91863
Goto Top

Log von Symantec Endpoint war 96 Giga. Kann man das Log beschränken ?

Hallo,

auf einem SBS 2011 Server ist Symantec Endpoint Protection Manager installiert. DAs Log lief auf 96 Giga zu !!!
Danach stellte er seinen Email Dienst ein. Ich bin nun das Symantec Endpoint durchgegangen.
Einzig bei Client Protokoll Einstellungen konnte ich Logeinstellungen finden. Da steht aber immer Beibehalten für 14 Tage !!! Oder Maximale Grösse 5122 KB. Weiss wer ob es noch woanderst eine Möglichkeit gibt, das zu beschränken ?

Gruss
Ralf

Content-Key: 193110

Url: https://administrator.de/contentid/193110

Printed on: April 24, 2024 at 11:04 o'clock

Mitglied: 108012
108012 Oct 22, 2012 at 09:50:09 (UTC)
Goto Top
Hallo RalfThomas73,

vielleicht einmal darüber nachdenken einen Syslog Server im Betrieb zu installieren und dem dann sagen
das er Logfiles anlegen soll und wie groß die Dateien seien sollen die angelegt werden?

Denn eines ist auch klar wenn einmal etwas passiert, egal was das nun im Einzelfall ist, wirst Du vielleicht
Probleme bekommen, wenn Du den 96 GB Logfile öffnen möchtest!

Gruß
Dobby
Mitglied: 91863
91863 Oct 22, 2012 at 09:55:27 (UTC)
Goto Top
Hallo,

ja wenn der Server intern wäre, wäre das sicher ok. Das ist ein Kundenserver. Die haben nur diesen und es wird keinen zweiten geben. Die zahlen auch nicht für eine Ueberwachung. Daher sollte ich nur rausfinden, ob nun gut ist. Da ich selbst nur die Beschränkung in Client Protokoll Einstellungen gefunden habe. Oder aber ob man es doch woanderst einstellen kann. Laut Client Protokoll wären es höchstens 512 kb eben und keine 96 Giga.

Gruss
Ralf
Member: goscho
goscho Oct 22, 2012 updated at 10:03:56 (UTC)
Goto Top
Hallo RalfThomas73,

die 96 GB großen Logs waren vom SEP-Client oder doch vom SEPM auf dem Server?

Du kennst dich (vielleicht ein wenig) mit SEP und SEPM aus oder eher nicht?

Wenn nicht, nimm dir einen Dienstleister dazu, der Ahnung von den Sachen hat, die er macht.

Sollte es sich, wie von mir vermutet, um die Transactionlogs der embedded Database handeln, so gibt es in der Symantec Knowledgebase einen Workaround
Mitglied: 91863
91863 Oct 22, 2012 at 10:03:12 (UTC)
Goto Top
Hallo,

das ist natürlich SEPM . Leider weiss ich nicht, was letze Woche für Logs genau und wo gelöscht wurden im SEPM, da ich Urlaub hatte. Daher suche ich das Tool nach Beschränkungen ab. Konnte aber nur im Setting Client Protokoll Einstellungen dazu etwas finden. Daher der Post !

Gruss und Kuss
Ralf
Mitglied: 91863
91863 Oct 22, 2012 at 10:06:57 (UTC)
Goto Top
Hoi Zusammen,

habe die Settings endlich gefunden.

Gruss
Ralf
Mitglied: 102534
102534 Oct 22, 2012 at 10:11:57 (UTC)
Goto Top
Dann sag uns doch wo, damit der nächste nich auch noch suchen muss face-smile
Mitglied: 91863
91863 Oct 22, 2012 at 11:09:15 (UTC)
Goto Top
Hallo Zusammen,

anbei der Symantec Link.
http://www.symantec.com/business/support/index?page=content&id=TECH ...

Gruss
Ralf
Member: goscho
goscho Oct 22, 2012 updated at 12:20:37 (UTC)
Goto Top
Zitat von @91863:
Hoi Zusammen,

habe die Settings endlich gefunden.
Sind ja mit bebilderter Anleitung nicht so schwer zu finden. face-wink
Ich hatte dir doch genau diesen Link gepostet, musstest du doch nur klicken. face-sad
Sollte es sich, wie von mir vermutet, um die Transactionlogs der embedded Database handeln, so gibt es in der Symantec Knowledgebase einen Workaround
BTW: Ich gehe nicht davon aus, dass du es mal lernen wirst, bessere Informationen zu liefern.
Mitglied: 91863
91863 Oct 22, 2012 at 12:22:31 (UTC)
Goto Top
Hallo,

ja Danke aufjedenfall. Habe nicht gesehen gehabt, das es einen Link gab.

Gruss
Ralf