论文部分内容阅读
最近,在服务器的“安全性”日志中出现大量重复事件信息。案例分析:虽然在日志中是以正常状态显示的,但毕竟某一事件太多总是值得关注一下的。查看日志信息发现,538、540是登录注销的审核事件,并且都是“成功”,看了下微软的相关说明,发现这些登录成功的事件其实根本不用记入日志,要不然日志会增长的很快,特别是在客户端很多的域环境中。知道了问题点,解决起来就要方便多了。