brcsp Asked: 2018-07-25 21:24:11 +0800 CST Unix/Linux 中的“审核日志已清除”事件的 Windows 等效项是什么? 1 Windows 有EventID 1102 "The audit log was clear"。Unix/Linux 中的等效审计事件是什么? 如果有人有示例事件,并且知道需要配置什么审计策略来获取此事件,请也发布。 linux audit