Anzeigenamen hier eingebenBeschreibung hier eingebenVolles Protokoll automatisch sichernDiese Richtlinieneinstellung steuert das Verhalten des Ereignisprotokolls, wenn die Protokolldatei die Maximalgröße erreicht hat. Diese Richtlinieneinstellung tritt nur in Kraft, wenn die Richtlinieneinstellung "Alte Ereignisse beibehalten" aktiviert ist.
Wenn Sie diese Richtlinieneinstellung aktivieren und die Richtlinieneinstellung "Alte Ereignisse beibehalten" aktiviert ist, wird die Ereignisprotokolldatei automatisch geschlossen und umbenannt, sobald sie voll ist. Danach wird eine neue Datei angelegt.
Wenn Sie diese Richtlinieneinstellung deaktivieren und die Richtlinieneinstellung "Alte Ereignisse beibehalten" aktiviert ist, werden neue Ereignisse verworfen und alte Ereignisse beibehalten.
Wenn Sie diese Richtlinieneinstellung nicht konfigurieren und die Richtlinieneinstellung "Alte Ereignisse beibehalten" aktiviert ist, werden neue Ereignisse verworfen und die alten Ereignisse beibehalten.Protokollzugriff konfigurierenProtokollzugriff konfigurieren (Legacy)Diese Richtlinieneinstellung gibt den für das Protokoll zu verwendenden Sicherheitsdeskriptor mithilfe der SDDL (Security Descriptor Definition Language)-Zeichenfolge an.
Wenn Sie diese Richtlinieneinstellung aktivieren, können nur Benutzer, die dem Sicherheitsdeskriptor entsprechen, auf das Protokoll zugreifen.
Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, haben alle authentifizierten Benutzer und Systemdienste Schreib-, Lese- oder Löschzugriff auf dieses Protokoll.
Hinweis: Wenn Sie diese Richtlinieneinstellung aktivieren, kann sie von einigen Tools und APIs ignoriert werden. Die gleiche Änderung sollte an der Richtlinieneinstellung "Protokollzugriff konfigurieren (Legacy)" vorgenommen werden, um diese Änderung für alle Tools und APIs zu erzwingen.Diese Richtlinieneinstellung gibt den für das Protokoll zu verwendenden Sicherheitsdeskriptor mithilfe der SDDL (Security Descriptor Definition Language)-Zeichenfolge an. Sie müssen beide Richtlinieneinstellungen "Protokollzugriff konfigurieren" für dieses Protokoll festlegen, damit sie sich sowohl auf moderne als auch auf Legacytools auswirken.
Wenn Sie diese Richtlinieneinstellung aktivieren, können nur Benutzer, die dem Sicherheitsdeskriptor entsprechen, auf das Protokoll zugreifen.
Wenn Sie diese Richtlinieneinstellung deaktivieren, haben alle authentifizierten Benutzer und Systemdienste Schreib-, Lese- oder Löschzugriff auf dieses Protokoll.
Wenn Sie diese Richtlinieneinstellung nicht konfigurieren, bleibt die vorherige Konfiguration der Richtlinieneinstellung wirksam.Diese Richtlinieneinstellung gibt den für das Protokoll zu verwendenden Sicherheitsdeskriptor mithilfe der SDDL (Security Descriptor Definition Language)-Zeichenfolge an. Sie können keine Schreibberechtigungen für dieses Protokoll konfigurieren. Sie müssen beide Richtlinieneinstellungen "Protokollzugriff konfigurieren" für dieses Protokoll festlegen, damit sie sich sowohl auf moderne als auch auf Legacytools auswirken.
Wenn Sie diese Richtlinieneinstellung aktivieren, können nur die Benutzer, deren Sicherheitsdeskriptor mit dem konfigurierten angegebenen Wert übereinstimmt, auf das Protokoll zugreifen.
Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, sind nur die Systemsoftware und Administratoren berechtigt, dieses Protokoll zu lesen und zu löschen.
Hinweis: Wenn Sie diese Richtlinieneinstellung aktivieren, kann sie von einigen Tools und APIs ignoriert werden. Die gleiche Änderung sollte an der Richtlinieneinstellung "Protokollzugriff konfigurieren (Legacy)" vorgenommen werden, um diese Änderung für alle Tools und APIs zu erzwingen.Diese Richtlinieneinstellung gibt den für das Protokoll zu verwendenden Sicherheitsdeskriptor mithilfe der SDDL (Security Descriptor Definition Language)-Zeichenfolge an. Für dieses Protokoll können keine Schreibberechtigungen konfiguriert werden.
Wenn Sie diese Richtlinieneinstellung aktivieren, können nur Benutzer, deren Sicherheitsdeskriptor mit dem konfigurierten angegebenen Wert übereinstimmt, auf das Protokoll zugreifen.
Wenn Sie diese Richtlinieneinstellung deaktivieren, sind nur die Systemsoftware und Administratoren berechtigt, dieses Protokoll zu lesen oder zu löschen.
