locked
Durée Définie des Journaux d'Evenements RRS feed

  • Question

  • Bonjour,

    Je souhaiterais sur mon serveur Windows Server 2008R2 définir une durée de 6mois sur les informations de l'observateur d'évenements. (Sécurité, Applications, Système, ...) 

    Par quel moyen je pourrais procéder.

    Je vous remercie par avance. Cordialement

    mardi 10 avril 2012 15:36

Réponses

  • Bonsoir,

    ce genre de durée est rarement exploitable de cette manière (accès beaucoup trop lent) sans parler de la place occupée sur disque...

    La logique utilisée par exemple par l'armée ou les sociétés qui ont besoin d'un niveau C2 d'audit est d'extraire régulièrement les données des évènements pour les intégrer dans une base de donnée (SQL), ce qui est beaucoup plus facile à exploiter.

    A bientôt,


    Thierry DEMAN. Exchange MVP. https://www.mcpvirtualbusinesscard.com/VBCServer/MVPtdeman/profile (68 MCPs) http://base.faqexchange.info

    mardi 10 avril 2012 19:30
  • Bonjour,

    Vous pouvez le définir via un GPO en suivant le chemin suivant : Configuration ordinateur\Paramètres Windows\Paramètres de sécurité\journal d'événements\Paramètres des journaux d'événements

    Cette configuration n'est pas recommandé ,veuillez consulter ce lien pour avoir plus des détails (voir ici)


    Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton

    mardi 10 avril 2012 16:30
    Auteur de réponse

Toutes les réponses

  • Bonjour,

    Vous pouvez le définir via un GPO en suivant le chemin suivant : Configuration ordinateur\Paramètres Windows\Paramètres de sécurité\journal d'événements\Paramètres des journaux d'événements

    Cette configuration n'est pas recommandé ,veuillez consulter ce lien pour avoir plus des détails (voir ici)


    Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton

    mardi 10 avril 2012 16:30
    Auteur de réponse
  • Bonsoir,

    ce genre de durée est rarement exploitable de cette manière (accès beaucoup trop lent) sans parler de la place occupée sur disque...

    La logique utilisée par exemple par l'armée ou les sociétés qui ont besoin d'un niveau C2 d'audit est d'extraire régulièrement les données des évènements pour les intégrer dans une base de donnée (SQL), ce qui est beaucoup plus facile à exploiter.

    A bientôt,


    Thierry DEMAN. Exchange MVP. https://www.mcpvirtualbusinesscard.com/VBCServer/MVPtdeman/profile (68 MCPs) http://base.faqexchange.info

    mardi 10 avril 2012 19:30
  • Extraction Automatisé par SQL ..., une méthode simple à mettre en place ? ou il faut obligatoirement l'application MOM si je me rapelle bien , non ?

    Merci en tout cas

    mercredi 11 avril 2012 06:55
  • Est ce qu'il y a une taille en Mo/Go Maximum de recommandé pour le journal d'évenements par catégories
    mercredi 11 avril 2012 06:56