উইন্ডোজ ইভেন্ট লগ রোটেশন?


9

উইন্ডোজ সার্ভার 2003।

ইভেন্ট লগগুলি সহজেই ঘোরানোর কোনও উপায় আছে (বা স্বয়ংক্রিয়ভাবে সাফ করুন এবং সংরক্ষণ করুন)? আমি এই মেশিনে কিছুটা নিরীক্ষণ করছি এবং আমার সুরক্ষা লগটি সত্যিকারের দ্রুত বাস্তব হয়ে ওঠে এবং প্রতি কয়েক সপ্তাহে আমি এটি সংরক্ষণ এবং সাফ করার কথা মনে রাখতে হয়।

হ্যাঁ আমি ব্যাকআপ জবগুলিতে নির্ভর করতে এবং ওভাররাইটিং সক্ষম করতে পারি ... তবে আমি যদি উইন্ডোজটির সক্ষমতা অতিক্রম করে স্বয়ংক্রিয়ভাবে লগটি স্বয়ংক্রিয়ভাবে সংরক্ষণ এবং সাফ করতে পারি তবে এটি আরও ভাল লাগবে।

উত্তর:


12

দেখে মনে হচ্ছে বেশিরভাগ লোকেরা এই বৈশিষ্ট্যটি সম্পর্কে জানেন না, তবে উইন্ডোজ লগ ফাইলগুলি স্বয়ংক্রিয়ভাবে ঘুরিয়ে দেবে যদি কনফিগার করা থাকে। এই ফাইলে "অটোব্যাকআপলগফাইলেস" সন্ধান করুন।

আপনি সার্ভার-জন্য-সার্ভারের ভিত্তিতে এটি কনফিগার করতে পারেন, তবে এটি প্রচুর সংখ্যক সার্ভারের জন্য ক্লান্তিকর। সার্ভার কম্পিউটারগুলিতে এটি সেট করার জন্য আমি প্রশাসনিক টেম্পলেট তৈরি করেছি এবং তারপরে পর্যায়ক্রমে কোনও কাজ বাছাই, জিপ, এবং লগ ফাইলগুলিকে একটি রিটেনশন লোকেশনে সরানোর জন্য একটি সূচনা স্ক্রিপ্ট স্ক্রিপ্ট করেছি ted এটি সত্যিই ভাল কাজ করেছে, এবং সস্তা ছিল!

http://mx02.wellbury.com/misc/EventLogPolicy.adm


+1 টিপস টিপস। আমি এটা ব্যবহার করে দেখুন যাচ্ছি।
কেনটেন

এটি কি কেবল ২০০৮ / ভিস্তাতে কাজ করবে বা এটি 2000 / এক্সপি / 2003 এও কাজ করবে? ধারণের নীতিটি কী সেট করা উচিত?
এমএসভিসাইক

1
আমি সার্ভার ২০০৮ বা ভিস্টায় কখনও চেষ্টা করে দেখিনি। এটি সার্ভার 2003 এবং 2000 এ দুর্দান্ত কাজ করে এবং মাইক্রোসফ্ট জানায় যে এটি উইন্ডোজ এক্সপিতে কাজ করে। 2003 / এক্সপি / 2000 এ কাজ করার জন্য ধরে রাখার সেটিংস 0xffffffff হওয়া দরকার। আপনি মাইক্রোসফ্ট থেকে আরও কিছু বিশদটি এখানে দেখতে পাবেন: msdn.microsoft.com/en-us/library/aa363648(VS.85).aspx
ইভান অ্যান্ডারসন

1
আমি আশা করি কোনও এডিএম ফাইল ডাউনলোডের পরিবর্তে কীভাবে এটি নিজে কনফিগার করতে হবে সে সম্পর্কে কোনও প্রশিক্ষণ রয়েছে
জোনাথন

2

এখানে একটি ভিবিএস স্ক্রিপ্ট রয়েছে যা আপনার ইভেন্টের লগ সংরক্ষণ করবে এবং এটি সাফ করবে। এটি একটি নির্ধারিত কাজে রাখুন। নোট করুন যে নির্দিষ্ট ইভেন্ট লগটি স্ক্রিপ্টের 3 লাইনে সুনির্দিষ্ট করা হয়েছে এবং আপনি স্পষ্টতই টার্গেটের পথটি টুইঙ্ক করতে চান।

এমএসডিএন থেকে কোড "ধার করা" (অর্থাত্ চুরি) ।

strComputer = "."
Set objWMIService = GetObject("winmgmts:{impersonationLevel=impersonate,(Backup)}!\\" & strComputer & "\root\cimv2")
Set colLogFiles = objWMIService.ExecQuery("Select * from Win32_NTEventLogFile Where LogFileName='Application'")
For Each objLogfile in colLogFiles
    errBackupLog = objLogFile.BackupEventLog("c:\\application" & year(Now) & "_" & month(Now) & "_" & day(Now) & "_" & hour(now) & "_" & minute(now) & ".evt")
    objLogFile.ClearEventLog
Next

0

একটি কাস্টম এডিএম টেমপ্লেটের জন্য কনফিগারযোগ্য বিকল্পগুলি দেখতে আপনার সম্ভবত ভিউ মেনুতে ক্লিক করতে হবে এবং "কেবলমাত্র নীতি সেটিংস প্রদর্শন করুন যা পুরোপুরি পরিচালিত হতে পারে" আনচেক করুন।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.