AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 49344
Accepted
mrTomahawk
mrTomahawk
Asked: 2009-08-04 06:48:33 +0800 CST2009-08-04 06:48:33 +0800 CST 2009-08-04 06:48:33 +0800 CST

Windows XP 事件日志大小的推荐设置

  • 772

Microsoft 已在 Windows Server 2003 和 Windows Server 2008 (链接)中发布了事件日志大小的推荐设置,但我想知道是否有人知道是否有某处为 Windows XP 发布了相同的信息。最重要的是所有每个日志和所有日志的推荐最大总大小

windows-xp windows-event-log
  • 1 1 个回答
  • 3102 Views

1 个回答

  • Voted
  1. Best Answer
    CraigTP
    2009-09-29T04:36:15+08:002009-09-29T04:36:15+08:00

    微软自己似乎没有为 Windows XP 指定推荐的事件日志大小(与您链接到的 Windows Server 2003/2008 的文章不同)。

    尽管如此,仍有一些来自其他大型组织的信息,提供了默认尺寸和推荐的尺寸设置:

    NIST的计算机安全资源中心在其题为“ IT 专业人员保护 Microsoft Windows XP 系统的指南:NIST 安全配置清单”的出版物中指出:

    对于应用程序日志,最大大小应设置为 16384 kb。对于安全日志,最大大小应设置为 81920 KB。对于系统日志,最大大小应设置为 16384 KB。

    NSA文档“ Windows XP 安全指南”指出:

    Table 3.18
    Event Log Security Setting  
    Recommendations Setting EC desktop  EC laptop   SSLF desktop    SSLF laptop  
    Maximum appl. log size   16384 KB    16384 KB    16384 KB        16384 KB  
    Maximum security log size  81920 KB 81920 KB    81920 KB        81920 KB  
    Maximum system log size 16384 KB    16384 KB    16384 KB        16384 KB
    

    (其中 EC = 企业客户端 & SSLF = 专业安全 - 有限功能)

    最后,DISA出版物“ Windows XP 安全检查表”指出:

    如果以下任何条件为真,那么这是一个发现:

    如果“最大应用程序日志大小”的值未设置为最小值“16384 KB”,那么这是一个发现。

    如果“最大安全日志大小”的值未设置为最小值“81920 KB”,那么这是一个发现。

    如果“最大系统日志大小”的值未设置为最小值“16384 KB”,那么这是一个发现。

    当然,每个事件日志的默认大小为 512kb,由 Windows XP 在安装时自行配置,可被视为“默认”大小。

    其他一些可能有用的链接:

    Microsoft Windows XP Power Productivity Book(在 Google Books 上)
    组策略设置 - 安全设置 - 事件日志
    修复 Windows XP 上的“事件日志已满”错误

    • 2

相关问题

  • Windows XP 主板升级 - 不允许用户验证安装

  • 无法在 Outlook 07 中创建签名

  • 如何让 WindowsXp 机器使用特定的域控制器作为登录服务器?

  • “系统还原”功能的好处?[关闭]

  • XP下设置FTP服务器时出错

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve