So beheben Sie das Problem mit der Ereignis-ID 521: Probleme mit der Sicherheitsprotokollierung

Wichtige Hinweise

  • Passen Sie die maximale Größe des Sicherheitsprotokolls auf mindestens 10.240 KB an, um die Ereignis-ID 521 zu verhindern.
  • Wählen Sie zwischen der Änderung der Einstellungen in der Ereignisanzeige oder in der Gruppenrichtlinien-Verwaltungskonsole.
  • Wenn die Probleme weiterhin bestehen, sollten Sie eine Neuinstallation der Active Directory-Domänendienste in Betracht ziehen.

So beheben Sie den Ereignis-ID-521-Fehler in Windows Server ganz einfach!

Wenn Sie auf Ihrem Windows Server mit dem frustrierenden Fehler „Ereignis-ID 521“ konfrontiert sind, der besagt, dass Ereignisse nicht im Sicherheitsprotokoll protokolliert werden können, sind Sie nicht allein. Dieses häufig auftretende Problem entsteht meist dadurch, dass die maximale Größe des Sicherheitsprotokolls zu niedrig eingestellt ist. In dieser Anleitung zeigen wir Ihnen anhand zweier praktischer Methoden, wie Sie dieses Problem beheben können.

Beheben der Ereignis-ID 521: Schritt-für-Schritt-Anleitung

Um den Ereignis-ID-521-Fehler effektiv zu beheben, befolgen Sie einen der folgenden Ansätze:

  1. Ändern Sie die maximale Protokollgröße über die Ereignisanzeige.
  2. Passen Sie die maximale Protokollgröße mit der Gruppenrichtlinien-Verwaltungskonsole (GPMC) an.

Schritt 1: Ändern Sie die maximale Protokollgröße über die Ereignisanzeige

Beginnen Sie mit dem Zugriff auf die Ereignisanzeige. Sie können sie ganz einfach starten, indem Sie „Ereignisanzeige“ in das Suchfeld der Taskleiste eingeben oder indem Sie auf drücken Win + R, eventvwr eingeben und die Eingabetaste drücken.

Navigieren Sie in der Ereignisanzeige zum Abschnitt „Windows-Protokolle“, klicken Sie mit der rechten Maustaste auf „Sicherheit“ und wählen Sie „Eigenschaften“ aus dem Dropdown-Menü.

Suchen Sie im Eigenschaftenfenster nach der Einstellung „Maximale Protokollgröße“. Stellen Sie sicher, dass sie mindestens auf 10.240 KB eingestellt ist. Liegt sie aktuell darunter, ändern Sie den Wert. Ist sie bereits auf diesen Wert eingestellt, erhöhen Sie den Wert auf 20.480 KB.

Stellen Sie sicher, dass die Option zum Überschreiben von Ereignissen nach Bedarf aktiviert ist. Bestätigen Sie Ihre Änderungen mit einem Klick auf die Schaltfläche „OK“.

Schritt 2: Anpassen der maximalen Protokollgröße mit GPMC

Um die maximale Protokollgröße über die Gruppenrichtlinien-Verwaltungskonsole zu bearbeiten, öffnen Sie diese zunächst, indem Sie drücken, gpmc.msc Win + R eingeben und die Eingabetaste drücken.

Navigieren Sie in GPMC zu Domänen, wählen Sie die entsprechende Domäne aus und klicken Sie dann auf Gruppenrichtlinienobjekte. Klicken Sie mit der rechten Maustaste auf Standarddomänencontrollerrichtlinie und wählen Sie Bearbeiten.

Folgen Sie diesem Pfad: Computerkonfiguration > Richtlinien > Windows-Einstellungen > Ereignisprotokoll. Suchen Sie hier die Option Maximale Größe des Sicherheitsprotokolls. Setzen Sie den Wert auf 10240 KB. Falls dieser Wert bereits erreicht ist, erhöhen Sie ihn auf 20480 KB.

Überprüfen Sie, ob die Aufbewahrungsmethode für das Sicherheitsprotokoll auf Ereignisse nach Bedarf überschreiben eingestellt ist. Klicken Sie abschließend auf OK, um die neuen Einstellungen zu übernehmen.

