Windows Server 2003.
Gibt es eine Möglichkeit, Ereignisprotokolle einfach zu drehen (oder automatisch zu löschen und zu speichern)? Ich mache ein bisschen Auditing auf diesem Computer und mein Sicherheitsprotokoll wird sehr schnell sehr groß und alle paar Wochen muss ich daran denken, es zu speichern und zu löschen.
Ja, ich könnte mich auf Sicherungsjobs verlassen und das Überschreiben aktivieren ... aber es wäre schöner, wenn ich Windows dazu bringen könnte, das Protokoll automatisch zu speichern und zu löschen, wenn es sich der Kapazität nähert.
Hier ist ein VBS-Skript, mit dem Sie Ihr Ereignisprotokoll speichern und löschen können. Fügen Sie dies in eine geplante Aufgabe ein. Beachten Sie, dass das spezifische Ereignisprotokoll in Zeile 3 des Skripts angegeben ist und dass Sie den Zielpfad offensichtlich anpassen möchten.
Code "ausgeliehen" (dh gestohlen) von MSDN .
quelle
Um die konfigurierbaren Optionen für eine benutzerdefinierte ADM-Vorlage anzuzeigen, müssen Sie wahrscheinlich auf das Menü Ansicht klicken und das Kontrollkästchen "Nur Richtlinieneinstellungen anzeigen, die vollständig verwaltet werden können" deaktivieren.
quelle