You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Windows Server 2022域控制器Security日志Event 521(状态码80000005)问题求助

Windows Server 2022域控制器Security日志Event 521(状态码80000005)问题求助

各位大佬好,我现在运维着一批运行Windows Server 2022 21H2的域控制器,大概一半的DC上,Security日志里一直在疯狂累积Event 521事件,状态码是80000005。我查了相关信息,说这个状态码对应缓冲区溢出问题,通过修改注册表的缓冲区参数就能解决。

于是我修改了这个注册表路径:
HKLM/System/CurrentControlSet/Control/WMI/Autologger/EventLog-Security

把其中的BufferSize设为256,MaximumBuffers设为64,之后重启了服务器,但问题并没有解决——Event 521还是一直在生成,还触发了ADAudit里的严重告警。

我用PowerShell命令查看了目标DC的Security日志设置:

get-winevent -ListLog security -computername dc-deadhorse-vm | fl *

返回的信息如下:

FileSize : 497094656
IsLogFull : False
RecordCount : 378351
LogName : Security
IsEnabled : True
LogFilePath :%SystemRoot%\System32\Winevt\Logs\Security.evtx
MaximumSizeInBytes : 537067520
LogMode : AutoBackup
ProviderBufferSize : 64
ProviderMinimum...

有没有大佬遇到过类似的情况?或者有没有其他排查方向可以指点下?

备注:内容来源于stack exchange,提问作者KBKoop

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.15 12:54:31