AD域审计设置

需要定义事件日志大小,以防止由于事件被覆盖而导致审计数据丢失。要配置事件日志大小和保留设置,请遵循以下步骤:

  • 用域管理员凭证登录到任何一台有组策略管理控制台(GPMC)的计算机→打开GPMC →右键单击默认域控制器策略→编辑。
  • 在组策略管理编辑器中→计算机配置&rar;政策→Windows设置→安全设置→李事件日志。
  • 导航到右窗格→右键单击“安全日志的保留方法”;属性→根据需要覆盖事件。
  • 导航到右窗格→右键单击“最大安全日志大小”→请按照下表定义size

注意:确保安全事件日志至少保存12小时的数据。

角色 操作系统 内存
域控制器 Windows Server 2003 512 MB
更高配置 Windows Server 2008 及以上 1024 MB
active-directory-audit-configuring-event-log-settings

我们的客户