WEF (Windows EventLog Forwarding)를 설정할 때 전달 시스템이 로그의 로컬 사본을 보관합니까?
Aug 19 2020
로그를 전달하는 서버가 전달 외에도 로컬 복사본을 유지하는지 또는 생성하는 모든 로그가 즉시 수집기로 전달되는지 궁금합니다. 설정 절차에서 이에 대한 자세한 정보를 찾을 수 없습니다. 전달 기계는 기본적으로 사본을 보관하는 것으로 보입니다. 큰 로그 파일이없는 로컬 디스크 공간을 유지하기 위해 중앙 집중식 로깅 서버를 설정하려고합니다.
참조 :
- Windows 이벤트 전달을 사용하여 침입 감지 지원
- Windows Server 2012 R2에서 EventLog 전달을 구성하는 모범 사례
- 중요한 사항 모니터링-모든 사람을위한 Windows 이벤트 전달
- Windows Server 2016에서 Windows 이벤트 로그 전달을 설정하는 방법
답변
1 GregAskew Aug 19 2020 at 06:56
이벤트 전달은 로컬 로그 콘텐츠에 대해 아무 작업도 수행하지 않습니다. 로컬 로그는 유지되며 이벤트 로그 덮어 쓰기 정책에 따라 만료됩니다.