Forum

Audit ve Güven...
 
Bildirimler
Hepsini Temizle

[Çözüldü] Audit ve Güvenlik logları

2 Yazılar
2 Üyeler
0 Reactions
1,189 Görüntüleme
(@UfukSAHIN)
Gönderiler: 100
Estimable Member
Konu başlatıcı
 

Merhaba arkadaşlar

 Audit logları açtığım zaman C diskinin altında Archive-Security- xxxx şeklinde dosyalar oluşturuyor. Bu da diskte yer kaplıyor. Group policy ile örneğin 6 aylık güvenlik logları dolduğunda üzerine yaz diyorum fakat sürekli dosya oluşturuyor. en son gerektiğinde üzerine yaz dedim çok fazla dosya oluşturup diskimi dolduruyor ne yapabilirim.


<br

 

 

 

 

 
Gönderildi : 07/05/2015 17:40

(@OzcanSAHIN)
Gönderiler: 198
Estimable Member
 

Merhaba,

Eger audit security log'lari arsivlemek istiyorsaniz ;

ya merkezi bir log server'da (Syslog, Splunk...etc) yada NFS , SMB gibi bir sunucu'da tutarsaniz lokal'de disk problemi yasamazsiniz.

 Eger merkezi bir çozum degilde bu isi lokalde çozmek isterseniz size onerim oncelikle, 20 MB'lik birden fazla log dosyasi yerine security log dosya size'ini arttirmanizdir. Event Viewer--> Security--> Properties  (emin degilim ama max 4GB tek dosya olabilir sanirim.)

Sonrasinda bir powershell script ile gunluk log dosylarini compress'leyip arsivleyebilirsiniz.(Dosya formatindan dolayi compress orani yuksek olacaktir.)

 Kolay gelsin

 
Gönderildi : 08/05/2015 00:47

Paylaş: