web-dev-qa-db-ja.com

Windows Serverの構成変更のログはありますか?もしそうなら、どこでそれを見つけることができますか?

Windows Server 2008 R2インスタンスの1つでエラーのトラブルシューティングを行っている最中ですが、Windowsサーバーの管理は初めてです。この問題のトラブルシューティングの一環として、根本原因を特定するために何が変更されたかについて、できるだけ多くの情報を収集しようとしています。多くのツールやシステムで、変更を記録するログがあることを私は知っています。 Windows Server 2008 R2に似たものはありますか?もしそうなら、それはどこにありますか?

4
Robert P

デフォルトではなく、グローバルではありません。

基本的に、イベントログをふるいにかけ、イベントログに移動しないアプリケーションまたはロール固有のログを探し出す必要があります。実際に何が起こっても、構成の変更をログに記録する機能を備えていることを期待しながら、そうするように設定されています。それはたくさんの面白くなく、しばしば無駄です。それは私たちをもたらします。

次回に役立つと思われるものは、構成管理スイートであり、おそらく何らかのフォームまたはログのリダイレクト/収集です。壁にぶつかってそこにあるかもしれないしないかもしれない何かを探すのではなく、構成管理/監視および/またはログのリダイレクト/収集に努力を費やし、適切なログレベルがあることを確認することをお勧めしますすべてのサーバーに設定します。

Microsoft構成管理スイートはSCCMです そして PowerShell4はDesiredState Configuration、またはDSCと呼ばれます にも新機能があります。構成管理と監視の分野には競合する製品やサービスがたくさんあり、その一部は無料ですが、ここでは製品の推奨事項を示していないため、自分で、またはの助けを借りてそれらを追い詰める必要があります。他の場所。

Windowsにはイベントログ転送用の組み込み機能があります これは、さまざまなサーバーのイベントログの中央の場所を作成するのに役立ちますが、もちろん、これはイベントログにのみ適用されます。他のログを収集、リダイレクト、または転送する場合は、イベントログにログを記録しないサービス/アプリケーション/ロールごとに手動で行う必要があります。そしてもちろん、ログ管理のための製品やサービスはたくさんありますが、繰り返しになりますが、製品の推奨は行っていないため、そこでもお手伝いすることはできません。

3
HopelessN00b