nestačilo, protože daný admin si může převzít vlastnictví a přidat práva zpět.
Řešením samozřejmě je odebrat práva v policies na event log administrátorům a přidat vyjmenovaným uživatelům nebo skupině. Je to ovšem prasárna netužšího kalibru.
práva na eventlog viz: http://support.microsoft.com/kb/323076