質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.46%
Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

Q&A

解決済

1回答

989閲覧

windows serverのイベントログ暗号化

west_ryo

総合スコア13

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

0グッド

0クリップ

投稿2021/07/16 12:38

windows server 2016, 2109において、イベントログは暗号化されているでしょうか?

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

gentaro

2021/07/16 13:26

最低限その質問に至った背景とか調べた内容とか具体的に説明しようや。 イベントログの何が暗号化されているのかという質問なのかもわからん。
guest

回答1

0

ベストアンサー

いま、手元にWindows ServerがないのでWindows 10で確認しました。(2016と2019はWindows 10の特定バージョンと基本は同じです。)

各イベントログの実態はレジストリ「HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog」配下の各キーの「File」の値で確認できます。アプリケーションログなら"%SystemRoot%\system32\winevt\Logs\Application.evtx"になります。このevtxファイルは別のPCに持って行って、イベントビュワーで閲覧できます(ただ、アプリケーション名とかはそのPCのレジストリに保存された値を参照するため、同じソフトが入っていないとクラスIDになる場合があります)。また、バイナリエディタで開けば、ログの説明文に書かれた文字も確認できます(エンコードはUTF16と思われます)。

よって、イベントログの実体のファイルとしては暗号化はされていません。ただ、物理的なディスク上ではどうなるかになると、そうとは限りません。BitLocker等でドライブ全体を暗号化していたり、PCサーバーの機能でディスク自体を暗号化していたりする場合は、Windows上でのファイルとしては暗号化されていなくても、物理的な情報としては暗号化されていることになります。

結論: OS上から見たファイルとしては暗号化されていないが、全体を暗号化する仕組みなどを導入している場合は、物理的には暗号化されている。

投稿2021/07/17 03:35

raccy

総合スコア21735

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.46%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問