configura
Nº
PROC001
UNIDADE DE NEGÓCIO /USUÁRIO
Todas unidades VPI e VPII
ÁREA / CÉLULA
GINFO
DATA
18/05/2009
DESCRIÇÃO
Procedimento para configuração do Log de Eventos do AD e Auditoria, para atender o Item 13 – Rede Local das Diretrizes de Informática.
PERIODICIDADE
Eventual
1. Configuração
1.1. No servidor do AD, acessar Administrative Tools Domain Security Policy. Deixar o item Retention method for security log com opção Not Defined, conforme tela abaixo:
1.2. Redirecionar a pasta dos logs para uma pasta denominada “Auditoria”, localizada no disco C ou D, conforme espaço disponível em cada servidor. Abaixo desta pasta auditoria teremos uma pasta para cada log, Application, Security e System. Abaixo segue o procedimento do Rover Marino para redirecionamento da pasta onde os logs são salvos:
1.3. Alterar as chaves do registro conforme abaixo, para que os logs sejam salvos.
1º Abra o Regedit
2º Localize o caminho: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog\Security
3º Criar a chave: AutoBackupLogFiles
Type: DWORD
Valor DATA: Alterar para 1 que corresponde a "habilitado."
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog\Security
OBS.: Para os logs de Application e System, o procedimento é similar ao procedimento realizado acima para o log Application. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog\Application
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog\System
1.4. Procedimento para mudança de patch dos logs
1º Abra o Regedit
2º Localize o caminho: Hkey_Local_Machine\System\CurrentControlSet\Services\Eventlog
3º Selecione a Key = Application, verifique ao lado direito o registro File. (Figura4)
4º A chave File (Figura4) esta preenchida com o valor %SystemRoot%\System32\config\AppEvent.Evt
5º Clique duas vezes e altere o valor, Conforme a tela abaixo.
6º Após este