配置安全日志大小和保留设置
配置安全日志大小
使用以下步骤配置Windows工作站审计数据的安全日志大小:
- 进入 开始 > Windows 管理工具 > 组策略管理。
- 在 GPMC中,右键点击GPO <域名>_ADAuditPlusWSPolicy 并选择 编辑.
- 在 组策略管理编辑器中,选择 计算机配置 > 策略 > Windows 设置 > 安全设置 > 事件日志 > 安全日志的保留方法。

- 勾选 定义这些策略设置,并选择 根据需要覆盖事件.
- 点击 确定。
- 选择 最大安全日志大小 并配置如下值。确保安全日志至少能够保存12小时的数据。
| 角色 |
操作系统 |
大小 |
| Windows 工作站 |
Windows 10、8、7、Vista 和 XP |
512MB |