Windows NT записывает события в три журнала:
Системный журнал
Журнал безопасности
Журнал приложений
Все журналы размещены в папке %Systemroot%\System32\Config.
При выборе событий для проведения аудита следует учитывать возможность переполнения журнала. Для настройки журнала используйте диалоговое окно Event Log Se
ttings (рис. 6).|
|
С помощью этого окна можно управлять:
размером архивируемых журналов (размер по умолчанию – 512 Кбайт, можно изменить размер от 64 до 4 194 240 Кбайт.);
методикой замещения устаревших записей журнала;
Overwrite Events as Need – в случае заполнения журнала при записи новых событий операционная система удаляет самые старые события;
Overwrite Events Older then X Days – в случае заполнения журнала при записи новых событий удаляются самые события, но только если они старше Х дней, иначе новые события будут проигнорированы;
Do not Overwrite Events – в случае заполнения журнала новые события не фиксируются. Очистка журнала производится вручную.
| Вас дом или коттедж, рекомендуя коттеджный поселок, мы думаем о семейных ценностях. . Автомобильные весы, весы вагонные железнодорожные,. |