Table des matières:
Vidéo: Tutoriel Windows Server 2012 R2 : Créer son propre journal | video2brain.com 2025
Windows Server 2008 intègre une fonction de suivi des événements qui enregistre automatiquement divers événements système intéressants. Habituellement, lorsque quelque chose ne va pas avec votre serveur, vous pouvez trouver au moins un et peut-être des dizaines d'événements dans l'un des journaux. Tout ce que vous avez à faire est d'ouvrir l'Observateur d'événements et de vérifier les journaux pour les entrées suspectes.
Utilisation de l'Observateur d'événements
Pour afficher les journaux d'événements, choisissez Démarrer → Outils d'administration → Observateur d'événements. Cela fait apparaître l'Observateur d'événements. L'arborescence située à gauche de l'Observateur d'événements répertorie les différentes catégories d'événements suivis:
-
Application: Répertorie les événements générés par les programmes d'application. Dans la plupart des cas, il s'agit d'événements que les développeurs de l'application ont volontairement écrits dans le journal des événements afin de vous informer des conditions d'erreur ou de l'apparition de problèmes.
-
Sécurité: Répertorie les événements liés à la sécurité, tels que les tentatives d'ouverture de session infructueuses, les modifications de la stratégie de sécurité, etc.
-
Configuration: Répertorie les événements générés lors de la configuration du système d'exploitation.
-
Système: C'est ici que vous trouvez les événements liés aux défaillances du matériel ou du système d'exploitation. Par exemple, si vous avez des problèmes avec un disque dur, vous devriez vérifier ici les événements liés au disque dur.
-
Événements transférés: Répertorie les autres événements qui ont été transmis à ce serveur.
Notez que vous pouvez trouver d'autres catégories dans cette liste, en fonction des rôles que vous avez configurés pour le serveur.
Sélectionnez l'une de ces options pour afficher le journal que vous souhaitez afficher. Remarquez les petites icônes mignonnes à côté de chaque élément du journal. La signification des icônes est résumée ci-dessous.
-
Information : Ce message indique simplement qu'une opération notable a réussi.
-
Avertissement : Ce message indique qu'un événement a généré un problème qui n'a pas été fatal, mais qui peut indiquer un problème imminent à l'horizon.
-
Erreur : Ce message indique que quelque chose s'est mal passé.
Pour afficher les détails d'un événement particulier, double-cliquez sur l'événement pour afficher la boîte de dialogue Propriétés de l'événement. Ici vous pouvez voir les détails de l'événement. Dans certains cas, vous pouvez diagnostiquer un problème en lisant simplement le message d'erreur affiché dans cette boîte de dialogue.
Dans d'autres cas, cette information vous indique simplement dans la bonne direction - elle vous indique que ce qui s'est mal passé, mais vous devez encore comprendre pourquoi.
Définition des règles du journal des événements
Vous pouvez définir des stratégies par défaut qui affectent la manière dont les journaux d'événements de l'application, de la sécurité et du système sont conservés en ouvrant l'Éditeur de gestion des stratégies de groupe.Vous pouvez trouver les stratégies du journal des événements sous Configuration ordinateur, Stratégies, Paramètres Windows, Paramètres de sécurité dans l'arborescence à gauche.
Vous pouvez utiliser ces stratégies pour spécifier les options suivantes pour les journaux Application, Security et System:
-
Taille maximale du journal: Vous permet de spécifier la taille maximale du journal en Ko.
-
Empêcher les invités locaux d'accéder au journal: Empêche les utilisateurs connectés à l'aide d'un compte invité d'afficher les journaux. C'est une bonne précaution de sécurité.
-
Conserver le journal: Cette règle semble pouvoir vous permettre de désactiver le journal, mais ce n'est pas le cas. Au lieu de cela, il spécifie le nombre de jours pendant lesquels les données de journalisation doivent être conservées si vous spécifiez By Days comme stratégie de méthode de rétention.
-
Méthode de rétention pour le journal: Spécifie comment les événements de journal doivent être remplacés lorsque le journal est plein. Les options sont Par jour, Au besoin ou Ne pas remplacer.
