Site Overlay

Active Directory Domain Controller Güvenlik Log Boyutu ve Log Retention Ayarları

Active Directory Güvenlik Log Boyutu ve Log Retention Ayarları (8 GB Örneği)

Active Directory Domain Controller Güvenlik Log Boyutu ve Log Retention Ayarları

Bu rehberde, Active Directory Domain Controller üzerinde güvenlik log dosyasının maksimum boyutunun 8 GB olarak nasıl ayarlanacağını ve logların 14 gün saklanması için Group Policy (GPO) üzerinden yapılması gereken temel adımları bulacaksınız.

1. Güvenlik Log Dosyası Boyutunu Anlamak

Windows Event Log (özellikle Security logu) dosyasının maksimum boyutu kilobyte (KB) cinsinden ayarlanır. 8 GB log boyutu için GPO ayarına 8388608 KB yazılmalıdır.

Hesaplama:
8 GB = 8 × 1024 MB × 1024 KB = 8,388,608 KB
            

2. Group Policy Üzerinden “Specify the maximum log file size” Ayarını Yapmak

Adımlar:

  1. Group Policy Management Console (GPMC) açın.
  2. Default Domain Controllers Policy içinde aşağıdaki yolu takip edin:
    Computer Configuration > Policies > Windows Settings > Security Settings > Event Log
  3. “Specify the maximum log file size (KB)” ayarını bulun ve Enabled yapın.
  4. Değer olarak 8388608 yazın (8 GB karşılığı).
  5. Uygula ve çıkış yapın.

3. Log Retention (Log Saklama Süresi) Ayarı

Logların belirli bir süre saklanması için aşağıdaki GPO ayarını yapabilirsiniz:

  • “Configure Security Log Retention Method” ayarını açın.
  • Overwrite events as needed veya Overwrite events older than 14 days seçeneklerinden ihtiyacınıza uygun olanı seçin.

Genellikle 14 günlük saklama süresi seçilir ve depolama alanı müsaitse bu süre artırılabilir.

4. Ayarların Etkili Olması İçin

GPO değişikliklerinin ilgili Domain Controller üzerinde etkili olması için aşağıdaki komutları kullanabilirsiniz:

gpupdate /force
Restart-Service eventlog
            

Not: Event Log servisini yeniden başlatmak log kaybına neden olabilir, bu yüzden dikkatli olunmalıdır.

5. GPO’nun Doğru OU’ya Bağlı Olduğunu Kontrol Edin

Default Domain Controllers Policy sadece Domain Controllers OU’sundaki sunuculara uygulanır. Bu nedenle sadece domain controller makinelerde bu ayar etkili olur. Diğer client ve server makineler için ayrı GPO tanımlanmalıdır.

6. PowerShell ile Mevcut Log Ayarlarını Görüntüleme

wevtutil gl security
            

Bu komut, Security log kanalının mevcut ayarlarını gösterir. maxSize değerinin 8589934592 (8 GB) olarak görünmesi gerekir.

Özet Tablosu

AdımYapılacak İşlem
1GPO’da “Specify the maximum log file size (KB)” ayarını 8388608 olarak yapılandırın (8 GB)
2“Configure Security Log Retention Method” ayarını 14 gün olarak belirleyin
3Gpupdate komutuyla ayarları güncelleyin: gpupdate /force
4Gerekirse Event Log servisini yeniden başlatın: Restart-Service eventlog
5GPO’nun Domain Controllers OU’suna bağlı olduğundan emin olun
6PowerShell ile log ayarlarını kontrol edin: wevtutil gl security

Sonuç

Bu ayarlarla Active Directory Domain Controller üzerinde güvenlik log dosyasının yeterli büyüklükte olması ve logların 14 gün boyunca saklanması sağlanarak, sisteminizdeki güvenlik olaylarının takibi kolaylaşır ve olası saldırılara karşı hazırlıklı olunabilir.


image
Başka cihazda görüntüle
Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı
Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı

Arif Akyüz
Bilgi Teknolojileri
Sistem Network Yöneticisi
ve Siber Güvenlik Uzmanı
[email protected]

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Author: Arif Akyüz

Arif Akyüz - Siber Güvenlik Uzmanı ve Dijital Dönüşüm Lideri 15 yılı aşkın süredir bilişim sektöründe, özellikle siber güvenlik ve dijital dönüşüm alanlarında hizmet veren bir uzmanım. Hem stratejik hem de teknik düzeyde çözümler sunarak organizasyonların güvenlik altyapılarını güçlendiriyor ve dijitalleşme süreçlerini yönetiyorum.