ID do evento 521: Solução de problemas com registro no log de segurança

ID do evento 521: Solução de problemas com registro no log de segurança

Se você encontrar um erro de ID de Evento 521 acompanhado por uma mensagem informando Não é possível registrar eventos no log de segurança no Windows Server , você pode resolver esse problema ajustando o tamanho máximo do log. Esse erro geralmente surge quando o tamanho máximo do log definido é menor que os valores mínimos necessários.

ID do evento 521, não é possível registrar eventos no log de segurança

Para corrigir isso, você tem duas opções para alterar o tamanho máximo do log: por meio do Visualizador de Eventos ou por meio do Console de Gerenciamento de Política de Grupo (GPMC).

ID do evento 521, não é possível registrar eventos no log de segurança

Para resolver o problema do ID do evento 521 relacionado a eventos de log de segurança em um Windows Server, você pode seguir uma destas abordagens:

  1. Configurar o tamanho máximo do log através do Visualizador de Eventos
  2. Configurar o tamanho máximo do log via GPMC

Etapas para ajustar o tamanho máximo do log de segurança no Visualizador de Eventos do Windows

1] Ajustando o tamanho máximo do log usando o Visualizador de Eventos

Comece abrindo o Event Viewer. Você pode digitar event viewer na barra de pesquisa na Taskbar ou usar o atalho Win+R, depois digitar eventvwr e pressionar Enter.

Depois de aberto, navegue até a seção Logs do Windows , clique com o botão direito do mouse em Segurança e selecione Propriedades no menu de contexto.

Como alterar o tamanho máximo do log de segurança no Visualizador de Eventos do Windows

Na janela resultante, localize a opção Maximum log size . Se estiver definido como menos de 10240 KB, altere para 10240. Se já estiver em 10240, aumente para 20480.

ID do evento 521, não é possível registrar eventos no log de segurança

Certifique-se de que a opção para substituir eventos conforme necessário esteja selecionada.

Por fim, clique no botão OK para aplicar suas alterações.

2] Ajustando o tamanho máximo do log com GPMC

Para definir o tamanho máximo do log usando o Group Policy Management Console, comece abrindo-o. Pressione Win+R , digite gpmc.msc e pressione Enter.

Selecione Domains , depois escolha o domínio ao qual seu computador se conecta. Em seguida, selecione Group Policy Objects , clique com o botão direito do mouse em Default Domain Controllers Policy e escolha Edit no menu.

Navegue pelo seguinte caminho:

Configuração do computador > Políticas > Configurações do Windows > Log de eventos

Aqui, você verá uma opção intitulada Tamanho máximo do log de segurança . Defina esse valor como 10240. Se ele já estiver como 10240, ajuste para 20480.

ID do evento 521, não é possível registrar eventos no log de segurança

Em seguida, certifique-se de que o Método de retenção para log de segurança esteja definido como Substituir eventos conforme necessário .

Por fim, clique em OK para salvar suas configurações.

Essas etapas devem remediar o problema. Se o problema persistir, pode ser necessário reinstalar o Active Directory Domain Services. Isso pode ser feito por meio do Server Manager e do Windows PowerShell. Abaixo, encontre um breve guia sobre como desinstalar e reinstalar, caso não esteja familiarizado com o procedimento.

Para desinstalar os Serviços de Domínio do Active Directory, inicie o PowerShell com direitos administrativos e digite o seguinte comando:

get-help Uninstall-ADDSDomainController

Se você deseja remover o AD DS de um controlador de domínio adicional, use este comando:

Uninstall-ADDSDomainController

Se você preferir usar o Gerenciador do Servidor, desmarque a caixa de seleção Serviços de Domínio do Active Directory na guia Remover funções do servidor .

Um pop-up aparecerá perguntando se você deseja remover funções adicionais. Se não, clique em OK .

Depois, você pode reinstalá-lo usando o PowerShell. Especifique se você pretende controlar seu servidor local ou remoto. Para um servidor remoto, você precisará instalar o Remote Server Administration Tools. Para instalação local, execute o seguinte comando:

Install-WindowsFeature -name AD-Domain-Services -IncludeManagementTools

Em seguida, inicie o Módulo de Implantação do AD DS com o comando:

Get-Command -Module ADDSDeployment

Para mais detalhes, execute help para fornecer os argumentos disponíveis.

Depois de concluir essas etapas, seu problema deverá ser resolvido.

Como resolvo o ID do evento 521?

Normalmente, o ID de Evento 521 ocorre quando seu sistema ultrapassa o tamanho máximo de log permitido. Para resolver isso, abra o Visualizador de Eventos, navegue até Logs do Windows, clique com o botão direito do mouse em Segurança e selecione Propriedades. Altere o limite de tamanho para 10240 e clique em OK.

Quais IDs de eventos estão associados à limpeza de logs de segurança?

Os IDs de Evento relacionados à limpeza de logs de segurança são 1100 e 1102. Você encontrará um desses IDs de Evento sempre que limpar um log de eventos. Por exemplo, a mensagem será: ID de Evento 1102: O log de auditoria foi limpo. Além disso, limpar os Logs do Sistema mostrará o Código de Evento 104.

Fonte e Imagens

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *