Windows7日志的上限及覆盖原则解析

;;;日志的重要性已经深入人心 。但是随着时间的延长,整个事件日志所占用的空间也在不断的膨胀之中 。为此需要为日志文件设置一个最大的上限值,防止其占用过多的硬盘空间 。这不仅是中浪费,给给阅读造成了一定的障碍 。而且不同的日志文件其重要性也不同 。为此系统管理员要根据日志文件的重要性、硬盘空间、部署的应用等情况,来确定每个日志文件的最大上限以及日志覆盖的原则 。在这方面,Windows7比Windows2003有一定的改进 。笔者接下去就谈谈在Windows7中如果做好日志文件的限制,着重会谈谈其在这方面的一些改进 。
;如上图,这就是Windows7日志文件的管理界面 。在Windows7操作系统中,可以针对每个日志文件来定义上面这些设置 。由于操作系统中的日志文件比较多,而且每个日志文件专门记录某部分内容 。为此其重要性、记录容量等等都是不同的 。为此作为系统管理员,就需要了解每个日志文件的内容、重要性等等,然后根据这些情况来确定上面这些控制因素 。对于单机操作系统来说,其日志文件往往是保存在系统盘中 。所以日志文件不能够占用太多的空间,否则的话会影响到操作系统的运行性能 。
一、日志文件的上限设置 。
系统管理员可以分别为每个日志文件设置其最大占用的硬盘空间 。设置的方法很简单,只需要选择对应的日志文件,然后点击右键,然后选择属性,就会弹出上面这个对话框 。然后就可以看到一个选项,叫做日志最大大小 。在后面的文本框中可以输入日志文件的最大限制 。在设置这个上限的时候,主要需要注意两个方面的内容 。
首先,这里输入的数字必须是64的倍数 。如上面输入的20480,其就是64的320倍 。如果我们在这里输入的数字不是64的倍数,如输入为20481,系统就会提示错误信息:“日志大小值的增量必须为64KB,并且必须大于零 。日志大小将设置为64KB的最小倍数 。按确定以后,这个值就会自动更改为最接近这个64倍数值 。如笔者输入20416然后按确定,这个值就会自动变为20416 。这个限制条件系统管理员需要引起一定的关注 。
【Windows7日志的上限及覆盖原则解析】其次,日志文件并不是越大越好 。虽然说日志文件大的话,可以记录全部的事件信息 。但是,其也会给以后的阅读带来麻烦 。在大量记录中查找所需要的内容,并不是一件容易的事情 。而且日志占用太多的系统盘空间,也会影响操作系统的性能 。为此对于这个日志空间的大小,要进行合理的限制 。不过这个到底多少合适,也没有一个统一的标准 。往往需要系统管理员根据自己的经验,并结合在操作系统上部署的具体应用,来确定该把这个日志文件大小设置为多少合适 。不过总的来说,日志空间在系统盘上占用的空间,最好不要超过5% 。
二、日志文件达到限值时的处理方式 。
在上面这个窗口中,在定义了日志文件的限值后,还需要同时定义如果达到这个限值的话,该如何处理 。在Windows7操作系统中这里有三个选项 。其选项的种类跟2003操作系统是相同的 。但是其在一些选项的设置上跟2003有所不同 。
一是按需要覆盖事件(旧事件优先) 。也就是说,当日志文件达到上限时,会把一些旧的日志文件记录删除掉,以存储新的日志信息 。这个选项跟2003操作系统类似 。不过这里需要注意的是,如果选择这个选项的话,那么对于日志空间的大小需要特别的注意 。如在Windows7 中有一个防火墙日志,如果系统启用了防火墙,而且这台操作系统网络通信比较频繁的话,那么这个日志空间的上限就需要设置的大一点 。否则的话,当系统遇到故障时,可能无法查到一些有用的信息,因为这些信息已经被覆盖掉了 。

推荐阅读