査で記録されているのもわかりません。初心的な質問かもしれませんが、どなたか原因がわかる方教えて下さい。

  • イベントビューワーとは?

    イベントビューワーとはなんですか・ ここに記録されているログをみて何がわかるのでしょう?人に言われるままに開いてみたのですがよくわかりません。

  • イベントビューアで特定の警告を記録させない方法は

    皆さま、明けましておめでとうございます。 さて、主題の通りイベントビューアにPCを起動するごとに2つの警告が出ています。IDや警告の詳細から解決を試みましたが、私の技量ではハードルが高く無理のようです。この毎回記録されます警告をイベント記録の対象外にする方法はあるのでしょうか? 1つはアプリケーション警告で、CertificateServicesClient-AutoEnrollment・IDは64です。2つ目はシステムの警告でHyper-V-Hypervisor・IDは157です。警告なので、無視しても問題がないとは思いますが、これらの項目をイベントに記録さない設定はあるのでしょうか。 PC:マウス・BTO OS:Windows10・64bit・Pro・1803 以上です、皆様のアドバイスをお待ちいたします。