当我通过远程桌面进入一台 Windows Server 2003 计算机时,弹出一条消息,提示“此系统上的安全日志已满”。当我打开事件查看器时,安全日志大小为 512.0 KB,与应用程序和系统日志相同。是什么导致了该消息,我该如何清除日志以避免出现该消息?
答案1
右键单击安全日志并选择“清除所有事件”。如果您需要保留它,也可以在执行此操作之前将其保存到其他地方。
为了防止将来再发生这种情况,请检查每个日志的属性(右键单击/属性)或 GPO:点击的。“根据需要覆盖事件”是几年前一位微软员工向我推荐的。
答案2
答案3
Windows 的默认设置简直是愚蠢至极。除非您对日志不感兴趣,否则我建议您将它们设置为更高的数字,例如 5 或 10 MB。然后根据需要将它们设置为覆盖。请记住,当需要这些日志时(我的意思是真正需要),您想要的通常不是上一小时的信息,而是几天或几周前的信息。