Windows EventLog Forwarding'i (WEF) kurarken, yönlendirme makinesi günlüğün yerel bir kopyasını tutuyor mu?

Aug 19 2020

Söz konusu günlükleri ileten sunucunun yönlendirmeye ek olarak yerel bir kopya mı tuttuğunu veya oluşturduğu tüm günlüklerin hemen toplayıcıya iletilip iletilmediğini merak ediyorum. Herhangi bir kurulum prosedüründe bununla ilgili ayrıntılı bilgi bulamıyorum. Yönlendirme makinesinin varsayılan olarak bir kopya sakladığı görülüyor. Yerel disk alanını büyük günlük dosyalarından uzak tutmak için merkezi bir günlük sunucusu kurmaya çalışıyorum.

Başvurulan:

  • İzinsiz girişi algılamaya yardımcı olması için Windows Olay İletme'yi kullanın
  • Windows Server 2012 R2'de EventLog iletimini yapılandırmak için en iyi uygulama
  • Önemli olanı izleme - Herkes için Windows Olay İletme
  • Windows Server 2016'da Windows Olay Günlüğü İletme Nasıl Kurulur

Yanıtlar

1 GregAskew Aug 19 2020 at 06:56

Olay yönlendirme, yerel günlük içeriğiyle hiçbir şey yapmaz. Yerel günlükler kalır ve olay günlüğü üzerine yazma ilkesine göre eskitilir.