Lompat ke konten Lompat ke sidebar Lompat ke footer

Cara Aktifkan atau Nonaktifkan Protected Event Logging di Windows 10/11

 


Jika anda ingin mengaktifkan atau menonaktifkan Protected Event Logging di Windows 10 atau Windows 11 anda, maka panduan langkah demi langkah dibawah ini akan membantu anda menjalani prosesnya. Namun, anda harus menyertakan Encryption certificate jika ingin mengaktifkan Protected Event Logging di Windows 10 atau Windows 11.


Anda dapat mengaktifkan atau menonaktifkan pengaturan ini dengan bantuan Local Group Policy Editor dan Registry Editor. Jika anda ingin menggunakan metode Registry Editor, jangan lupa untuk membackup registry atau membuat system restore point terlebih dahulu.



1. Menggunakan Group Policy Editor


Untuk mengaktifkan atau menonaktifkan Protected Event Logging di Windows 10 atau Windows 11 menggunakan Group Policy Editor, maka ikuti langkah-langkah berikut ini. Namun, pastikan anda menggunakan Windows edisi Pro atau Enterprise. Jika anda mengguanakan edisi Home, maka ikuti metode registry atau aktifkan Group Policy Editor terlebih dahulu dan kemudian mengikuti langkah yang sama dibawah ini. 

  • Untuk memulai, buka Group Policy Editor dengan menekan tombol Win + R, kemudian ketik gpedit.msc dan tekan Enter.
  • Di jendela Local Group Policy Editor, navigasikan ke jalur berikut dibawah ini.


Computer Configuration - Administrative Templates - Windows Components - Event Logging

  • Di lokasi ini anda dapat menemukan pengaturan kebijakan yang bernama Enable Protected Event Logging di panel kanan. Klik dobel pada kebijakan tersebut.


  • Di jendela edit kebijakan, pilih opsi Enabled.
  • Kemudian, masukkan key enkripsi di kotak pada bagian Options, kemudian klik Apply dan OK untuk menyimpan perubahan.


Setelah itu, data log anda akan dienkripsi. Jika anda ingin menonaktifkan atau mematikan Protected Event Logging di Windows 10 atau Windows 11, anda perlu membuka kebijakan yang sama di Local Group Policy Editor dan memilih opsi Disabled atau Not Configured.


2. Menggunakan Registry Editor

Untuk mengaktifkan atau menonaktifkan Protected Event Logging di Windows 10 atau Windows 11 menggunakan Registry Editor, ikuti langkah-langkah berikut ini. Pastikan anda telah membackup registry atau membuat system restore point sebelum mengikuti langkah dibawah ini.
  • Buka Registry Editor di komputer anda dengan menekan tombol Win + R, kemudian ketik regedit dan tekan Enter.
  • Setelah membuka Registry Editor, telusuri jalur berikut ini.

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows

  • Di lokasi ini, klik kanan pada Windows, kemudian pilih New - Key dan beri nama dengan EventLog.


  • Kemudian, klik kanan pada EventLog, kemudian pilih New - Key dan beri nama dengan ProtectedEventLogging.
  • Disini anda perlu membuat satu DWORD dan satu Multi-String Value baru. Untuk itu, pertama, klik kanan pada ProtectedEventLogging atau ruang kosong di panel kanan, kemudian pilih New - DWORD (32-bit) Value dan beri nama dengan EnableProtectedEventLogging.


  • Setelah itu, klik dobel pada DWORD tersebut, kemudian ubah value datanya menjadi 1 dan klik OK.


  • Kedua, klik kanan kembali pada ProtectedEventLogging atau ruang kosong di panel kanan, kemudian pilih New - Multi-String Value dan beri nama dengan EncryptionCertificate.


  • Selanjutnya klik dobel pada Multi-String tersebut, kemudian masukkan sertifikat enkripsi di bagian Value data dan klik OK.


  • Setelah itu, tutup registry editor dan restart komputer anda.

Jika anda ingin mematikan Protected Event Logging menggunakan Registry Editor, maka anda perlu menghapus DWORD dan Multi-String Value yang baru anda buat.

Lima Jenis Event Log
Untuk informasi anda, ada lima jenis Event Log yaitu Information, Error, Success Audit, Warning dan Failure Audit. Anda dapat mengenkripsi semua jenis Event Log dengan bantuan tutorial yang disebutkan di atas. Anda dapat mengikuti metode Registry Editor atau metode Group Policy Editor untuk menyelesaikan pekerjaan.

Itu saja! Semoga artikel ini membantu anda. Anda juga dapat membaca artikel saya lainnya tentang cara mengubah lokasi default file Event Log di Windows 10/11 atau cara mengembalikan Event Viewer yang hilang di Windows 10/11.

Sekian artikel saya kali ini, semoga bermanfaat dan membantu anda dalam mengaktifkan atau menonaktifkan Protected Event Logging di Windows 10 atau Windows 11 anda. Jangan lupa tinggalkan komentar anda dibawah ini untuk berbagi pemikiran serta pengalaman anda dalam mengikuti tutorial ini. Terimakasih dan GBU. BERSATU LAWAN COVID-19!!


Posting Komentar untuk "Cara Aktifkan atau Nonaktifkan Protected Event Logging di Windows 10/11"