Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

EventViewer Events länger mitschreiben - Server 2008 x64

Frage Microsoft Windows Server

Mitglied: joshivince

joshivince (Level 1) - Jetzt verbinden

22.09.2013 um 17:26 Uhr, 1584 Aufrufe, 2 Kommentare

Hallo Administrator.de-Gemeinde.

Ich habe mir auf einem Server 2008 (Datenserver) die Events 4660 und 4663 (Dateiüberwachung, wer löscht was?) als benutzerdefinierte Ansicht eingestellt.
Nun schreibt mir der Server das ca. 24h lang mit und überschreibt dann quasi die ältesten Einträge.

Dass das viel an Daten werden kann ist mir bewusst, aber wie kann ich das einstellen, dass die Ereignisüberwachung bzw. die Eventanzeige eine Woche lang die Events auflistet ehe sie überschrieben respektive gelöscht werden?

Vielen Dank für etwaige Hilfe,

der Vince
Mitglied: Bitboy
23.09.2013 um 09:24 Uhr
Hi,

wie wärs denn damit die Event-Log Grösse auf ungefähr das 7-fache zu stellen?
http://technet.microsoft.com/en-us/library/cc759052(v=ws.10).aspx

Könnte allerdings Performance technisch nicht so schön sein.

Andere Möglichkeit, selber scripten und passend hinterlegen.
Den beiden Events einen Task zuordnen und die Parameter an anderer Stelle wegsichern (zum Beispiel Datenbank), dann kannste auch selber bestimmen wie lange das gespeichert werden soll. Erfordert natürlich etwas Programmierkenntnisse.

Letzte Möglichkeit: Etwas Geld in die Hand nehmen und Option 2 von einem kommerziellen Tool erledigen lassen.
Beispielsweise Varonis.
Vorteil ist dass du damit sehr viel bessere Übersichten und Informationen bekommst als die Windows Logs hergeben.
Nachteil ist der Installations und Konfigurationsaufwand und ob deine Serverressourcen überhaupt reichen das Programm auszuführen.

LG
Bitte warten ..
Mitglied: joshivince
23.09.2013 um 11:12 Uhr
Hi!

Das ist ja eine tolle Antwort!
Ich werde mir das mal ansehen.

Das Varonis interessiert mich und wenn es nicht zu teuer ist wird mein Kunde das sicher auch gerne bezahlen wollen.

Damit ist das Thema für mich gelöst!

Grüße vom
Vince
Bitte warten ..
Ähnliche Inhalte
Windows Update
gelöst WSUS Event IDs 2008, 2008 R2, 2012 und 2012 R2 (5)

Frage von agentjoe1988 zum Thema Windows Update ...

Windows Server
Appcrash mmc.exe Server 2008 R2 x64 (4)

Frage von Huibuh2010 zum Thema Windows Server ...

Microsoft
Extrem lange Bootzeit einiger Server (10)

Frage von Shnuuu zum Thema Microsoft ...

Neue Wissensbeiträge
Windows Update

Novemberpatches und Nadeldrucker bereiten Kopfschmerzen

(15)

Tipp von MettGurke zum Thema Windows Update ...

Windows 10

Abhilfe für Abstürze von CDPUsersvc auf Win10 1607 und 2016 1607

(7)

Tipp von DerWoWusste zum Thema Windows 10 ...

RedHat, CentOS, Fedora

Fedora 27 ist verfügbar

Information von Frank zum Thema RedHat, CentOS, Fedora ...

Heiß diskutierte Inhalte
Router & Routing
Freigabe aus anderem Netz nicht erreichbar (21)

Frage von McLion zum Thema Router & Routing ...

Windows Server
Kennwort vergessen bei Hyper vserver 2012r (20)

Frage von jensgebken zum Thema Windows Server ...

Batch & Shell
Batch Programm verhalten bei shoutdown -p (19)

Frage von Michael-ITler zum Thema Batch & Shell ...

Festplatten, SSD, Raid
Raidcontroller funktioniert nur, wenn unter Legacy-Boot gestartet wird (13)

Frage von DerWoWusste zum Thema Festplatten, SSD, Raid ...