Есть ли способ ограничить влияние одного source
на log
для журнала событий Windows?
т.е. большинство систем сообщают о событиях application
Журнал событий. Одна система особенно громко заявляет о проблеме, регистрируя тысячи ошибок за несколько секунд, поскольку она постоянно повторяет и не выполняет определенные действия, не делая паузы между попытками. Это означает, что журнал событий системы-нарушителя ведется не только несколько минут назад, но и весь журнал событий. application
log переполняется, теряется полезная информация из других систем на том же сервере.
Я ничего не могу сделать с системой-нарушителем (кроме ее отключения), но есть ли способ:
source
; т.е. чтобы он не мог заполнить весь log
source
к другому log
; чтобы приложение считало, что сообщает о проблемах в одно и то же место, но теперь они рассредоточены в другом месте?Я попытался просто воссоздать источник в другом журнале (см. PowerShell ниже), но без всякой радости (новый журнал появляется, но приложение, похоже, может продолжать отправлять отчеты в старый журнал):
Remove-EventLog -Source 'OffendingAppSource'
New-EventLog -Source 'OffendingAppSource' -LogName 'OffendingAppLog'
Есть ли способ ограничить влияние одного источника на журнал для журнала событий Windows?
Я могу придумать четыре вещи, которые вы можете сделать, чтобы ограничить воздействие: