Skonfiguruj ustawienia logów zdarzeń w swojej domenie
Rozmiar dziennika zdarzeń musi być zdefiniowany, aby zapobiec utracie danych audytowych spowodowanej nadpisywaniem zdarzeń. Aby skonfigurować rozmiar dziennika zdarzeń i ustawienia zachowania, wykonaj poniższe kroki:
- Zaloguj się na dowolnym komputerze, który ma GPMC z uprawnieniami administratora domeny. Otwórz GPMC, kliknij prawym przyciskiem myszy na ADAuditPlusMSPolicy, a następnie wybierz Edytuj.
- W Edytorze zasad grupy wybierz Konfiguracja komputera → Zasady → Ustawienia systemu Windows → Ustawienia zabezpieczeń → Dziennik zdarzeń.
- Przejdź do prawego panelu i kliknij prawym przyciskiem myszy na Metoda zachowania dla dziennika zabezpieczeń. Wybierz Właściwości → Nadpisuj zdarzenia w razie potrzeby.
- Przejdź do prawego panelu, kliknij prawym przyciskiem myszy na Maksymalny rozmiar dziennika zabezpieczeń i zdefiniuj rozmiar zgodnie z instrukcją w poniższej tabeli.
| Rola |
System operacyjny |
Rozmiar |
| Serwer Windows |
Windows Server 2003 |
512MB |
| Serwer Windows |
Windows Server 2008 i nowsze |
4,096MB |