Wenn Sie diese Richtlinieneinstellung nicht konfigurieren, bleibt die vorherige Konfiguration der Richtlinieneinstellung wirksam.Diese Richtlinieneinstellung gibt den für das Protokoll zu verwendenden Sicherheitsdeskriptor mithilfe der SDDL (Security Descriptor Definition Language)-Zeichenfolge an. Sie müssen beide Richtlinieneinstellungen "Protokollzugriff konfigurieren" für dieses Protokoll festlegen, damit sie sich sowohl auf moderne als auch auf Legacytools auswirken.
Wenn Sie diese Richtlinieneinstellung aktivieren, können nur die Benutzer, deren Sicherheitsdeskriptor mit dem konfigurierten Wert übereinstimmt, auf das Protokoll zugreifen.
Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, sind nur die Systemsoftware und Administratoren berechtigt, in das Protokoll zu schreiben oder das Protokoll zu löschen. Authentifizierte Benutzer sind berechtigt, Protokollereignisse zu lesen.
Hinweis: Wenn Sie diese Richtlinieneinstellung aktivieren, kann sie von einigen Tools und APIs ignoriert werden. Die gleiche Änderung sollte an der Richtlinieneinstellung "Protokollzugriff konfigurieren (Legacy)" vorgenommen werden, um diese Änderung für alle Tools und APIs zu erzwingen.Diese Richtlinieneinstellung gibt den für das Protokoll zu verwendenden Sicherheitsdeskriptor mithilfe der SDDL (Security Descriptor Definition Language)-Zeichenfolge an.
Wenn Sie diese Richtlinieneinstellung aktivieren, können nur Benutzer, deren Sicherheitsdeskriptor mit dem konfigurierten Wert übereinstimmt, auf das Protokoll zugreifen.
Wenn Sie diese Richtlinieneinstellung deaktivieren, sind nur die Systemsoftware und Administratoren berechtigt, in das Protokoll zu schreiben oder das Protokoll zu löschen. Authentifizierte Benutzer sind berechtigt, Protokollereignisse zu lesen.
Wenn Sie diese Richtlinieneinstellung nicht konfigurieren, bleibt die vorherige Konfiguration der Richtlinieneinstellung wirksam.Verhalten des Ereignisprotokolls steuern, wenn die Protokolldatei ihre Maximalgröße erreichtDiese Richtlinieneinstellung steuert das Verhalten des Ereignisprotokolls, wenn die Protokolldatei ihre Maximalgröße erreicht.
Wenn Sie diese Richtlinieneinstellung aktivieren und die Protokolldatei ihre Maximalgröße erreicht, werden keine neuen Ereignisse mehr in das Protokoll geschrieben, sondern gehen verloren.
Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren und eine Protokolldatei ihre Maximalgröße erreicht, werden alte Ereignisse durch neue Ereignisse überschrieben.
Hinweis: Je nach der Richtlinieneinstellung "Volles Protokoll automatisch sichern" können ältere Einträge erhalten bleiben oder nicht.Protokollierung aktivierenDiese Richtlinieneinstellung schaltet die Protokollierung ein.
Wenn Sie diese Richtlinieneinstellung aktivieren oder nicht konfigurieren, können Ereignisse in das Protokoll geschrieben werden.
Wenn die Richtlinieneinstellung deaktiviert ist, werden keine neuen Ereignisse mehr protokolliert. Unabhängig von dieser Richtlinieneinstellung können Ereignisse in dem Protokoll immer gelesen werden.Speicherort der Protokolldatei steuernDiese Richtlinieneinstellung bestimmt den Speicherort der Protokolldatei. Der Speicherort der Datei muss vom Ereignisprotokolldienst beschreibbar sein und sollte nur Administratoren zugänglich sein.
Wenn Sie diese Richtlinieneinstellung aktivieren, wird für das Ereignisprotokoll der in dieser Richtlinieneinstellung angegebene Pfad verwendet.
Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, wird für das Ereignisprotokoll der Ordner "%SYSTEMROOT%\System32\winevt\Logs" verwendet.Maximale Protokolldateigröße (KB) angebenDiese Richtlinie gibt die Maximalgröße der Protokolldatei in Kilobyte an.
Wenn Sie diese Richtlinieneinstellung aktivieren, können Sie für die maximale Protokolldateigröße einen Wert zwischen 1 MB (1024 KB) und 2 TB (2147483647 KB) in KB-Schritten festlegen.
Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, wird für die maximale Größe der Protokolldatei der lokal konfigurierte Wert verwendet. Dieser Wert kann vom lokalen Administrator über die Protokolleigenschaften geändert werden. Der Standardwert ist 1 MB.Diese Richtlinie gibt die Maximalgröße der Protokolldatei in Kilobyte an.
Wenn Sie diese Richtlinieneinstellung aktivieren, können Sie für die maximale Protokolldateigröße einen Wert zwischen 20 MB (20480 KB) und 2 TB (2147483647 KB) in KB-Schritten festlegen.
Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, wird für die maximale Größe der Protokolldatei der lokal konfigurierte Wert verwendet. Dieser Wert kann vom lokalen Administrator über die Protokolleigenschaften geändert werden. Der Standardwert ist 20 MB.Konfigurationseinstellungen für das ProtokollAnwendungSicherheitSetupSystemEreignisprotokolldienstMaximale Protokollgröße (KB)Maximale Protokollgröße (KB)Maximale Protokollgröße (KB)Maximale Protokollgröße (KB)