Standardmäßig speichert Kaspersky Security für Windows Server die Ereignisse des Systemaudit-Protokolls für unbegrenzte Zeit. Sie können die Aufbewahrungsdauer der Einträge im Systemaudit-Protokoll anpassen.
Sie können manuell alle Ereignisse aus dem Systemaudit-Protokoll entfernen.
Um Ereignisse aus dem Systemaudit-Protokoll zu entfernen, gehen Sie wie folgt vor:
Öffnen Sie in der Programmkonsolenstruktur den Knoten Protokolle und Benachrichtigungen.
Öffnen Sie das Kontextmenü des Knotens Systemaudit-Protokoll und wählen Sie den Punkt Leeren.
Führen Sie eine der Aktionen durch:
Wenn Sie den Inhalt des Systemaudit-Protokolls vor dem Löschen der Ereignisse aus dem Bericht in einer csv-Datei oder txt-Datei speichern möchten, klicken Sie im Fenster zur Bestätigung des Löschvorgangs auf die Schaltfläche Ja. Geben Sie im folgenden Fenster den Namen und den Speicherort der Datei an.
Wenn Sie den Inhalt des Berichts nicht in einer Datei speichern möchten, klicken Sie im Fenster zur Bestätigung des Löschvorgangs auf die Schaltfläche Nein.