Forum
Merhaba arkadaşlar
Audit logları açtığım zaman C diskinin altında Archive-Security- xxxx şeklinde dosyalar oluşturuyor. Bu da diskte yer kaplıyor. Group policy ile örneğin 6 aylık güvenlik logları dolduğunda üzerine yaz diyorum fakat sürekli dosya oluşturuyor. en son gerektiğinde üzerine yaz dedim çok fazla dosya oluşturup diskimi dolduruyor ne yapabilirim.
Merhaba,
Eger audit security log'lari arsivlemek istiyorsaniz ;
ya merkezi bir log server'da (Syslog, Splunk...etc) yada NFS , SMB gibi bir sunucu'da tutarsaniz lokal'de disk problemi yasamazsiniz.
Eger merkezi bir çozum degilde bu isi lokalde çozmek isterseniz size onerim oncelikle, 20 MB'lik birden fazla log dosyasi yerine security log dosya size'ini arttirmanizdir. Event Viewer--> Security--> Properties (emin degilim ama max 4GB tek dosya olabilir sanirim.)
Sonrasinda bir powershell script ile gunluk log dosylarini compress'leyip arsivleyebilirsiniz.(Dosya formatindan dolayi compress orani yuksek olacaktir.)
Kolay gelsin