Configurações avançadas de eventos do Microsoft Windows

Você pode usar as seguintes configurações avançadas para ajustar as fontes de eventos da fine tune Microsoft Windows .

Parâmetro Valor Padrão Descrição
Limite de EPS suportado verdadeiro Quando você usa a sintonia automática, os níveis máximos de sintonia não excedem o EPS máximo suportado.
Substituição de Identificador Nome do host/IP É possível substituir o identificador de dispositivo para esta fonte
Perfil de Ajuste
  • Ajuste Automático
  • Taxa Baixa de Eventos
  • Taxa Média de Eventos
  • Taxa Alta de Eventos
  • Taxa Máxima de Eventos
  • Ajuste Manual
Ajuste automático
Determina como pesquisar eventos e ajustar-se automaticamente ao longo do tempo
Taxa baixa de eventos
Menos de 1 evento por minuto, pesquisar a cada 10 minutos, 100 eventos de cada vez.
Taxa média de eventos
Menos de 10 eventos por segundo, pesquisar a cada 30 segundos, 200 eventos de cada vez.
Taxa alta de eventos
Menos de 500 eventos por segundo, pesquisar a cada 3 segundos, 2.000 eventos de cada vez.
Taxa máxima de eventos
Mais de 500 eventos por segundo, pesquisa a cada segundo, 10.000 eventos por vez.
Ajuste Manual
Configure manualmente o intervalo de pesquisa, eventos por vez e o tamanho do lote.
Ajuste Manual
  • Intervalo de Pesquisa
  A duração do tempo (milissegundos) entre as pesquisas.
  • Eventos por vez
  Máximo de eventos a serem coletados em cada intervalo de pesquisa.
  • Eventos por lote
  Número de eventos a serem buscados por chamada na fonte.
Níveis de Eventos
  • Crítico
  • Erro
  • Aviso
  • Informações
  • Detalhado
  • Sempre
  • Incluir eventos Críticos (nível 1)
  • Incluir eventos de Aviso (nível 3)
  • Incluir eventos Detalhados (nível 5)
  • Incluir eventos de Erro (nível 2)
  • Incluir eventos de Informação (nível 4)
  • Incluir eventos Sempre registrados (nível 0)
Palavras-chave
  • Falha de auditoria
  • Sucesso De Auditoria
  • Tempo de resposta
  • Clássico
  • Incluir a palavra-chave 0x10 0000 0000 0000 apenas para eventos de segurança
  • Incluir a palavra-chave 0x20 0000 0000 0000 apenas para eventos de segurança
  • Incluir a palavra-chave 0x01 0000 0000 0000
  • Incluir a palavra-chave 0x80 0000 0000 0000 para eventos levantados usando o RaiseEvent
Conversão de SID Ativado  
Consulta do Active Directory (AD) Não ativado

Ativar ou desativar a conversão de GUIDs em texto.

A consulta é executada usando o nome do controlador de domínio AD se fornecido. Se o nome do controlador de domínio AD não for fornecido, ele procurará um controlador de domínio usando o nome de domínio DNS do AD. Em qualquer caso, as credenciais do dispositivo de origem que é consultado serão usadas para acessar o controlador de domínio. Se nenhum dos parâmetros for fornecido, a máquina local será usada para executar a consulta sem credenciais.

Nome de domínio DNS do AD    
Nome do controlador de domínio do AD