ID do evento 521: Solução de problemas com registro no log de segurança
Se você encontrar um erro de ID de Evento 521 acompanhado por uma mensagem informando Não é possível registrar eventos no log de segurança no Windows Server , você pode resolver esse problema ajustando o tamanho máximo do log. Esse erro geralmente surge quando o tamanho máximo do log definido é menor que os valores mínimos necessários.
Para corrigir isso, você tem duas opções para alterar o tamanho máximo do log: por meio do Visualizador de Eventos ou por meio do Console de Gerenciamento de Política de Grupo (GPMC).
ID do evento 521, não é possível registrar eventos no log de segurança
Para resolver o problema do ID do evento 521 relacionado a eventos de log de segurança em um Windows Server, você pode seguir uma destas abordagens:
- Configurar o tamanho máximo do log através do Visualizador de Eventos
- Configurar o tamanho máximo do log via GPMC
Etapas para ajustar o tamanho máximo do log de segurança no Visualizador de Eventos do Windows
1] Ajustando o tamanho máximo do log usando o Visualizador de Eventos
Comece abrindo o Event Viewer. Você pode digitar event viewer na barra de pesquisa na Taskbar ou usar o atalho Win+R, depois digitar eventvwr e pressionar Enter.
Depois de aberto, navegue até a seção Logs do Windows , clique com o botão direito do mouse em Segurança e selecione Propriedades no menu de contexto.
Na janela resultante, localize a opção Maximum log size . Se estiver definido como menos de 10240 KB, altere para 10240. Se já estiver em 10240, aumente para 20480.
Certifique-se de que a opção para substituir eventos conforme necessário esteja selecionada.
Por fim, clique no botão OK para aplicar suas alterações.
2] Ajustando o tamanho máximo do log com GPMC
Para definir o tamanho máximo do log usando o Group Policy Management Console, comece abrindo-o. Pressione Win+R , digite gpmc.msc e pressione Enter.
Selecione Domains , depois escolha o domínio ao qual seu computador se conecta. Em seguida, selecione Group Policy Objects , clique com o botão direito do mouse em Default Domain Controllers Policy e escolha Edit no menu.
Navegue pelo seguinte caminho:
Configuração do computador > Políticas > Configurações do Windows > Log de eventos
Aqui, você verá uma opção intitulada Tamanho máximo do log de segurança . Defina esse valor como 10240. Se ele já estiver como 10240, ajuste para 20480.
Em seguida, certifique-se de que o Método de retenção para log de segurança esteja definido como Substituir eventos conforme necessário .
Por fim, clique em OK para salvar suas configurações.
Essas etapas devem remediar o problema. Se o problema persistir, pode ser necessário reinstalar o Active Directory Domain Services. Isso pode ser feito por meio do Server Manager e do Windows PowerShell. Abaixo, encontre um breve guia sobre como desinstalar e reinstalar, caso não esteja familiarizado com o procedimento.
Para desinstalar os Serviços de Domínio do Active Directory, inicie o PowerShell com direitos administrativos e digite o seguinte comando:
get-help Uninstall-ADDSDomainController
Se você deseja remover o AD DS de um controlador de domínio adicional, use este comando:
Uninstall-ADDSDomainController
Se você preferir usar o Gerenciador do Servidor, desmarque a caixa de seleção Serviços de Domínio do Active Directory na guia Remover funções do servidor .
Um pop-up aparecerá perguntando se você deseja remover funções adicionais. Se não, clique em OK .
Depois, você pode reinstalá-lo usando o PowerShell. Especifique se você pretende controlar seu servidor local ou remoto. Para um servidor remoto, você precisará instalar o Remote Server Administration Tools. Para instalação local, execute o seguinte comando:
Install-WindowsFeature -name AD-Domain-Services -IncludeManagementTools
Em seguida, inicie o Módulo de Implantação do AD DS com o comando:
Get-Command -Module ADDSDeployment
Para mais detalhes, execute help para fornecer os argumentos disponíveis.
Depois de concluir essas etapas, seu problema deverá ser resolvido.
Como resolvo o ID do evento 521?
Normalmente, o ID de Evento 521 ocorre quando seu sistema ultrapassa o tamanho máximo de log permitido. Para resolver isso, abra o Visualizador de Eventos, navegue até Logs do Windows, clique com o botão direito do mouse em Segurança e selecione Propriedades. Altere o limite de tamanho para 10240 e clique em OK.
Quais IDs de eventos estão associados à limpeza de logs de segurança?
Os IDs de Evento relacionados à limpeza de logs de segurança são 1100 e 1102. Você encontrará um desses IDs de Evento sempre que limpar um log de eventos. Por exemplo, a mensagem será: ID de Evento 1102: O log de auditoria foi limpo. Além disso, limpar os Logs do Sistema mostrará o Código de Evento 104.
Deixe um comentário