Информационные технологии
c 2007 года
 

Отключение ненужных системных событий

18.06.2025
Итак, первым делом мы рассмотрим наш пример:

2025-06-18_11-13-10.png

Мы видим ошибку 36871 и в нашем случае она никак не влияет на работу нашего сервера, но очень сильно засоряет системные события. Для того, чтоб её отключить, нам нужно узнать GUID этого события, для этого переходим на вкладку "Подробности" и раскрываем раздел "System"

2025-06-18_11-15-21.png

Теперь открываем редактор реестра и идём по пути: 
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\Autologger\EventLog-System\

В этом списке мы находим наш GUID, переходим в его раздел, находим настройку с названием "Enabled" и присваиваем ей значение "0":

2025-06-18_11-19-22.png

Отлично, теперь перезагружаем систему и данное событие более не должно вас беспокоить.

Но если всё же оно осталось - то нужно внести правки для данного GUID дополнительно в этих ветках, делая всё аналогичное для вашего GUID:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\WMI\Autologger\EventLog-System\
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\WMI\Autologger\EventLog-System\

Ну и так же ребут после внесения изменений.

Так же можно в разделе "Безопасность" отключить все события успешной авторизации (если оно не нужно), тогда останутся только события с неудавшейся авторизацией. Для этого в CMD от админа нужно ввести (в русскоязычной версии ОС):
auditpol /set /subcategory:"Подключение платформы фильтрации" /success:disable /failure:enable

Всем мира и добра, на связи, не теряемся!

Возврат к списку


Текст сообщения*
Перетащите файлы
Ничего не найдено
Защита от автоматических сообщений
 
X