これにはサードパーティのツールが必要ですか?
これにはサードパーティのツールが必要ですか?
回答:
マイクロソフトでは、これを意図的に禁止しています。イベントビューアーの全体的な概念は、注意が必要な特定のイベントを提示することです。ランダムなイベントに参加して削除すると、ある意味で、システムはユーザーが知らないうちに危険にさらされる可能性があり、そのため安全ではなくなります。
エラーイベントがログに記録されている場合は、問題の原因を調べて修正します。ガムの塊を穴にくっつけてダムの穴にパッチを当てたくありません。
情報または警告イベントが頻繁にログに記録される場合、イベントログソース(Microsoftまたはサードパーティ)には、アプリケーションに設定されているログの頻度またはレベルを示す設定が何度もあります。そこで、イベントログで手術を行うのではなく、ログ記録を最小限に抑えます。
OPの投稿は有効です。ロギング、エラーレポート、およびアラートの最大の問題はホワイトノイズです。あまりにも多くの「エラー」が報告され、それらのほとんどが低優先度であるか、まったく問題がない場合、管理者はすべてのエラーを無視する傾向があります。良いか悪いか、これは人生の事実です。
彼が話しているエラーの1つは(私が思うに)イベントID 1111です。これは単に、接続しているサーバーで使用できないドライバーにマップされたプリンターがあることを意味します。ほとんどの場合、これは問題のないエラーです。問題ではないため、「修正」するものはありません。
実際の問題を見つけたい場合で、除外する必要のない特定のイベントIDがある場合は、次の手順でカスタムビューを作成します。
<All Event IDs>
イベントログを確認する場合は、カスタムビューを使用すると、本当に関心のある情報のみが表示されます。
私はこれがデッドスレッドへの遅い投稿であることを知っていますが、「[Working as expected、n00b!]」;-)の投稿よりもググリングしている他の誰かの助けになることを願っています。
Windowsでできることは、ログ全体をクリアすることだけです。私はこれを行うと主張するサードパーティのアプリを1つだけ見つけました-Winzapperですが、私はそれを使用したことがなく、NTおよび2000用であると述べているため、サーバー2003/2008で動作するかどうかわかりません。これらを使用すると、イベントログが破損する可能性があることに注意してください。
問題を解決できるのは、グループポリシーの監査ポリシーを変更することです。具体的に何を表示したくないのかわからないので、設定があるかどうかはわかりませんが、ここに例を示します。
GPMCで、[コンピューターの構成]-[Windowsの設定]-[セキュリティの設定]-[ローカルポリシー]-[監査ポリシー]をドリルダウンします。ここには粒度のTONはありませんが、ログがいっぱいになっているものを取り除くことができます。(私のDCは2008年ではないので、これは2003年のADの観点から得たものであり、うまくいけば完全に変わらないことを願っています)
.netアプリケーションを記述して、イベントログとイベントソースを削除できます。
以下のソースコードの例:
class Program
{
static void Main(string[] args)
{
System.Diagnostics.EventLog.DeleteEventSource("YourEventSourceName");
System.Diagnostics.EventLog.Delete("YourEventName");
}
}
参照:http : //msdn.microsoft.com/en-us/library/system.diagnostics.eventlog(v=vs.100).aspx
この共有レジストリの場所からエントリを削除して、イベントを削除できます。
HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet001 \ services \ eventlog