Windows EventLog Forwarding(WEF)を設定するとき、転送マシンはログのローカルコピーを保持しますか?

Aug 19 2020

サーバーがログを転送すると、転送に加えてローカルコピーが保持されるのか、それとも生成されるすべてのログがすぐにコレクターに転送されるのか、興味がありますか?セットアップ手順でこれに関する詳細情報を見つけることができません。転送マシンはデフォルトでコピーを保持しているようです。ローカルディスクスペースに大きなログファイルがないようにするために、集中ログサーバーをセットアップしようとしています。

参照:

  • Windowsイベント転送を使用して侵入検知を支援する
  • Windows Server 2012R2でEventLog転送を構成するためのベストプラクティス
  • 重要なことの監視-すべての人のためのWindowsイベント転送
  • Windows Server2016でWindowsイベントログ転送を設定する方法

回答

1 GregAskew Aug 19 2020 at 06:56

イベント転送は、ローカルログの内容には何もしません。ローカルログは残り、イベントログ上書きポリシーに従って期限切れになります。