Problemen met gebeurtenis-ID 521 oplossen: problemen met het vastleggen van beveiligingslogboeken

Belangrijkste opmerkingen

  • Pas de maximale grootte van het beveiligingslogboek aan tot minimaal 10.240 KB om gebeurtenis-ID 521 te voorkomen.
  • U kunt kiezen tussen het wijzigen van instellingen in Logboeken of in de Groepsbeleidbeheerconsole.
  • Als de problemen aanhouden, kunt u overwegen Active Directory Domain Services opnieuw te installeren.

Los de gebeurtenis-ID 521-fout in Windows Server eenvoudig op!

Als u de frustrerende Event ID 521-fout op uw Windows Server aanpakt, die aangeeft “Kan gebeurtenissen niet registreren in het beveiligingslogboek”, bent u niet de enige. Deze veelvoorkomende hindernis ontstaat meestal doordat de maximale grootte van het beveiligingslogboek te laag is ingesteld. In deze handleiding leiden we u door de stappen die nodig zijn om dit probleem te verhelpen met behulp van twee praktische methoden.

Oplossen van gebeurtenis-ID 521: Stapsgewijs proces

Om de fout Gebeurtenis-ID 521 effectief aan te pakken, volgt u een van de volgende benaderingen:

  1. Wijzig de maximale logboekgrootte via Logboeken.
  2. Pas de maximale logboekgrootte aan met de Group Policy Management Console (GPMC).

Stap 1: Wijzig de maximale loggrootte via Event Viewer

Begin met het openen van de Event Viewer. U kunt deze eenvoudig starten door event viewer in te voeren in het zoekveld van de taakbalk of door op te drukken Win + R, eventvwr te typen en op Enter te drukken.

Navigeer in Logboeken naar het gedeelte Windows-logboeken, klik met de rechtermuisknop op Beveiliging en selecteer Eigenschappen in het vervolgkeuzemenu.

Zoek in het venster Eigenschappen de instelling Maximale loggrootte. Zorg ervoor dat deze minimaal is ingesteld op 10240 KB. Als deze momenteel lager is, wijzigt u deze; als deze al op deze hoeveelheid is ingesteld, verhoogt u deze naar 20480 KB.

Zorg ervoor dat de optie voor overschrijfgebeurtenissen indien nodig is geselecteerd. Bevestig uw wijzigingen door op de OK-knop te klikken.

Stap 2: Pas de maximale loggrootte aan met GPMC

Om de maximale logboekgrootte te bewerken via de Group Policy Management Console, opent u deze eerst door op te drukken Win + R, gpmc.msc te typen en op Enter te drukken.

Navigeer binnen GPMC naar Domeinen, selecteer uw corresponderende domein en klik vervolgens op Groepsbeleidsobjecten. Klik met de rechtermuisknop op Standaarddomeincontrollerbeleid en kies Bewerken.

Volg dit pad: Computerconfiguratie > Beleid > Windows-instellingen > Gebeurtenislogboek. Zoek hier de optie voor Maximale beveiligingsloggrootte. Stel de waarde in op 10240 KB en als deze waarde al is bereikt, verhoogt u deze naar 20480 KB.

Controleer nogmaals of de Bewaarmethode voor beveiligingslogboek is ingesteld op Gebeurtenissen overschrijven indien nodig. Druk ten slotte op OK om de nieuwe instellingen toe te passen.

Door deze aanpassingen te volgen, zou de fout Event ID 521 opgelost moeten zijn. Als het probleem niet is opgelost, moet u overwegen om Active Directory Domain Services opnieuw te installeren. Hieronder volgt een kort overzicht van hoe u het indien nodig kunt verwijderen en opnieuw kunt installeren.

Om Active Directory Domain Services te verwijderen, opent u PowerShell met beheerdersrechten en voert u de volgende opdracht in:

get-help Uninstall-ADDSDomainController

Voor het verwijderen van AD DS van een extra domeincontroller gebruikt u:

Uninstall-ADDSDomainController

U kunt ook in Serverbeheer het vakje Active Directory Domain Services onder het gedeelte Serverrollen verwijderen uitschakelen. Bevestig of u wordt gevraagd om extra rollen te verwijderen en klik vervolgens op OK.

Na de-installatie kunt u het opnieuw installeren via PowerShell. Geef uw servertype op (lokaal of extern).Voor lokale installaties gebruikt u:

Install-WindowsFeature -name AD-Domain-Services -IncludeManagementTools

Start vervolgens de AD DS Deployment Module met behulp van:

Get-Command -Module ADDSDeployment

Voor meer details geeft de help -opdracht de beschikbare argumenten.

Zodra u deze stappen hebt voltooid, zou het probleem met gebeurtenis-ID 521 opgelost moeten zijn.

Extra tips

  • Controleer regelmatig uw logboekconfiguraties om toekomstige fouten te voorkomen.
  • Overweeg om routinematige controles op de prestaties van uw Windows Server te plannen.
  • Maak gebruik van uitgebreide loggingpraktijken om in de toekomst eenvoudiger problemen op te lossen.

Samenvatting

Concluderend kan de fout Gebeurtenis-ID 521 op uw Windows Server worden verlicht door de maximale loggrootte aan te passen in Event Viewer of de Group Policy Management Console. Door ervoor te zorgen dat deze instelling toereikend is, helpt u de logfunctionaliteit en de algehele serverstatus te behouden. Als de problemen aanhouden, overweeg dan om Active Directory Domain Services als laatste redmiddel opnieuw te installeren.

Conclusie

Het aanpakken van de Event ID 521-fout is cruciaal voor het behouden van optimale prestaties in Windows Server-logboeken. Door de stappen in deze handleiding te volgen, kunnen systeembeheerders ervoor zorgen dat gebeurtenisregistratie functioneel blijft en voldoet aan de operationele behoeften. Onderneem nu actie om uw instellingen aan te passen en de betrouwbaarheid van uw server te beschermen!

FAQ (Veelgestelde vragen)

Hoe los ik gebeurtenis-ID 521 op?

Om gebeurtenis-ID 521 op te lossen, opent u Logboeken, navigeert u naar Windows Logs, klikt u met de rechtermuisknop op Beveiliging en selecteert u Eigenschappen. Pas de loggroottelimiet aan tot ten minste 10240 KB en klik op OK.

Welke gebeurtenis-ID’s zijn gekoppeld aan het wissen van beveiligingslogboeken?

De gebeurtenis-ID’s die betrekking hebben op het wissen van beveiligingslogboeken zijn 1100 en 1102. U komt een van deze ID’s tegen wanneer u een gebeurtenislogboek wist, zoals het bericht: ‘Gebeurtenis-ID 1102: Het auditlogboek is gewist.’ Wanneer u systeemlogboeken wist, wordt gebeurteniscode 104 weergegeven.