需要定义事件日志大小,以防止由于事件覆盖而丢失审核数据。若要配置事件日志大小和保留设置,请按照下面概述的步骤操作:
- 使用域管理员凭据登录到具有 GPMC 的任何计算机。打开 GPMC,右键单击“ADAuditPlusMSPolicy”,然后选择“编辑”。
- 在组策略管理编辑器中,选择“计算机配置→策略”→“Windows 设置”→“安全设置”→“事件日志”。
- 导航到右侧窗格,然后右键单击安全日志的保留方法。根据需要选择“属性”→“覆盖事件”。
- 导航到右侧窗格,然后右键单击“最大安全日志大小”,并按照下表中的指示定义大小。
角色 |
操作系统 |
大小 |
Windows 服务器 |
Windows 服务器 2003 |
512兆字节 |
Windows 服务器 |
Windows Server 2008 及更高版本 |
4,096兆字节 |