在网域中配置事件日志设置

需要定义事件日志大小,以防止由于事件覆盖而丢失审核数据。若要配置事件日志大小和保留设置,请按照下面概述的步骤操作:

  1. 使用域管理员凭据登录到具有 GPMC 的任何计算机。打开 GPMC,右键单击“ADAuditPlusMSPolicy”,然后选择“编辑”
  2. 在组策略管理编辑器中,选择“计算机配置→策略”→“Windows 设置”→“安全设置”→“事件日志”。
  3. 导航到右侧窗格,然后右键单击安全日志的保留方法。根据需要选择“属性”→“覆盖事件”。
  4. 导航到右侧窗格,然后右键单击“最大安全日志大小”,并按照下表中的指示定义大小。
角色 操作系统 大小
Windows 服务器 Windows 服务器 2003 512兆字节
Windows 服务器 Windows Server 2008 及更高版本 4,096兆字节
在网域中配置事件日志设置

我们的客户