Форум системных администраторов

IT => Windows => Тема начата: goro от 02 февраля 2017, 13:53:04

Название: Ограничение на запись событий в Eventlog
Отправлено: goro от 02 февраля 2017, 13:53:04
Добрый день.
Есть ли возможность ограничить запись событий в Eventlog, т.е. писать только ошибки и критические события?
Название: Ограничение на запись событий в Eventlog
Отправлено: shs от 03 февраля 2017, 10:13:22
Добрый день.
Есть ли возможность ограничить запись событий в Eventlog, т.е. писать только ошибки и критические события?
Вы всегда можете отфильтровать лог и просматривать только ошибки и критические события. Зачем ограничивать запись информационных событий (они могут помочь в расследовании инцидентов)?
Название: Ограничение на запись событий в Eventlog
Отправлено: goro от 03 февраля 2017, 13:52:53
терминальный сервер с несколькими сотнями одновременно работающих пользователей, генерируют множество логов, и заметил что это дает нехилую нагрузку на дисковую систему.
Название: Ограничение на запись событий в Eventlog
Отправлено: Retif от 03 февраля 2017, 14:09:10
терминальный сервер с несколькими сотнями одновременно работающих пользователей
Точно это один сервер, не ферма?
Название: Ограничение на запись событий в Eventlog
Отправлено: goro от 03 февраля 2017, 15:28:52
к сожалению, точно
Название: Ограничение на запись событий в Eventlog
Отправлено: shs от 03 февраля 2017, 16:59:06
Точно помню, что можно запретить логирование конкретных событий. Несколько раз встречал такие запросы на форумах.
Название: Ограничение на запись событий в Eventlog
Отправлено: sirarthur от 05 февраля 2017, 01:25:47
так?
https://technet.microsoft.com/en-us/library/bb687437.aspx
Цитировать
Stop Logging a Specific Event

You can disable logging for specific events. This can be useful to hide events that you are aware of and no longer need to see. Events of this type that are already logged are still displayed in the Events view until they are cleaned-up by Application Center after the period of time specified in the Keep logged events for (days) text box or until the log is cleared.