windows-Sicherheitsprotokoll ist voll

Wenn ich von zu Hause aus einen Remote-Zugriff auf meinen Arbeitscomputer erhalte, wird die Fehlermeldung "Windows-Sicherheitsprotokoll ist voll" angezeigt. Sobald ich auf OK klicke, scheint alles gut zu funktionieren.

Ist das etwas, worüber ich mir Sorgen machen sollte? wie mache ich es nicht passieren?

Author: Matthew Scouten, 2009-11-17

2 answers

Obwohl Sie von der Leistung aus nicht beeinträchtigt werden, erhalten Sie keine Sicherheitsbenachrichtigungen, die an dieses Ereignisprotokoll gesendet werden, was besorgniserregend sein kann.

Sie können in die Computerverwaltung gehen, die Ereignisanzeige erweitern, mit der rechten Maustaste auf das Sicherheitsereignisprotokoll klicken und dort Eigenschaften für die Protokollgröße festlegen, mit denen diese Benachrichtigung gelöscht werden kann. Ich würde vorschlagen, Ereignisse nach Bedarf in Ihrem Fall zu überschreiben.

Sicherheits-Ereignisprotokoll

 5
Author: squillman,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2011-08-26 04:57:03

Vielleicht möchten Sie herausfinden, welche Ereignisse das Protokoll füllen. Wenn Sie die Protokolldateigröße erhöhen und bei Bedarf auf Überschreiben festlegen, können Sie die Ereignisse erfassen. Normalerweise sollten Sie das Sicherheitsprotokoll nicht so schnell ausfüllen.

Ich habe gesehen, dass Ihr Sicherheitsprotokoll mit Ereignissen überflutet wird, wenn die Verfolgung von Auditprozessen in der lokalen Computerrichtlinie aktiviert ist.

Gpedit ausführen.msc Computerkonfiguration > Windows-Einstellungen > Sicherheitseinstellungen > Lokale Richtlinien > Überwachungsrichtlinie > Audit-Prozess-tracking -

 0
Author: Avey,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2009-11-17 19:17:00