Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   не записывается лог в Event Viewer (http://forum.oszone.net/showthread.php?t=115299)

exo 25-08-2008 11:31 883069

не записывается лог в Event Viewer
 
Доброго дня.
Очередной вопрос от эхо...
была проблема описанная в статье http://support.microsoft.com/kb/935649
выполнил рекомендации.
сегодня начал аудит Event Viewer по входам в систему - и оказалось-то лог не пишется в Security. Остановлися примерно в то время, как я делал рекомендации из статьи.
Скажите, могут ли мои манипуляции из этой статьи повлиять на Event Viewer ?

monkkey 25-08-2008 15:13 883276

Посмотрите в политиках настройки журналов. Возможно, отключена запись при переполнении

exo 25-08-2008 15:15 883279

Цитата:

Цитата monkkey
Посмотрите в политиках настройки журналов. Возможно, отключена запись при переполнении »

во-во-во.. только полез туда... начальник сказал что, что-то там делал. а где там именно? что-то не нашёл...

exo 27-08-2008 14:01 884976

monkkey, нашёл - отключили в доменных политиках.

Вопрос. Есть вот такие логи:

как и где настроить, чтобы не было событий 576, 540, 538. Они за пару часов забьют весь лог-файл, и начнётся перезапись.
мне не хочеться знать о:
читать дальше »
Код:

Event Type:        Success Audit
Event Source:        Security
Event Category:        Logon/Logoff
Event ID:        576
Date:                27.08.2008
Time:                13:51:47
User:                NT AUTHORITY\SYSTEM
Computer:        JON4
Description:
Special privileges assigned to new logon:
        User Name:        ХХХХ$
        Domain:                DOMAIN
        Logon ID:                (0x0,0x1E648921)
        Privileges:        SeSecurityPrivilege
                        SeBackupPrivilege
                        SeRestorePrivilege
                        SeTakeOwnershipPrivilege
                        SeDebugPrivilege
                        SeSystemEnvironmentPrivilege
                        SeLoadDriverPrivilege
                        SeImpersonatePrivilege
                        SeEnableDelegationPrivilege

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.


на ДК просто хочется иметь логи о входах пользователей на помпы. Это 680 событие.

HLT 27-08-2008 15:58 885085

Цитата:

Цитата exo
хочется иметь логи о входах пользователей на помпы. Это 680 событие »

680 - это категория "account logon"

Включаем Audit account logon events и выключаем Audit logon events (и всё остальное, что не нужно)
"No auditing" или "Failure" - на выбор. Главное, чтоб не логгились Success'ы


exo 27-08-2008 17:42 885168

настролил как на скрине, и доменную и политику контроллера.
Но всё равно, кроме 680 есть и другие события. + 680 по 2 раза...

HLT 29-08-2008 12:48 886505

Цитата:

Цитата exo
кроме 680 есть и другие события »

надо смотреть, к какой категории относятся те, которые не нужны - и запрещать их тоже (вместо Not defined ставить No auditing)

exo 29-08-2008 13:15 886521

HLT, а нету такого - просто настроить по номерам? т.е. при включённом полном аудите, я запрещаю все, кроме № таких-то таких-то. Или разрешаю такие №, кроме № таких ?
И вообще не понимаю - зачем одно и тоже событие регистрируется несколько раз в секунду.

Butunin Klim 29-08-2008 14:04 886560

exo,
не легче сделать в айудите затирать сообщение если их обьемпревышает 2-3мб?

exo 29-08-2008 14:30 886575

Цитата:

Цитата Butunin Klim
их обьемпревышает 2-3мб »

да их в день набегает за 2-3 Мб... а мне нужны логи и за прошлую неделю...

Butunin Klim 29-08-2008 16:01 886637

exo,
ааа ну это не много.
ПРосто при просмотре можно же фильтроваль евент.

Хотя вопрос есть вопрос ...

exo 29-08-2008 16:04 886641

Цитата:

Цитата Butunin Klim
ПРосто при просмотре можно же фильтроваль евент. »

если установить галочку - затирать по мере необходимости, то вчерашние логи, затёртые, никакой фильтр не покажет.


Время: 18:05.

Время: 18:05.
© OSzone.net 2001-