EventViewer Events länger mitschreiben - Server 2008 x64
Hallo Administrator.de-Gemeinde.
Ich habe mir auf einem Server 2008 (Datenserver) die Events 4660 und 4663 (Dateiüberwachung, wer löscht was?) als benutzerdefinierte Ansicht eingestellt.
Nun schreibt mir der Server das ca. 24h lang mit und überschreibt dann quasi die ältesten Einträge.
Dass das viel an Daten werden kann ist mir bewusst, aber wie kann ich das einstellen, dass die Ereignisüberwachung bzw. die Eventanzeige eine Woche lang die Events auflistet ehe sie überschrieben respektive gelöscht werden?
Vielen Dank für etwaige Hilfe,
der Vince
Ich habe mir auf einem Server 2008 (Datenserver) die Events 4660 und 4663 (Dateiüberwachung, wer löscht was?) als benutzerdefinierte Ansicht eingestellt.
Nun schreibt mir der Server das ca. 24h lang mit und überschreibt dann quasi die ältesten Einträge.
Dass das viel an Daten werden kann ist mir bewusst, aber wie kann ich das einstellen, dass die Ereignisüberwachung bzw. die Eventanzeige eine Woche lang die Events auflistet ehe sie überschrieben respektive gelöscht werden?
Vielen Dank für etwaige Hilfe,
der Vince
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 217584
Url: https://administrator.de/contentid/217584
Ausgedruckt am: 22.11.2024 um 12:11 Uhr
2 Kommentare
Neuester Kommentar
Hi,
wie wärs denn damit die Event-Log Grösse auf ungefähr das 7-fache zu stellen?
http://technet.microsoft.com/en-us/library/cc759052(v=ws.10).aspx
Könnte allerdings Performance technisch nicht so schön sein.
Andere Möglichkeit, selber scripten und passend hinterlegen.
Den beiden Events einen Task zuordnen und die Parameter an anderer Stelle wegsichern (zum Beispiel Datenbank), dann kannste auch selber bestimmen wie lange das gespeichert werden soll. Erfordert natürlich etwas Programmierkenntnisse.
Letzte Möglichkeit: Etwas Geld in die Hand nehmen und Option 2 von einem kommerziellen Tool erledigen lassen.
Beispielsweise Varonis.
Vorteil ist dass du damit sehr viel bessere Übersichten und Informationen bekommst als die Windows Logs hergeben.
Nachteil ist der Installations und Konfigurationsaufwand und ob deine Serverressourcen überhaupt reichen das Programm auszuführen.
LG
wie wärs denn damit die Event-Log Grösse auf ungefähr das 7-fache zu stellen?
http://technet.microsoft.com/en-us/library/cc759052(v=ws.10).aspx
Könnte allerdings Performance technisch nicht so schön sein.
Andere Möglichkeit, selber scripten und passend hinterlegen.
Den beiden Events einen Task zuordnen und die Parameter an anderer Stelle wegsichern (zum Beispiel Datenbank), dann kannste auch selber bestimmen wie lange das gespeichert werden soll. Erfordert natürlich etwas Programmierkenntnisse.
Letzte Möglichkeit: Etwas Geld in die Hand nehmen und Option 2 von einem kommerziellen Tool erledigen lassen.
Beispielsweise Varonis.
Vorteil ist dass du damit sehr viel bessere Übersichten und Informationen bekommst als die Windows Logs hergeben.
Nachteil ist der Installations und Konfigurationsaufwand und ob deine Serverressourcen überhaupt reichen das Programm auszuführen.
LG