您好,
根据我的了解,生成的日志很多应该是Windows server这方面的设计使然。
如果想要进行优化的话,我能想到的方法是在启用审核登陆事件时选择只记录failure的事件。
但如果您希望所有事件都记录的话,日志量很大这一点应该难以避免。
建议您在进行审核时可以使用日志的筛选器功能,以时间、事件级别、用户或电脑等参数来进行相关日志的筛选。
此致,
Kael Yao
如果以上回复对您有所帮助,建议您将其“标记为答复”. 如果您对我们的论坛支持有任何的建议,可以通过此邮箱联系我们:tnsf@microsoft.com.