• 検索結果がありません。

イベントログのバックアップ

ドキュメント内 2 5 EventSentry (ページ 69-73)

第 5 章  EventSentry で監視

5.5  システムヘルスの監視

5.5.3   イベントログのバックアップ

      69 

10202 

A process exceeded maximum  configured time interval, but the  process could not be terminated 

Superdel.exe.処理は最大許容時間 15 分を超過しました。 

EventSentry は以下のエラーにより処理を終了できません。 

アクセス拒否 

10303 

A process exceeded maximum  configured time interval, and was  terminated  

Superdel.exe.処理は最大許容時間 15 分を超過しました。 

この処理は終了しました。 管理アプリケーション内、このドライ ブのタイムアウト・インターバルを増加してください。 (System  Health => 3rd Party Applications) 

      70 

   

イベントログ 

プルダウンメニューまたは手動でログ名を指定して、バックアップ/消去するイベントログを選択します。 

コンピュータ上に表示された全イベントログをバックアップするには、 All Event Logs オプションを指定 します。 

Date & Time 

月内の特定の日付や曜日でアプリケーションの実行スケジュールを指定します。 

Backup 

File セクションでファイル名を特定した場合、 Backup Event Log チェックボックスに自動的にチェック が付きます。イベントログは指定ファイルへバックアップされます。混乱を避ける為にもファイル名に拡 張子 Evt.の利用を推奨します。以下の case sensitive 変数は以下のファイル名でサポートされます:

$HOSTNAME, $LOG, $DAY, $MONTH, $YEAR, $HOUR, $MINUTE  Clear Event Log 

イベントログを消去するにはチェックボックス Clear Event Log をチェックします。(ファイル名を指定し た場合)バックアップ終了後、イベントログを消去できます。 また、バックアップせずにイベントログを消 去することもできます。 

      71  圧縮 

(イベントログのサイズに依りますが)イベントログのバックアップファイルが大きくなり、十分に圧縮でき る場合、EventSentry でイベントログのバックアップファイルを自動的に圧縮できます。圧縮されたファイ ルはバックアップファイルと同じ名称に拡張子 zip が付きます。例えば、イベントログバックアップファイ ル名 SRV01̲Security̲20070808.evt はアーカイブ名 SRV01̲Security̲20070808.evt.zip になります。 

 

このボックスをチェックすると、イベントログファイルがバックアップされた後、自動的に圧縮されます。ま た圧縮されないバージョンは削除されます。圧縮されたイベントログのバックアップファイルのサイズは 通常オリジナルファイルサイズの 20%(またはそれ以下)です。 

 

EventSentry は ZIP アルゴリズムでファイルを圧縮します。7-Zip のような、別アプリケーションで圧縮し たファイル抽出できます。 

 

Log Action(s) to Event Log 

バックアップとアクションの消去を全てイベントログに記録するには、チェックボックス Log action(s) to  event log を有効にします。  次ベージの EventLog をご参照下さい。この機能で記録できる、全てのイ ベントログレコードが記載されています。 

 

5.5.3.1 フルイベントログの検出

Windows2000, Windows XP, Server2003,以上の場合、フルイベントログで通知できます。 

     

全てのイベントログはフィルターで監視され、内部でも検査されます。 検査間隔は(10 秒の倍数で)指 定します。 特定のイベントログがフルの場合、指定された Smtp action が通知されます。 イベントログ にはメッセージが書き込まれません。 

 

以下ご参照下さい。 セキュリティイベントログがフルであると知らせる E-mail の見本です。 

      72 

   

5.5.3.2 イベントログ

以下のイベントログ記録は本機能の Event Log Backup/Clear カテゴリーで記録されました。 

  Event 

ID  イベント表記 例 

10300  An event log was cleared  アプリケーションイベントログの消去に成功しました。 

10301  An event log was successfully  backed up 

ファイル c:\backups\eventlog\Application̲04̲29.evt.に  アプリケーションイベントログのバックアップに成功しました。

10302  An event log was successfully  cleared and backed up 

アプリケーションイベントログの消去に成功しました。 

また、ファイル c:\backups\eventlog\

Application̲04̲29.evt.にバックアップが成功しました。 

10303  An event log could not be  cleared due to an error 

セキュリティイベントログは以下のエラーにより消去されませ んでした。アクセス拒否 

10304  An event log could not be  backed up due to an error 

セキュリティイベントログは以下のエラーによりバックアップさ れませんでした。アクセス拒否 

10305 

An event log could not be  cleared and backed up due to  an error 

システムイベントログは以下のエラーにより、消去及びバッ クアップされませんでした。アクセス拒否 

      73 

10306 

The event log backup file "%1" 

could not be compressed due  to the following error: 

イベントログバックアップファイル 

C:\Logs\SRV01̲Application̲20070823.evt.は 

以下のエラーにより圧縮されませんでした。メモリー不足 

10307 

The event log backup file "%1" 

appears to have been  compressed successfully, but  the compressed event log  backup file "%2"could not be  verified. The original event log  backup file will not be deleted 

イベントログバックアップファイル 

 C:\Logs\SRV01̲Application̲20070823.evt.は圧縮に成功 したようです。ですが圧縮イベントログバックアップファイル 

"C:\Logs\SRV01̲Application̲20070823.evt.zip" 

は承認されませんでした。オリジナルイベントログバックアッ プファイルは削除されません。 

10320  Full event logs cannot be  detected 

このマシン上でフルイベントログは検出されませんでした。 

このプラットフォーム(Windows2000、またはそれ以上)では  この機能はサポートされません。 

 

ドキュメント内 2 5 EventSentry (ページ 69-73)