イベントID 521のトラブルシューティング方法: セキュリティログの記録に関する問題
主な注意事項
- イベント ID 521 を防ぐには、セキュリティ ログの最大サイズを少なくとも 10, 240 KB に調整します。
- イベント ビューアーまたはグループ ポリシー管理コンソールで設定を変更することを選択します。
- 問題が解決しない場合は、Active Directory ドメイン サービスを再インストールすることを検討してください。
Windows Server のイベント ID 521 エラーを簡単に解決します。
Windows Serverで「セキュリティログにイベントを記録できません」というイベントID 521エラーが発生し、イライラしている方は少なくありません。このよくある問題は、セキュリティログの最大サイズが小さすぎることが原因です。このガイドでは、2つの実用的な方法を用いて、この問題を解決するための手順を詳しく説明します。
イベントID 521の解決: ステップバイステップのプロセス
イベント ID 521 エラーを効果的に解決するには、次のいずれかの方法に従ってください。
- イベント ビューアーを使用して最大ログ サイズを変更します。
- グループ ポリシー管理コンソール (GPMC) を使用して最大ログ サイズを調整します。
ステップ1:イベントビューアで最大ログサイズを変更する
まず、イベントビューアーにアクセスします。タスクバーの検索フィールドに「イベントビューアー」と入力するか、 キーを押して「eventvwr」 Win + Rと入力し、Enterキーを押すことで簡単に起動できます。
イベント ビューアーで、Windows ログセクションに移動し、セキュリティを右クリックして、ドロップダウン メニューからプロパティを選択します。
プロパティウィンドウで、「最大ログサイズ」の設定を確認します。10240KB以上に設定されていることを確認してください。現在10240KB未満の場合は変更し、既に10480KBに設定されている場合は20480KBに増やしてください。
必要に応じてイベントを上書きするオプションが選択されていることを確認してください。「OK」ボタンをクリックして変更を確定してください。
ステップ2: GPMCで最大ログサイズを調整する
グループ ポリシー管理コンソールを使用して最大ログ サイズを編集するには、まず を押してコンソールを開き Win + R、「gpmc.msc」と入力して Enter を押します。
GPMC内で「ドメイン」に移動し、該当するドメインを選択して「グループポリシーオブジェクト」をクリックします。 「既定のドメインコントローラポリシー」を右クリックし、「編集」を選択します。
次のパスに進みます:コンピューターの構成 > ポリシー > Windows の設定 > イベント ログ。ここで、セキュリティ ログの最大サイズオプションを見つけます。値を 10240 KB に設定します。すでにこの値になっている場合は、20480 KB に増やします。
セキュリティログの保存方法が「必要に応じてイベントを上書きする」に設定されていることを確認してください。最後に「OK」を押して新しい設定を適用します。
これらの調整を行うことで、イベントID 521エラーは解決するはずです。問題が解決しない場合は、Active Directoryドメインサービスの再インストールを検討する必要があるかもしれません。必要に応じて、アンインストールと再インストールの方法について以下に簡単に説明します。
Active Directory ドメイン サービスをアンインストールするには、管理者権限で PowerShell を開き、次のコマンドを入力します。
get-help Uninstall-ADDSDomainController
追加のドメイン コントローラーから AD DS を削除するには、次を使用します。
Uninstall-ADDSDomainController
または、サーバーマネージャーで、「サーバーの役割の削除」セクションの「 Active Directoryドメインサービス」チェックボックスをオフにします。追加の役割の削除に関するメッセージが表示されたら確認し、 「OK」をクリックします。
アンインストール後、PowerShell 経由で再インストールできます。サーバーの種類(ローカルまたはリモート)を指定してください。ローカルインストールの場合は、以下を使用します。
Install-WindowsFeature -name AD-Domain-Services -IncludeManagementTools
次に、次の方法で AD DS 展開モジュールを起動します。
Get-Command -Module ADDSDeployment
詳細については、ヘルプコマンドで使用可能な引数を参照してください。
これらの段階を完了すると、イベント ID 521 の問題は解決されるはずです。
追加のヒント
- 将来のエラーを防ぐために、ログ構成を定期的に確認してください。
- Windows Server のパフォーマンスを定期的にチェックするスケジュールを検討してください。
- 包括的なログ記録手法を活用して、将来のトラブルシューティングを容易にします。
まとめ
結論として、Windows Server のイベント ID 521 エラーは、イベントビューアーまたはグループポリシー管理コンソールで最大ログサイズを調整することで軽減できます。この設定が適切であることを確認することで、ログ機能とサーバー全体の健全性を維持できます。問題が解決しない場合は、最後の手段として Active Directory ドメイン サービスの再インストールを検討してください。
結論
Windows Serverログのパフォーマンスを最適に保つには、イベントID 521エラーへの対処が不可欠です。このガイドに記載されている手順に従うことで、システム管理者はイベントログが常に機能し、運用上のニーズを満たすことを確認できます。今すぐ設定を調整し、サーバーの信頼性を確保しましょう。
FAQ(よくある質問)
イベント ID 521 を解決するにはどうすればよいですか?
イベントID 521を解決するには、イベントビューアーを開き、「Windowsログ」に移動して「セキュリティ」を右クリックし、「プロパティ」を選択します。ログのサイズ制限を10240 KB以上に調整し、「OK」をクリックします。
セキュリティ ログのクリアに関連付けられているイベント ID は何ですか?
セキュリティ ログの消去に関連するイベント ID は 1100 と 1102 です。イベント ログを消去するたびに、これらの ID のいずれかが表示されます。たとえば、「イベント ID 1102: 監査ログが消去されました」というメッセージが表示されます。システム ログを消去すると、イベント コード 104 が表示されます。