• ベストアンサー

イベントログに関して

windows2003serverのイベントログの監査で 1つのイベントでどの位ログ件数が発生するのか大体でいいのですが わかりませんでしょうか。 例えばファイルを開いて閉じただけとか それにより1週間でどのくらいのログがたまるのかを知りたいです。 宜しくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • maesen
  • ベストアンサー率81% (646/790)
回答No.1

答えになっていなくて申し訳ありませんが、このような場合は実際に運用してデータを収集していくしかないと思います。 >例えばファイルを開いて閉じただけとか これだけならば実際に設定して試せばすぐわかることですが、運用でどのような事象が発生するかの判断は難しいです。 監査対象が何かということもありますし。 >それにより1週間でどのくらいのログがたまるのかを知りたいです。 ひとつの事象で記録されるイベントログ件数が判っても頻度の根拠がないですし、 また、一応イベントログは平均すると1件およそ500バイトという指標がありますが、偏ったイベントログでは大きくずれる場合もあるでしょう。 一定期間サンプリングすることで1週間分を算出するのが一般的だと思います。 サンプリング期間が長ければそれだけ精度が上がります。

wingupjp
質問者

お礼

ですね。 そうではないかと思っていましたので 同じ意見で安心しました。 参考にさせていただきます。 ありがとうございました。

関連するQ&A