允许非pipe理员用户安全日志轮换的组策略

我们最近打开了一个GPO中的审计,当非pipe理员级别的用户login时,会显示关于“安全日志已满”的错误。 为了现在解决这个问题,我必须将AD用户添加为本地pipe理员,以便安全日志可以被覆盖。 保持审计开启的最佳做法是什么,而不必为每个用户提供本地pipe理权限? 这些是WinXP客户端,带有Win2k8服务器。

使用GPO根据您的环境调整事件日志设置。 您可以更改最大大小,定义保留方法并更改“包装”types,例如,系统会根据需要自动覆盖事件。

他们可以在Computer Configuration – > Policies – > Windows Settings – > Security Settings – > Event Log

GPO事件日志