Meilleur auteur de réponses
Durée Définie des Journaux d'Evenements

Question
-
Bonjour,
Je souhaiterais sur mon serveur Windows Server 2008R2 définir une durée de 6mois sur les informations de l'observateur d'évenements. (Sécurité, Applications, Système, ...)
Par quel moyen je pourrais procéder.
Je vous remercie par avance. Cordialement
mardi 10 avril 2012 15:36
Réponses
-
Bonsoir,
ce genre de durée est rarement exploitable de cette manière (accès beaucoup trop lent) sans parler de la place occupée sur disque...
La logique utilisée par exemple par l'armée ou les sociétés qui ont besoin d'un niveau C2 d'audit est d'extraire régulièrement les données des évènements pour les intégrer dans une base de donnée (SQL), ce qui est beaucoup plus facile à exploiter.
A bientôt,
Thierry DEMAN. Exchange MVP. https://www.mcpvirtualbusinesscard.com/VBCServer/MVPtdeman/profile (68 MCPs) http://base.faqexchange.info
- Proposé comme réponse Thameur BOURBITAMVP, Editor mardi 10 avril 2012 20:28
- Marqué comme réponse Florin Ciuca mardi 24 avril 2012 14:20
mardi 10 avril 2012 19:30 -
Bonjour,
Vous pouvez le définir via un GPO en suivant le chemin suivant : Configuration ordinateur\Paramètres Windows\Paramètres de sécurité\journal d'événements\Paramètres des journaux d'événements
Cette configuration n'est pas recommandé ,veuillez consulter ce lien pour avoir plus des détails (voir ici)
Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton
- Proposé comme réponse Thameur BOURBITAMVP, Editor mardi 10 avril 2012 20:28
- Marqué comme réponse Nicolas C13160 mercredi 11 avril 2012 06:55
mardi 10 avril 2012 16:30Auteur de réponse
Toutes les réponses
-
Bonjour,
Vous pouvez le définir via un GPO en suivant le chemin suivant : Configuration ordinateur\Paramètres Windows\Paramètres de sécurité\journal d'événements\Paramètres des journaux d'événements
Cette configuration n'est pas recommandé ,veuillez consulter ce lien pour avoir plus des détails (voir ici)
Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton
- Proposé comme réponse Thameur BOURBITAMVP, Editor mardi 10 avril 2012 20:28
- Marqué comme réponse Nicolas C13160 mercredi 11 avril 2012 06:55
mardi 10 avril 2012 16:30Auteur de réponse -
Bonsoir,
ce genre de durée est rarement exploitable de cette manière (accès beaucoup trop lent) sans parler de la place occupée sur disque...
La logique utilisée par exemple par l'armée ou les sociétés qui ont besoin d'un niveau C2 d'audit est d'extraire régulièrement les données des évènements pour les intégrer dans une base de donnée (SQL), ce qui est beaucoup plus facile à exploiter.
A bientôt,
Thierry DEMAN. Exchange MVP. https://www.mcpvirtualbusinesscard.com/VBCServer/MVPtdeman/profile (68 MCPs) http://base.faqexchange.info
- Proposé comme réponse Thameur BOURBITAMVP, Editor mardi 10 avril 2012 20:28
- Marqué comme réponse Florin Ciuca mardi 24 avril 2012 14:20
mardi 10 avril 2012 19:30 -
Extraction Automatisé par SQL ..., une méthode simple à mettre en place ? ou il faut obligatoirement l'application MOM si je me rapelle bien , non ?
Merci en tout cas
mercredi 11 avril 2012 06:55 -
Est ce qu'il y a une taille en Mo/Go Maximum de recommandé pour le journal d'évenements par catégoriesmercredi 11 avril 2012 06:56