- 締切済み
Win Server2008のセキュリティログ
WindowsServer2008R2のセキュリティログを 誤って「ログの消去」で消してしまいました。 そのためログの先頭にはログを消去したというログがあったのですが、 いっそ消してしまったという事実をなかったことにしたかったので ログが上書きされるくらいログがたまればよいのかと思い 最低の容量1024kbにしたのですが、 これで古いログが消されればこれ以上消してしまったという事実が 他のログ等からでてくることはないでしょうか。 サーバーのデータ復元は除いて他にあれば教えていただきたいです。
- みんなの回答 (1)
- 専門家の回答
みんなの回答
- HohoPapa
- ベストアンサー率65% (455/693)
回答No.1
「イベントログを消去した」というイベントを記録しないオプションがなく system eventのタスクを止めると消去ができないようですから 飽和状態になり、押し出されることで消えるのを待つ以外に 手立ては無さそうです。少なくとも私にはできません。 >これで古いログが消されればこれ以上消してしまったという事実が >他のログ等からでてくることはないでしょうか。 別途、イベントログのバックアップを取得する外部applicationが 常駐していない限り残ることはないと思います。