Você gostaria de aprender como usar uma política de grupo para configurar o tamanho do registro de eventos e o tempo de retenção? Neste tutorial, mostraremos como configurar o tempo de retenção e o tamanho dos logs do visualizador de eventos do Windows.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Lista de equipamentos

A seção a seguir apresenta a lista de equipamentos usados para criar este tutorial.

Como associado da Amazon, eu ganho comissão por compras qualificadas.

Tutorial GPO - Configurar o tamanho do log de eventos e retenção

No controlador de domínio, abra a ferramenta de gerenciamento de políticas de grupo.

Crie uma nova política de grupo.

Digite um nome para a nova política do grupo.

Windows - Add GPO

Em nosso exemplo, o novo GPO foi nomeado: MY-GPO.

Na tela Gerenciamento de Políticas de Grupo, expanda a pasta chamada Objetos de Política de Grupo.

Clique com o botão direito do mouse no novo Objeto de Política de Grupo e selecione a opção Editar.

Windows - Edit GPO

Na tela do editor de política do grupo, expanda a pasta de configuração do computador e localize o seguinte item.

Copy to Clipboard

Acesse a pasta chamada Serviço de registro de eventos.

GPO - Configure the Event log service

Acesse uma das seguintes pastas: Aplicativo, Segurança, Sistema ou Configuração.

Habilite o item denominado: Especifique o tamanho máximo do arquivo de log.

Configure o tamanho máximo do registro entre 1024 e 4194240.

Isso é entre 1 MB e 4 GB.

GPO - Specify the maximum log file size

Desative o item denominado: Controle o comportamento do log de eventos quando o arquivo de log atingir seu tamanho máximo.

Novos eventos substituirão eventos antigos quando o arquivo de registro atingir seu tamanho máximo.

Este é o comportamento padrão no Windows.

GPO - Control event log behavior

Para salvar a configuração da política de grupo, você precisa fechar o editor de Política de Grupo.

Parabéns! Você terminou a criação da GPO.

Tutorial GPO – Log de eventos do Windows

Na tela de gerenciamento de políticas do Grupo, você precisa clicar com o botão direito do mouse na Unidade Organizacional desejada e selecionar a opção de vincular um GPO existente.

Em nosso exemplo, vamos vincular a política de grupo chamada MY-GPO à raiz do domínio.

GPO- tutorial linking

Depois de aplicar o GPO você precisa esperar por 10 ou 20 minutos.

Durante este tempo, o GPO será replicado para outros controladores de domínio.

Em um computador remoto, verifique o tamanho do log e sua configuração de retenção.

GPO - Event viewer log size

Em nosso exemplo, configuramos o tamanho do arquivo de registro do Windows e sua retenção.