2015. 12. 20. 16:29

Windows 2008 Archive-Security 이벤트 로그

메일 엄청난 양의 이벤트로드가 확인되었다.


C 드라이브가 Full 로 차서 매번 경고 메시지가 나타났다....

확인해보니 이벤트로그..



아래 명령어로 불필요한 이벤트 로그를 disabled 할수 있다.



Filtering Platform Packet Drop

Filtering Platform Connection

세부 감사 성공 실패 disable 중지 명령문


auditpol /set /subcategory:"Filtering Platform Packet Drop" /success:disable /failure: disable
auditpol /set /subcategory:"Filtering Platform Connection" /success: disable /failure: disable


auditpol /set /subcategory:"필터링 플랫폼 패킷 삭제" /success:disable /failure:disable 
auditpol /set /subcategory:"필터링 플랫폼 연결" /success:disable /failure:disable