Saat mengatur Windows EventLog Forwarding (WEF), apakah mesin penerusan menyimpan salinan lokal log?
Aug 19 2020
Saya ingin tahu apakah penerusan server mengatakan log menyimpan salinan lokal selain penerusan, atau jika semua log yang dihasilkan segera diteruskan ke pengumpul? Saya tidak dapat menemukan informasi rinci tentang ini dalam prosedur penyiapan apa pun. Tampaknya mesin penerusan menyimpan salinan secara default. Saya mencoba menyiapkan server logging terpusat untuk menjaga ruang disk lokal bebas dari file log besar.
Dirujuk:
- Gunakan Windows Event Forwarding untuk membantu deteksi intrusi
- Praktik terbaik untuk mengonfigurasi penerusan EventLog di Windows Server 2012 R2
- Memantau yang penting - Windows Event Forwarding untuk semua orang
- Cara Mengatur Penerusan Log Peristiwa Windows di Windows Server 2016
Jawaban
1 GregAskew Aug 19 2020 at 06:56
Penerusan acara tidak melakukan apa pun dengan konten log lokal. Log lokal tetap ada dan berusia sesuai dengan kebijakan penimpaan log peristiwa.
Kiat Pemilik Anjing yang Bermanfaat: Mengapa Penting untuk Membiarkan Anjing Anda Mengendus di Jalan
Taylor Sheridan Baru Menambahkan 1 Bintang 'Yellowstone' Favoritnya ke Pemeran 'Lawmen: Bass Reeves'