为EMC存储设备配置事件日志(VNX,
VNXe, Celerra)
默认配置事件日志大小为512KB。如需更改事件日志大小,首先必须更改事件日志文件的默认位置。
- 在EMC文件系统中新建一个隐藏的共享
- 运行 -> regedit → 文件 → 连接
网络注册表 → 输入EMC CIFS服务器名称
- 依次展开HKEY_LOCAL_MACHINE → System →
CurrentControlSet → Services → Eventlog → Security → Security
- 将KeyName为file的值设置为步骤1创建的隐藏共享的完整路径
- 将KeyName为MaxSize的值增加到2GB
配置事件日志归档
事件日志增大了之后,出于审计目的,需要设置配置覆盖策略,步骤如下:
- 运行 -> regedit → 文件 → 连接
网络注册表 → 输入EMC CIFS服务器名称
- 依次展开HKEY_LOCAL_MACHINE → System →
CurrentControlSet → Services → Eventlog → Security → Security
- 配置如下归档设置
- AutoArchiveEnabled = 1
- AutoArchiveTriggerPolicySize =512mb
- AutoArchiveRetentionPolicySize=10gb