参加过等级保护测评的信息系统,日志都需要留存不少于6个月时间。windows、linux(Centos、
Red Hat、Anolis OS、OpenEuler等系统)设置方法如下。
一、windows系统设置
1.开启日志审计
开始-运行-secpol.msc
本地策略-审核策略,将所有审核事件设置成功,失败
2.调整日志文件最大大小,观察是否留存足够6个月。
开始-运行-
一、windows系统设置
1.开启日志审计
开始-运行-secpol.msc
本地策略-审核策略,将所有审核事件设置成功,失败
2.调整日志文件最大大小,观察是否留存足够6个月。
开始-运行-