Você pode fazer isso na GUI ou na linha de comando.
- Iniciar o Diagnóstico do Gerenciador do Servidor
- Visualizador de eventos
- Logs do Windows
- Clique com o botão direito no registro de eventos de sua escolha
- Altere a variável "Caminho do log" para um nome do diretório / arquivo existente
A chave de registro que define o valor é HKLM \ SYSTEM \ ControlSet001 \ Services \ eventlog \ $ LogName
Você pode modificá-lo também usando os seguintes comandos (modificar para ajustar seu ambiente)
reg add “HKLM\SYSTEM\CurrentControlSet\Services\eventlog\Application” /f /v File /t REG_SZ /d
G:\Logs\Application.evtx
reg add ”HKLM\SYSTEM\CurrentControlSet\Services\eventlog\Application”/f /v Flags /t REG_DWORD
/d 0x00000001
Fonte: Local do arquivo de log de alterações no Windows Server 2008 R2 via registro