Les journaux d'événements démarrent en même temps que l'OS. Les fichiers log ont une taille finie et le système remplace les événements d'après les options de configuration du journal. Pour visualiser ou changer les options de configuration, faites un clic droit sur le listing d'un journal dans Event Viewer et
Configurer Event Viewer

sélectionnez Properties dans le menu déroulant.
Vous devriez obtenir la boîte de dialogue Properties correspondante,
illustrée figure 1.
Les changements apportés aux paramètres de configuration
dépendent de votre situation. Si vous ne procédez pas à
des changements de configuration importants ou si vous
n’avez pas éprouvé le besoin de contrôler les événements,
les paramètres par défaut devraient convenir. La valeur par
défaut de la taille de fichier log maximale est de 512 Ko et le
système remplace les événements après 7 jours quand le
journal est rempli. Cependant, si vous apportez un changement
important au système ou si vous instaurez un plan
d’audit ambitieux, les journaux d’événements enregistreront
de nombreux événements. Si le journal se remplit sans
contenir d’événements de plus de 7 jours, Event Viewer n’a
rien à abandonner pour faire de la place aux nouveaux événements
et le système cesse purement et simplement de les
journaliser. Dans une telle situation, agrandissez le fichier log
ou configurez le journal pour remplacer les événements, selon
les besoins.
Téléchargez gratuitement cette ressource

Guide de Services Cloud Managés
Accélérer votre transformation digitale, protéger et sécuriser vos environnements Cloud avec les offres de support, d'accompagnement et de services managés. Découvrez le TOP 3 des Services Managés pour accompagner la transformation de vos environnements Cloud, gagner en agilité et en sécurité dans un monde d'incertitudes.
Les articles les plus consultés
- Partager vos images, vidéos, musique et imprimante avec le groupe résidentiel
- Et si les clients n’avaient plus le choix ?
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Activer la mise en veille prolongée dans Windows 10
- Afficher les icônes cachées dans la barre de notification
Les plus consultés sur iTPro.fr
- Vidéo Formation : Certification AZ-104 EP03
- Plateforme de protection applicative : le couteau suisse indispensable pour les développeurs et les équipes de sécurité
- Cohésion d’équipe & Collaboration numérique : un duo gagnant ?
- Cyber espionnage – Les pirates russes APT29 utilisent les services de stockage en ligne, DropBox et Google Drive
- SEKOIA : de l’intelligence sur les menaces jusqu’à l’automatisation de la réponse !
