Windows Server 2003.
¿Hay alguna forma de rotar fácilmente los registros de eventos (o borrar y guardar automáticamente)? Estoy haciendo un poco de auditoría en esta máquina y mi registro de seguridad se vuelve muy grande muy rápido y cada dos semanas tengo que recordar guardarlo y borrarlo.
Sí, podría confiar en los trabajos de copia de seguridad y habilitar la sobrescritura ... pero sería mejor si pudiera hacer que Windows guarde y borre automáticamente el registro cuando esté cerca de su capacidad.
Aquí hay un script VBS que guardará su registro de eventos y lo borrará. Pon esto en una tarea programada. Tenga en cuenta que el registro de eventos específico se especifica en la línea 3 del script y que obviamente querrá modificar la ruta de destino.
Código "prestado" (es decir, robado) de MSDN .
fuente
Para ver las opciones configurables para una plantilla ADM personalizada, probablemente deba hacer clic en el menú Ver y desmarcar "mostrar solo la configuración de políticas que se puede administrar completamente".
fuente