Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » не записывается лог в Event Viewer

Ответить
Настройки темы
не записывается лог в Event Viewer
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442


Конфигурация

Профиль | Отправить PM | Цитировать


Доброго дня.
Очередной вопрос от эхо...
была проблема описанная в статье http://support.microsoft.com/kb/935649
выполнил рекомендации.
сегодня начал аудит Event Viewer по входам в систему - и оказалось-то лог не пишется в Security. Остановлися примерно в то время, как я делал рекомендации из статьи.
Скажите, могут ли мои манипуляции из этой статьи повлиять на Event Viewer ?

-------
Вежливый клиент всегда прав!


Отправлено: 11:31, 25-08-2008

 

Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Посмотрите в политиках настройки журналов. Возможно, отключена запись при переполнении

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 15:13, 25-08-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата monkkey:
Посмотрите в политиках настройки журналов. Возможно, отключена запись при переполнении »
во-во-во.. только полез туда... начальник сказал что, что-то там делал. а где там именно? что-то не нашёл...

-------
Вежливый клиент всегда прав!


Отправлено: 15:15, 25-08-2008 | #3

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


monkkey, нашёл - отключили в доменных политиках.

Вопрос. Есть вот такие логи:

как и где настроить, чтобы не было событий 576, 540, 538. Они за пару часов забьют весь лог-файл, и начнётся перезапись.
мне не хочеться знать о:
читать дальше »
Код: Выделить весь код
Event Type:	Success Audit
Event Source:	Security
Event Category:	Logon/Logoff 
Event ID:	576
Date:		27.08.2008
Time:		13:51:47
User:		NT AUTHORITY\SYSTEM
Computer:	JON4
Description:
Special privileges assigned to new logon:
 	User Name:	ХХХХ$
 	Domain:		DOMAIN
 	Logon ID:		(0x0,0x1E648921)
 	Privileges:	SeSecurityPrivilege
			SeBackupPrivilege
			SeRestorePrivilege
			SeTakeOwnershipPrivilege
			SeDebugPrivilege
			SeSystemEnvironmentPrivilege
			SeLoadDriverPrivilege
			SeImpersonatePrivilege
			SeEnableDelegationPrivilege

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

на ДК просто хочется иметь логи о входах пользователей на помпы. Это 680 событие.

-------
Вежливый клиент всегда прав!


Отправлено: 14:01, 27-08-2008 | #4

HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата exo:
хочется иметь логи о входах пользователей на помпы. Это 680 событие »
680 - это категория "account logon"

Включаем Audit account logon events и выключаем Audit logon events (и всё остальное, что не нужно)
"No auditing" или "Failure" - на выбор. Главное, чтоб не логгились Success'ы

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Последний раз редактировалось HLT, 27-08-2008 в 16:10.


Отправлено: 15:58, 27-08-2008 | #5

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


настролил как на скрине, и доменную и политику контроллера.
Но всё равно, кроме 680 есть и другие события. + 680 по 2 раза...

-------
Вежливый клиент всегда прав!


Отправлено: 17:42, 27-08-2008 | #6

HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата exo:
кроме 680 есть и другие события »
надо смотреть, к какой категории относятся те, которые не нужны - и запрещать их тоже (вместо Not defined ставить No auditing)

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Отправлено: 12:48, 29-08-2008 | #7

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


HLT, а нету такого - просто настроить по номерам? т.е. при включённом полном аудите, я запрещаю все, кроме № таких-то таких-то. Или разрешаю такие №, кроме № таких ?
И вообще не понимаю - зачем одно и тоже событие регистрируется несколько раз в секунду.

-------
Вежливый клиент всегда прав!


Отправлено: 13:15, 29-08-2008 | #8


Аватара для Butunin Klim

Ветеран


Сообщения: 1482
Благодарности: 117

Профиль | Отправить PM | Цитировать


exo,
не легче сделать в айудите затирать сообщение если их обьемпревышает 2-3мб?

-------
Сообщение помогло? В знак благодарности НАЖМИТЕ ПОЛЕЗНОЕ СООБЩЕНИЕ

Мы зрим не то, что есть вокруг,
А то, что можем видеть зримо.
А то, что зреть не достижимо
Нам не узреть во век веков.

Мой веб-магазин товары Amway http://butunina.ru


Отправлено: 14:04, 29-08-2008 | #9

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Butunin Klim:
их обьемпревышает 2-3мб »
да их в день набегает за 2-3 Мб... а мне нужны логи и за прошлую неделю...

-------
Вежливый клиент всегда прав!


Отправлено: 14:30, 29-08-2008 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » не записывается лог в Event Viewer

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Возможно ли удалить Event из Event Viewer Dijio Microsoft Windows NT/2000/2003 1 28-12-2009 16:03
Проблема с Event Viewer vitaly_mal Microsoft Windows NT/2000/2003 5 29-03-2008 18:16
Просмотр журнала событий системы (Event Viewer) Adilhan Программное обеспечение Windows 2 25-07-2007 00:05
Помощь по Event viewer Guest Microsoft Windows 2000/XP 6 11-06-2004 13:44
Не работает вкладка Security в Event Viewer PGennady Microsoft Windows NT/2000/2003 6 28-01-2003 18:08




 
Переход