マイクロソフト サーバー製品のログ監査ガイド
http://www.microsoft.com/japan/technet/itsolutions/cits/mo/default.mspx
おまけ
EventSentry の内部統制用ログフィルタ、CPUに負荷が掛かりすぎて実用にならないかも。要実機検証。
DC、FSのログ収集保管は
- 上記ログ監査ガイドにしたがって設定
- イベントログのサイズを拡張
- バイナリのままコピーして保存
という作戦で。
イベントログの最大値にはこれまたいろいろありまして...。
No comments:
Post a Comment