Windows Server 2022域控制器Security日志Event 521(状态码80000005)问题求助
Windows Server 2022域控制器Security日志Event 521(状态码80000005)问题求助
各位大佬好,我现在运维着一批运行Windows Server 2022 21H2的域控制器,大概一半的DC上,Security日志里一直在疯狂累积Event 521事件,状态码是80000005。我查了相关信息,说这个状态码对应缓冲区溢出问题,通过修改注册表的缓冲区参数就能解决。
于是我修改了这个注册表路径:HKLM/System/CurrentControlSet/Control/WMI/Autologger/EventLog-Security
把其中的BufferSize设为256,MaximumBuffers设为64,之后重启了服务器,但问题并没有解决——Event 521还是一直在生成,还触发了ADAudit里的严重告警。
我用PowerShell命令查看了目标DC的Security日志设置:
get-winevent -ListLog security -computername dc-deadhorse-vm | fl *
返回的信息如下:
FileSize : 497094656
IsLogFull : False
RecordCount : 378351
LogName : Security
IsEnabled : True
LogFilePath :%SystemRoot%\System32\Winevt\Logs\Security.evtx
MaximumSizeInBytes : 537067520
LogMode : AutoBackup
ProviderBufferSize : 64
ProviderMinimum...
有没有大佬遇到过类似的情况?或者有没有其他排查方向可以指点下?
备注:内容来源于stack exchange,提问作者KBKoop
相关产品推荐
相关产品推荐

