Настройки журнала аудита (для компьютера)#
Чтобы определить максимальный размер журнала аудита и действия Windows в случае его заполнения, выберите команду Настройки из контекстного меню, доступного по нажатию правой кнопки мыши на элементе Журнал аудита, или нажмите кнопку
на панели инструментов.

Параметр Максимальный размер лога задает максимально допустимый размер журнала (в килобайтах). Файл журнала создается и используется только службой журналов событий Windows. Файл журнала находится в папке %SystemRoot%\system32\config и называется DeviceLo.evt.
Чтобы определить действия Windows в случае заполнения журнала аудита, выберите одну из этих опций:
Переписывать события по необходимости (сначала старые события) — ОС перезаписывает старые записи новыми, когда превышается размер, заданный в параметре Максимальный размер лога.
Архивировать журнал при заполнении, не перезаписывать события1 — ОС архивирует журнал, когда превышается размер, заданный в параметре Максимальный размер лога. Старые записи отправляются в архив, так что они не перезаписываются новыми.
Не затирать события (очистка журнала вручную) — Система не перезаписывает записи, когда превышается размер, заданный в параметре Максимальный размер лога, и в таком случае вам необходимо очищать журнал вручную.
Примечание
Когда журнал аудита заполнен и в нем нет записей, которые можно было бы удалить, Cyber Protego Agent не может писать новые записи в такой журнал.
Чтобы сбросить текущие настройки, нажмите кнопку Восстановить умолчания. Настройки по умолчанию выглядят следующим образом:
Для параметра Максимальный размер лога установлено значение 20480 килобайт.
Выбрана параметр Архивировать журнал при заполнении, не перезаписывать события.
Примечание
В консолях Cyber Protego Редактор настроек агента и Cyber Protego Group Policy Manager вместо опции Архивировать журнал при заполнении, не перезаписывать события всегда отображается параметр Затирать события старше чем <число> дней, независимо от версии операционной системы, и по умолчанию для параметра Максимальный размер лога установлено значение 512 килобайт, выбран параметр Затирать события старше чем <число> дней, и для нее установлено значение 7 дней.