AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 785233
Accepted
JustAGuy
JustAGuy
Asked: 2016-06-22 01:20:02 +0800 CST2016-06-22 01:20:02 +0800 CST 2016-06-22 01:20:02 +0800 CST

审核日志已满 - 事件日志存档 GPO 不工作

  • 772

我正在尝试为 Eventlog 创建一个存档,但它似乎不起作用。

服务器 2k12 R2 环境。

以下是我启用的 GPO:

Windows 事件日志归档 GPO

我已经重新启动服务器并确保它正在使用“gpresult /r /scope computer”应用。我还使用 gpedit.msc 在本地进行了检查,并且成功传播了相同的设置。不幸的是,除了“审核日志已满”弹出窗口外,日志不断被覆盖。

我不妨提一下,目前所有日志的大小都是 100MB。

编辑:我启动了进程监视器并发现了这个:

在此处输入图像描述

这对我来说太奇怪了。为什么它可以写入 Security.evtx 但无法创建新文件?如果系统对该目录具有完全控制权,可能会缺少什么?

group-policy windows-event-log eventviewer
  • 1 1 个回答
  • 2474 Views

1 个回答

  • Voted
  1. Best Answer
    JustAGuy
    2016-06-22T03:38:05+08:002016-06-22T03:38:05+08:00

    解决方案:

    ICACLS C:\Windows\System32\winevt\logs /grant *S-1-5-80-880578595-1860270145-482643319-2788375705-1540778122:(F)

    Eventlog 似乎是由一个名为 Eventlog 的安全组控制的。我不确定为什么,但它对 eventlog 目录根本没有权限。

    请注意,由于某种原因,这并未将实际权限添加到目录。执行后,我必须为“eventlog”组手动勾选“完全权限”。另请注意,您可以使用“NT SERVICE\EVENTLOG”简单地手动添加它。

    • 1

相关问题

  • 如何删除本地管理员权限?

  • Windows 中的安装权限管理

  • 如何通过 GPO 授予漫游用户帐户在 Windows Server 2003 上的安装权限?

  • 如何在 Windows 2003 的 ou 级别应用策略

  • 什么是 ADM 模板?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve