Compartir vía


.bak archivos de registro se eliminan y pierden

Se aplica a: Versiones admitidas de Windows Server y el cliente de Windows

Supongamos que usa las opciones de los siguientes componentes para obtener archivos de registro basados en texto (.log archivos).

  • Componente Administrador de cuentas de seguridad (sam.log)
  • Servicio Netlogon (netlogon.log)
  • Servicio cliente de directiva de grupo (gpsvc.log)
  • Asignación de SID-Name (lsp.log)

Cuando los archivos de registro alcanzan un tamaño determinado, se les cambia el nombre como .bak archivos y los archivos antiguos .bak se eliminan y se reemplazan. En este caso, se pierden las entradas de registro de los archivos antiguos .bak . Es posible que tenga que conservar las entradas de registro durante un intervalo más largo.

Script de PowerShell para conservar archivos de .bak

Para conservar los archivos antiguos .bak , use un script de PowerShell, que está firmado con un contrato de licencia de usuario final de Microsoft. Este script supervisa los .bak archivos a intervalos de tiempo regulares (30 segundos) y los cambia de nombre con una marca de tiempo actual en la misma carpeta que los registros activos.

Los archivos asociados al script se pueden encontrar en el directorio TSS\scripts\AD_save-LSP-GPSVC-Netlogon-logs de la herramienta de recopilación de datos TroubleShootingScript (TSS).

Nota:

Si ejecuta este script de forma periódica, archive los registros para evitar el uso excesivo del espacio en disco duro.