Como os parâmetros -RetentionDays e -MaximumSize funcionam no Limit-EventLog no PowerShell?

3

Quero aumentar o tamanho do log do aplicativo do Windows usando o Powershell e pretendo usar Limit-EventLog . Eu devo manter pelo menos 7 dias de logs e ter bastante espaço em disco (pelo menos até o limite de 4GB). Minha pergunta é se eu executo um comando assim:

Limit-EventLog -LogName "Application" -MaximumSize 4092MB -RetentionDays 7 -OverflowAction "OverwriteOlder"

Se houver eventos no log de eventos com mais de 7 dias e houver muito espaço livre, o Windows manterá os registros mais antigos ou começará a sobrescrever os eventos com mais de 7 dias? Se eu tiver atingido um período de retenção de 7 dias, não quero aumentar o log desnecessariamente.

Não tenho certeza de como esses dois parâmetros funcionam juntos e a documentação não é explícita o suficiente.

    
por Mark Allison 14.05.2014 / 10:41

1 resposta

2

Meu entendimento de definir isso usando a política de segurança local (GPO) que estou supondo que será o mesmo comportamento é que ele será substituído em primeiro lugar se chegar ao tamanho máximo ou se o tamanho máximo não for atingido ele começará a substituir após 7 dias.

    
por 14.05.2014 / 10:51