Como solucionar problemas de ID de evento 521: problemas com registro de log de segurança

Notas principais

  • Ajuste o tamanho máximo do log de segurança para pelo menos 10.240 KB para evitar o ID de evento 521.
  • Escolha entre modificar as configurações no Visualizador de Eventos ou no Console de Gerenciamento de Política de Grupo.
  • Se os problemas persistirem, considere reinstalar os Serviços de Domínio Active Directory.

Resolvendo o erro de ID de evento 521 no Windows Server facilmente!

Se você está lidando com o frustrante erro Event ID 521 no seu Windows Server, que diz “Não é possível registrar eventos no log de segurança”, você não está sozinho. Esse obstáculo comumente encontrado normalmente surge do tamanho máximo do log de segurança definido muito baixo. Neste guia, nós o guiaremos pelas etapas necessárias para corrigir esse problema usando dois métodos práticos.

Resolvendo o ID do evento 521: processo passo a passo

Para resolver efetivamente o erro ID do evento 521, siga uma destas abordagens:

  1. Modifique o tamanho máximo do log por meio do Visualizador de Eventos.
  2. Ajuste o tamanho máximo do log com o Console de Gerenciamento de Política de Grupo (GPMC).

Etapa 1: Modifique o tamanho máximo do log por meio do Visualizador de eventos

Comece acessando o Event Viewer. Você pode iniciá-lo facilmente digitando event viewer no campo de pesquisa da barra de tarefas ou pressionando Win + R, digitando eventvwr e pressionando Enter.

No Visualizador de Eventos, navegue até a seção Logs do Windows, clique com o botão direito do mouse em Segurança e selecione Propriedades no menu suspenso.

Na janela Propriedades, localize a configuração Tamanho máximo do log. Certifique-se de que esteja definido como pelo menos 10240 KB. Se estiver abaixo disso, altere-o; se já estiver definido para essa quantidade, aumente-o para 20480 KB.

Certifique-se de que a opção para sobrescrever eventos conforme necessário esteja selecionada. Confirme suas alterações clicando no botão OK.

Etapa 2: ajuste o tamanho máximo do log com GPMC

Para editar o tamanho máximo do log por meio do Console de Gerenciamento de Política de Grupo, primeiro abra-o pressionando Win + R, digitando gpmc.msc e pressionando Enter.

No GPMC, navegue até Domains, selecione seu domínio correspondente e clique em Group Policy Objects. Clique com o botão direito do mouse em Default Domain Controllers Policy e escolha Edit.

Siga este caminho: Computer Configuration > Policies > Windows Settings > Event Log. Aqui, localize a opção para Maximum security log size. Defina o valor para 10240 KB e, se já estiver nesse valor, aumente para 20480 KB.

Verifique novamente se o Método de retenção para log de segurança está definido como Substituir eventos conforme necessário. Por fim, pressione OK para aplicar as novas configurações.

Seguir esses ajustes deve resolver o erro Event ID 521. Se o problema não for resolvido, talvez seja necessário considerar reinstalar o Active Directory Domain Services. Abaixo está uma breve visão geral de como desinstalá-lo e reinstalá-lo, se necessário.

Para desinstalar os Serviços de Domínio do Active Directory, abra o PowerShell com privilégios administrativos e digite o comando:

get-help Uninstall-ADDSDomainController

Para remover o AD DS de um controlador de domínio adicional, use:

Uninstall-ADDSDomainController

Como alternativa, no Server Manager, desmarque a caixa Active Directory Domain Services na seção Remove server roles. Confirme se for solicitado sobre a remoção de funções adicionais e clique em OK.

Após a desinstalação, você pode reinstalá-lo via PowerShell. Especifique seu tipo de servidor (local ou remoto).Para instalações locais, use:

Install-WindowsFeature -name AD-Domain-Services -IncludeManagementTools

Em seguida, inicie o Módulo de Implantação do AD DS usando:

Get-Command -Module ADDSDeployment

Para mais detalhes, o comando help fornecerá os argumentos disponíveis.

Após concluir essas etapas, o problema do ID do evento 521 deverá ser resolvido.

Dicas adicionais

  • Verifique regularmente suas configurações de log para evitar erros futuros.
  • Considere agendar verificações de rotina no desempenho do seu Windows Server.
  • Utilize práticas de registro abrangentes para facilitar a solução de problemas no futuro.

Resumo

Concluindo, o erro Event ID 521 no seu Windows Server pode ser aliviado ajustando o tamanho máximo do log no Event Viewer ou no Group Policy Management Console. Garantir que essa configuração seja adequada ajudará a manter a funcionalidade de log e a integridade geral do servidor. Se os problemas persistirem, considere reinstalar os Serviços de Domínio do Active Directory como último recurso.

Conclusão

Resolver o erro Event ID 521 é crucial para manter o desempenho ideal nos logs do Windows Server. Seguindo as etapas descritas neste guia, os administradores de sistema podem garantir que o log de eventos permaneça funcional e atenda às necessidades operacionais. Tome uma atitude agora para ajustar suas configurações e proteger a confiabilidade do seu servidor!

FAQ (Perguntas Frequentes)

Como resolvo o ID do evento 521?

Para resolver o ID de Evento 521, abra o Visualizador de Eventos, navegue até Logs do Windows, clique com o botão direito em Segurança e selecione Propriedades. Ajuste o limite de tamanho do log para pelo menos 10240 KB e clique em OK.

Quais IDs de eventos estão associados à limpeza de logs de segurança?

Os IDs de evento relacionados à limpeza de logs de segurança são 1100 e 1102. Você encontrará um desses IDs sempre que limpar um log de evento, como a mensagem: “ID do evento 1102: O log de auditoria foi limpo”.A limpeza dos logs do sistema exibirá o código de evento 104.