이벤트 ID 521 문제 해결 방법: 보안 로그 로깅 문제
주요 내용
- 이벤트 ID 521을 방지하려면 최대 보안 로그 크기를 최소 10, 240KB로 조정하세요.
- 이벤트 뷰어나 그룹 정책 관리 콘솔에서 설정을 수정할지 선택합니다.
- 문제가 지속되면 Active Directory Domain Services를 다시 설치하는 것을 고려하세요.
Windows Server에서 이벤트 ID 521 오류를 쉽게 해결하세요!
Windows Server에서 “보안 로그에 이벤트를 기록할 수 없습니다”라는 이벤트 ID 521 오류로 어려움을 겪고 있다면, 여러분만 그런 것이 아닙니다.흔히 발생하는 이 문제는 보안 로그의 최대 크기가 너무 낮게 설정되어 있기 때문에 발생합니다.이 가이드에서는 두 가지 실용적인 방법을 사용하여 이 문제를 해결하는 데 필요한 단계를 안내해 드리겠습니다.
이벤트 ID 521 해결: 단계별 프로세스
이벤트 ID 521 오류를 효과적으로 해결하려면 다음 방법 중 하나를 따르세요.
- 이벤트 뷰어를 통해 최대 로그 크기를 수정합니다.
- GPMC(그룹 정책 관리 콘솔)를 사용하여 최대 로그 크기를 조정합니다.
1단계: 이벤트 뷰어를 통해 최대 로그 크기 수정
먼저 이벤트 뷰어에 접속하세요.작업 표시줄 검색 필드에 “event viewer”를 입력하거나, 키를 누르고 eventvwr을 Win + R 입력 한 후 Enter 키를 눌러 쉽게 실행할 수 있습니다.
이벤트 뷰어에서 Windows 로그 섹션으로 이동한 후 보안을 마우스 오른쪽 버튼으로 클릭 하고 드롭다운 메뉴에서 속성을 선택합니다.
속성 창에서 최대 로그 크기 설정을 찾으세요.최소 10240KB로 설정되어 있는지 확인하세요.현재 로그 크기가 이보다 작으면 변경하고, 이미 이 크기로 설정되어 있으면 20480KB로 늘리세요.
필요에 따라 이벤트 덮어쓰기 옵션이 선택되어 있는지 확인하세요.확인 버튼을 클릭하여 변경 사항을 확인하세요.
2단계: GPMC를 사용하여 최대 로그 크기 조정
그룹 정책 관리 콘솔을 통해 최대 로그 크기를 편집하려면 먼저 키를 누르고 gpmc.msc를 Win + R 입력한 다음 Enter 키를 눌러 콘솔을 엽니다.
GPMC에서 도메인 으로 이동하여 해당 도메인을 선택한 다음 그룹 정책 개체를 클릭합니다.기본 도메인 컨트롤러 정책을 마우스 오른쪽 버튼으로 클릭 하고 편집을 선택합니다.
다음 경로를 따르세요.컴퓨터 구성 > 정책 > Windows 설정 > 이벤트 로그.여기에서 최대 보안 로그 크기 옵션을 찾으세요.값을 10240KB로 설정하고, 이미 이 값에 도달했다면 20480KB로 늘리세요.
보안 로그 보존 방법이 ‘필요에 따라 이벤트 덮어쓰기’ 로 설정되어 있는지 다시 한 번 확인하세요.마지막으로 ‘확인’을 눌러 새 설정을 적용하세요.
이러한 조정을 수행하면 이벤트 ID 521 오류가 해결될 것입니다.문제가 해결되지 않으면 Active Directory 도메인 서비스를 다시 설치하는 것이 좋습니다.필요한 경우 Active Directory 도메인 서비스를 제거하고 다시 설치하는 방법에 대한 간략한 개요는 다음과 같습니다.
Active Directory Domain Services를 제거하려면 관리자 권한으로 PowerShell을 열고 다음 명령을 입력하세요.
get-help Uninstall-ADDSDomainController
추가 도메인 컨트롤러에서 AD DS를 제거하려면 다음을 사용하세요.
Uninstall-ADDSDomainController
또는 서버 관리자에서 ” 서버 역할 제거” 섹션 아래에 있는 “Active Directory 도메인 서비스” 확인란의 선택을 취소합니다.추가 역할을 제거할지 묻는 메시지가 표시되면 “확인” 을 클릭합니다.
제거 후 PowerShell을 통해 다시 설치할 수 있습니다.서버 유형(로컬 또는 원격)을 지정하세요.로컬 설치의 경우 다음을 사용하세요.
Install-WindowsFeature -name AD-Domain-Services -IncludeManagementTools
그런 다음, 다음을 사용하여 AD DS 배포 모듈을 시작합니다.
Get-Command -Module ADDSDeployment
자세한 내용을 알아보려면 help 명령을 실행하면 사용 가능한 인수를 확인할 수 있습니다.
이러한 단계를 모두 완료하면 이벤트 ID 521 문제가 해결될 것입니다.
추가 팁
- 향후 오류를 방지하려면 로그 구성을 정기적으로 확인하세요.
- Windows Server의 성능에 대한 정기 점검 일정을 고려해보세요.
- 포괄적인 로깅 관행을 활용하면 향후 문제 해결이 더 쉬워집니다.
요약
결론적으로, Windows Server에서 발생하는 이벤트 ID 521 오류는 이벤트 뷰어 또는 그룹 정책 관리 콘솔에서 최대 로그 크기를 조정하면 해결할 수 있습니다.이 설정을 적절히 유지하면 로깅 기능과 전반적인 서버 상태를 유지하는 데 도움이 됩니다.문제가 지속되면 최후의 수단으로 Active Directory 도메인 서비스를 다시 설치하는 것을 고려해 보십시오.
결론
Windows Server 로그에서 최적의 성능을 유지하려면 이벤트 ID 521 오류를 해결하는 것이 매우 중요합니다.이 가이드에 설명된 단계를 따르면 시스템 관리자는 이벤트 로깅이 제대로 작동하고 운영 요구 사항을 충족하는지 확인할 수 있습니다.지금 바로 설정을 조정하고 서버의 안정성을 확보하세요!
FAQ(자주 묻는 질문)
이벤트 ID 521을 해결하려면 어떻게 해야 하나요?
이벤트 ID 521을 해결하려면 이벤트 뷰어를 열고 Windows 로그로 이동한 후 보안을 마우스 오른쪽 버튼으로 클릭하고 속성을 선택하세요.로그 크기 제한을 최소 10240KB로 조정하고 확인을 클릭하세요.
보안 로그를 지우는 데 관련된 이벤트 ID는 무엇입니까?
보안 로그 삭제와 관련된 이벤트 ID는 1100과 1102입니다.이벤트 로그를 삭제할 때마다 “이벤트 ID 1102: 감사 로그가 삭제되었습니다.”와 같은 메시지가 표시될 수 있습니다.시스템 로그를 삭제하면 이벤트 코드 104가 표시됩니다.