Windows Server 2003.
Existe-t-il un moyen de faire pivoter facilement les journaux d'événements (ou d'effacer et d'enregistrer automatiquement)? Je fais un peu d'audit sur cette machine et mon journal de sécurité devient très gros très rapidement et toutes les deux semaines, je dois me rappeler de l'enregistrer et de l'effacer.
Oui, je pourrais compter sur des travaux de sauvegarde et activer l'écrasement ... mais ce serait mieux si je pouvais simplement demander à Windows d'enregistrer et d'effacer automatiquement le journal lorsqu'il est presque à sa capacité.
Voici un script VBS qui enregistrera votre journal des événements et l'effacera. Mettez cela dans une tâche planifiée. Notez que le journal des événements spécifique est spécifié à la ligne 3 du script et que vous voudrez évidemment modifier le chemin cible.
Code "emprunté" (c'est-à-dire volé) à MSDN .
la source
Pour voir les options configurables pour un modèle ADM personnalisé, vous devez probablement cliquer sur le menu Affichage et décocher "Afficher uniquement les paramètres de stratégie qui peuvent être entièrement gérés".
la source