- PR -

イベントビューアのログについて

投稿者投稿内容
かあどきゃぷたー
ベテラン
会議室デビュー日: 2006/06/27
投稿数: 62
お住まい・勤務地: 東京都、ちょっとお隣がすぐ千葉県のところ
投稿日時: 2007-06-27 16:10
引用:

339さんの書き込み (2007-06-27 15:04) より:
今回の現象はWindows再インストールはしなくても良いと考えております。
理由はUNIX系OSではmessagesログをローテートさせる設定を用意に行えます。
WindowsもUNIX同様のローテート設定がされていると思っております。



でしたら、マイクロソフトに問い合わせたらどうですか??
そのような設定があるのであれば、サポートページにものっていると思いますが調べました??
あなたの仮定が正しいのであれば、すぐに解決かと。

どちらにしても、変更履歴等を文書等で残していないのはまずいと思いますし、
そもそも重要なサーバに対して、レジストリいじりまくりは本末転倒でしょう。
レジストリは今回の問題とは関係ないかもしれないけど、
サーバに対してレジストリをいじりまくるのは、いかがなものかと思いますが。

それに、最初にそういう仮定があるのであれば、考えていることを書いて、
それに対して意見求めたほうがよくないですか??

あとは、あなたが判断することでしょうけど。

[ メッセージ編集済み 編集者: かあどきゃぷたー 編集日時 2007-06-27 16:15 ]
ちゃっぴ
ぬし
会議室デビュー日: 2004/12/10
投稿数: 873
投稿日時: 2007-06-27 16:10
なにを勝手に判断されたか知りませんが、UNIX と Windows ではそもそも log に関する扱いがまったく異なります。

Windows 2000 の event log の rotation とはすなわち "上書き" であり、それが default 設定です。
自分で実装してやる場合を除いて、ほかに rotation の手段は用意されていません。

脅威とその対策 第 6 章 : イベント ログ
_________________
みなと
大ベテラン
会議室デビュー日: 2002/06/14
投稿数: 202
お住まい・勤務地: Q州地方の日本海側
投稿日時: 2007-06-27 16:46
こんにちは

ちょっと興味があったので、イベントログのローテートについて
調べてみました。

MSのサポートに特定のサイズになるとバックアップをとって
既存をクリアしてしまうという設定(レジストリさわる)の
記述がありました。

http://support.microsoft.com/kb/312571

339さんは”日次”といわれているので
これと合致しないかもしれませんが、
ログサイズが1日で記録される量で
絞り込むことができればできるかもしれませんねぇ。。
引用:

タスクスケジュールを確認いたしましたがJOBは登録されておりませんし
イベントログの設定も上書きしない設定になっております。


上書きしない場合は、ログを上限値までため続けるわけですが
上記の方法を使うと
%SystemRoot%\System32\Config フォルダに
バックアップされるそうです。

まぁでもイベントログも残るそうですから
この方法じゃないのでしょうね。。

---
イベント ログ 自動バックアップ
ログ: Security
ファイル: Archive-Security-2002-02-05-22-48-40-042.evt
エラー: 0x0
---

ご参考までに =)
BackDoor
ぬし
会議室デビュー日: 2006/02/20
投稿数: 831
投稿日時: 2007-06-27 19:57
出遅れましたので、私には補足するアドバイスはありません。

引用:
339さんの書き込み (2007-06-27 15:04) より:

今回の現象はWindows再インストールはしなくても良いと考えております。
理由はUNIX系OSではmessagesログをローテートさせる設定を用意に行えます。
WindowsもUNIX同様のローテート設定がされていると思っております

タスクスケジュールを確認いたしましたがJOBは登録されておりませんし
イベントログの設定も上書きしない設定になっております。
UNIXはsyslog.confでは無く別ファイルにローテート設定するのはご存知かと
思われます。Windowsも同様の設定を別のところでされているためこのような
現象が発生しているのではと思い再インストールは必要ない
しと考えているの
です。
ただ私はWindowsにはあまり詳しくないので、ここで皆様にお聞きしているのです。
情報などがありましたら御教授願います。


一度、ご自身で自ら書かれた内容を読み返すことを推奨します。
# 私以外の回答者が言わんとしていることが見えてきますよ。

スキルアップ/キャリアアップ(JOB@IT)