> Tech > Configurer Event Viewer

Configurer Event Viewer

Tech - Par Renaud ROSSET - Publié le 24 juin 2010

Les journaux d'événements démarrent en même temps que l'OS. Les fichiers log ont une taille finie et le système remplace les événements d'après les options de configuration du journal. Pour visualiser ou changer les options de configuration, faites un clic droit sur le listing d'un journal dans Event Viewer et

Configurer Event Viewer

sélectionnez Properties dans le menu déroulant.
Vous devriez obtenir la boîte de dialogue Properties correspondante,
illustrée figure 1.

Les changements apportés aux paramètres de configuration
dépendent de votre situation. Si vous ne procédez pas à 
des changements de configuration importants ou si vous
n’avez pas éprouvé le besoin de contrôler les événements,
les paramètres par défaut devraient convenir. La valeur par
défaut de la taille de fichier log maximale est de 512 Ko et le
système remplace les événements après 7 jours quand le
journal est rempli. Cependant, si vous apportez un changement
important au système ou si vous instaurez un plan
d’audit ambitieux, les journaux d’événements enregistreront
de nombreux événements. Si le journal se remplit sans
contenir d’événements de plus de 7 jours, Event Viewer n’a
rien à  abandonner pour faire de la place aux nouveaux événements
et le système cesse purement et simplement de les
journaliser. Dans une telle situation, agrandissez le fichier log
ou configurez le journal pour remplacer les événements, selon
les besoins.

Téléchargez cette ressource

Guide de Threat Intelligence contextuelle

Guide de Threat Intelligence contextuelle

Ce guide facilitera l’adoption d’une Threat Intelligence - renseignement sur les cybermenaces, cyberintelligence - adaptée au "contexte", il fournit des indicateurs de performance clés (KPI) pour progresser d' une posture défensive vers une approche centrée sur l’anticipation stratégique

Les plus consultés sur iTPro.fr

A lire aussi sur le site

À la une de la chaîne Tech