第 5 章 EventSentry で監視
5.5 システムヘルスの監視
5.5.3 イベントログのバックアップ
69
10202
A process exceeded maximum configured time interval, but the process could not be terminated
Superdel.exe.処理は最大許容時間 15 分を超過しました。
EventSentry は以下のエラーにより処理を終了できません。
アクセス拒否
10303
A process exceeded maximum configured time interval, and was terminated
Superdel.exe.処理は最大許容時間 15 分を超過しました。
この処理は終了しました。 管理アプリケーション内、このドライ ブのタイムアウト・インターバルを増加してください。 (System Health => 3rd Party Applications)
70
イベントログ
プルダウンメニューまたは手動でログ名を指定して、バックアップ/消去するイベントログを選択します。
コンピュータ上に表示された全イベントログをバックアップするには、 All Event Logs オプションを指定 します。
Date & Time
月内の特定の日付や曜日でアプリケーションの実行スケジュールを指定します。
Backup
File セクションでファイル名を特定した場合、 Backup Event Log チェックボックスに自動的にチェック が付きます。イベントログは指定ファイルへバックアップされます。混乱を避ける為にもファイル名に拡 張子 Evt.の利用を推奨します。以下の case sensitive 変数は以下のファイル名でサポートされます:
$HOSTNAME, $LOG, $DAY, $MONTH, $YEAR, $HOUR, $MINUTE Clear Event Log
イベントログを消去するにはチェックボックス Clear Event Log をチェックします。(ファイル名を指定し た場合)バックアップ終了後、イベントログを消去できます。 また、バックアップせずにイベントログを消 去することもできます。
71 圧縮
(イベントログのサイズに依りますが)イベントログのバックアップファイルが大きくなり、十分に圧縮でき る場合、EventSentry でイベントログのバックアップファイルを自動的に圧縮できます。圧縮されたファイ ルはバックアップファイルと同じ名称に拡張子 zip が付きます。例えば、イベントログバックアップファイ ル名 SRV01̲Security̲20070808.evt はアーカイブ名 SRV01̲Security̲20070808.evt.zip になります。
このボックスをチェックすると、イベントログファイルがバックアップされた後、自動的に圧縮されます。ま た圧縮されないバージョンは削除されます。圧縮されたイベントログのバックアップファイルのサイズは 通常オリジナルファイルサイズの 20%(またはそれ以下)です。
EventSentry は ZIP アルゴリズムでファイルを圧縮します。7-Zip のような、別アプリケーションで圧縮し たファイル抽出できます。
Log Action(s) to Event Log
バックアップとアクションの消去を全てイベントログに記録するには、チェックボックス Log action(s) to event log を有効にします。 次ベージの EventLog をご参照下さい。この機能で記録できる、全てのイ ベントログレコードが記載されています。
5.5.3.1 フルイベントログの検出
Windows2000, Windows XP, Server2003,以上の場合、フルイベントログで通知できます。
全てのイベントログはフィルターで監視され、内部でも検査されます。 検査間隔は(10 秒の倍数で)指 定します。 特定のイベントログがフルの場合、指定された Smtp action が通知されます。 イベントログ にはメッセージが書き込まれません。
以下ご参照下さい。 セキュリティイベントログがフルであると知らせる E-mail の見本です。
72
5.5.3.2 イベントログ
以下のイベントログ記録は本機能の Event Log Backup/Clear カテゴリーで記録されました。
Event
ID イベント表記 例
10300 An event log was cleared アプリケーションイベントログの消去に成功しました。
10301 An event log was successfully backed up
ファイル c:\backups\eventlog\Application̲04̲29.evt.に アプリケーションイベントログのバックアップに成功しました。
10302 An event log was successfully cleared and backed up
アプリケーションイベントログの消去に成功しました。
また、ファイル c:\backups\eventlog\
Application̲04̲29.evt.にバックアップが成功しました。
10303 An event log could not be cleared due to an error
セキュリティイベントログは以下のエラーにより消去されませ んでした。アクセス拒否
10304 An event log could not be backed up due to an error
セキュリティイベントログは以下のエラーによりバックアップさ れませんでした。アクセス拒否
10305
An event log could not be cleared and backed up due to an error
システムイベントログは以下のエラーにより、消去及びバッ クアップされませんでした。アクセス拒否
73
10306
The event log backup file "%1"
could not be compressed due to the following error:
イベントログバックアップファイル
C:\Logs\SRV01̲Application̲20070823.evt.は
以下のエラーにより圧縮されませんでした。メモリー不足
10307
The event log backup file "%1"
appears to have been compressed successfully, but the compressed event log backup file "%2"could not be verified. The original event log backup file will not be deleted
イベントログバックアップファイル
C:\Logs\SRV01̲Application̲20070823.evt.は圧縮に成功 したようです。ですが圧縮イベントログバックアップファイル
"C:\Logs\SRV01̲Application̲20070823.evt.zip"
は承認されませんでした。オリジナルイベントログバックアッ プファイルは削除されません。
10320 Full event logs cannot be detected
このマシン上でフルイベントログは検出されませんでした。
このプラットフォーム(Windows2000、またはそれ以上)では この機能はサポートされません。