策略 CSP - EventLogService

提示

此 CSP 包含 ADMX 支持的策略,这些策略需要特殊的 SyncML 格式才能启用或禁用。 必须在 SyncML 中将数据类型指定为 <Format>chr</Format>。 有关详细信息,请参阅 了解 ADMX 支持的策略

SyncML 的有效负载必须是 XML 编码的;对于此 XML 编码,可以使用各种联机编码器。 若要避免对有效负载进行编码,可以使用 CDATA(如果 MDM 支持)。 有关详细信息,请参阅 CDATA 节

ControlEventLogBehavior

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1703 [10.0.15063] 及更高版本
./Device/Vendor/MSFT/Policy/Config/EventLogService/ControlEventLogBehavior

此策略设置控制日志文件达到其最大大小时的事件日志行为。

  • 如果启用此策略设置,并且日志文件达到其最大大小,则新事件不会写入日志,并且会丢失。

  • 如果禁用或未配置此策略设置,并且日志文件达到其最大大小,则新事件将覆盖旧事件。

注意

根据“完整时自动备份日志”策略设置,旧事件可能会保留,也可能不保留。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 Channel_Log_Retention_1
友好名称 控制日志文件达到其最大大小时的事件日志行为
位置 “计算机配置”
路径 Windows 组件 > 事件日志服务 > 应用程序
注册表项名称 Software\Policies\Microsoft\Windows\EventLog\Application
注册表值名称 保留
ADMX 文件名 EventLog.admx

SpecifyMaximumFileSizeApplicationLog

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1703 [10.0.15063] 及更高版本
./Device/Vendor/MSFT/Policy/Config/EventLogService/SpecifyMaximumFileSizeApplicationLog

此策略设置指定日志文件的最大大小(以 KB 为单位)。

  • 如果启用此策略设置,可以将最大日志文件大小配置为介于 1 兆字节 (1024 千字节) 和 2 TB (2147483647 KB) 之间,以千字节为增量。

  • 如果禁用或未配置此策略设置,日志文件的最大大小将设置为本地配置的值。 本地管理员可以使用“日志属性”对话框更改此值,默认值为 1 MB。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 Channel_LogMaxSize_1
友好名称 指定最大日志文件大小 (KB)
位置 “计算机配置”
路径 Windows 组件 > 事件日志服务 > 应用程序
注册表项名称 Software\Policies\Microsoft\Windows\EventLog\Application
ADMX 文件名 EventLog.admx

SpecifyMaximumFileSizeSecurityLog

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1703 [10.0.15063] 及更高版本
./Device/Vendor/MSFT/Policy/Config/EventLogService/SpecifyMaximumFileSizeSecurityLog

此策略设置指定日志文件的最大大小(以 KB 为单位)。

  • 如果启用此策略设置,则可以将最大日志文件大小配置为介于 20 兆字节 (20480 kb) 和 2 TB (2147483647 kb) 之间,以千字节为单位递增。

  • 如果禁用或未配置此策略设置,日志文件的最大大小将设置为本地配置的值。 本地管理员可以使用“日志属性”对话框更改此值,默认值为 20 MB。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 Channel_LogMaxSize_2
友好名称 指定最大日志文件大小 (KB)
位置 “计算机配置”
路径 Windows 组件 > 事件日志服务 > 安全性
注册表项名称 Software\Policies\Microsoft\Windows\EventLog\Security
ADMX 文件名 EventLog.admx

SpecifyMaximumFileSizeSystemLog

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1703 [10.0.15063] 及更高版本
./Device/Vendor/MSFT/Policy/Config/EventLogService/SpecifyMaximumFileSizeSystemLog

此策略设置指定日志文件的最大大小(以 KB 为单位)。

  • 如果启用此策略设置,可以将最大日志文件大小配置为介于 1 兆字节 (1024 千字节) 和 2 TB (2147483647 KB) 之间,以千字节为增量。

  • 如果禁用或未配置此策略设置,日志文件的最大大小将设置为本地配置的值。 本地管理员可以使用“日志属性”对话框更改此值,默认值为 1 MB。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 Channel_LogMaxSize_4
友好名称 指定最大日志文件大小 (KB)
位置 “计算机配置”
路径 Windows 组件 > 事件日志服务 > 系统
注册表项名称 Software\Policies\Microsoft\Windows\EventLog\System
ADMX 文件名 EventLog.admx

策略配置服务提供程序