Mit diesen Anpassungen sollte der Fehler mit der Ereignis-ID 521 behoben sein. Sollte das Problem weiterhin bestehen, sollten Sie eine Neuinstallation der Active Directory-Domänendienste in Erwägung ziehen. Nachfolgend finden Sie eine kurze Übersicht zur Deinstallation und Neuinstallation bei Bedarf.

Um Active Directory Domain Services zu deinstallieren, öffnen Sie PowerShell mit Administratorrechten und geben Sie den folgenden Befehl ein:

get-help Uninstall-ADDSDomainController

Um AD DS von einem zusätzlichen Domänencontroller zu entfernen, verwenden Sie:

Uninstall-ADDSDomainController

Alternativ können Sie im Server-Manager unter „ Serverrollen entfernen“ das Kontrollkästchen „Active Directory-Domänendienste“ deaktivieren. Bestätigen Sie die Abfrage zum Entfernen weiterer Rollen und klicken Sie anschließend auf „OK“.

Nach der Deinstallation können Sie es über PowerShell neu installieren. Geben Sie Ihren Servertyp (lokal oder remote) an. Für lokale Installationen verwenden Sie:

Install-WindowsFeature -name AD-Domain-Services -IncludeManagementTools

Starten Sie anschließend das AD DS-Bereitstellungsmodul mit:

Get-Command -Module ADDSDeployment

Weitere Einzelheiten entnehmen Sie bitte den verfügbaren Argumenten im Hilfebefehl .

Sobald Sie diese Schritte abgeschlossen haben, sollte das Problem mit der Ereignis-ID 521 behoben sein.

Zusätzliche Tipps

  • Überprüfen Sie regelmäßig Ihre Protokollkonfigurationen, um zukünftige Fehler zu vermeiden.
  • Erwägen Sie die Planung regelmäßiger Überprüfungen der Leistung Ihres Windows-Servers.
  • Nutzen Sie umfassende Protokollierungspraktiken, um die Fehlerbehebung in Zukunft zu vereinfachen.

Zusammenfassung

Zusammenfassend lässt sich sagen, dass der Fehler mit der Ereignis-ID 521 auf Ihrem Windows Server durch Anpassen der maximalen Protokollgröße in der Ereignisanzeige oder der Gruppenrichtlinien-Verwaltungskonsole behoben werden kann. Eine ausreichende Einstellung trägt dazu bei, die Protokollierungsfunktionalität und den allgemeinen Serverzustand aufrechtzuerhalten. Sollten die Probleme weiterhin bestehen, sollten Sie als letzte Möglichkeit eine Neuinstallation der Active Directory-Domänendienste in Betracht ziehen.

Abschluss

Die Behebung des Fehlers mit der Ereignis-ID 521 ist entscheidend für die optimale Leistung der Windows Server-Protokolle. Mit den in dieser Anleitung beschriebenen Schritten können Systemadministratoren sicherstellen, dass die Ereignisprotokollierung funktionsfähig bleibt und den betrieblichen Anforderungen entspricht. Passen Sie jetzt Ihre Einstellungen an und sichern Sie die Zuverlässigkeit Ihres Servers!

FAQ (Häufig gestellte Fragen)

Wie behebe ich die Ereignis-ID 521?

Um die Ereignis-ID 521 zu beheben, öffnen Sie die Ereignisanzeige, navigieren Sie zu Windows-Protokollen, klicken Sie mit der rechten Maustaste auf „Sicherheit“ und wählen Sie „Eigenschaften“.Passen Sie die Protokollgrößenbeschränkung auf mindestens 10240 KB an und klicken Sie auf „OK“.

Welche Ereignis-IDs sind mit dem Löschen von Sicherheitsprotokollen verknüpft?

Die Ereignis-IDs für das Löschen von Sicherheitsprotokollen lauten 1100 und 1102. Beim Löschen eines Ereignisprotokolls wird eine dieser IDs angezeigt, z. B.die Meldung: „Ereignis-ID 1102: Das Überwachungsprotokoll wurde gelöscht.“ Beim Löschen von Systemprotokollen wird der Ereigniscode 104 angezeigt.