Windows イベント ログ転送 (WEF) を設定する場合、転送マシンはログのローカル コピーを保持しますか?

Windows イベント ログ転送 (WEF) を設定する場合、転送マシンはログのローカル コピーを保持しますか?

ログを転送するサーバーは、転送に加えてローカル コピーも保持するのか、それとも生成したすべてのログがすぐにコレクターに転送されるのか、知りたいです。セットアップ手順でこれに関する詳細情報を見つけることができません。転送マシンはデフォルトでコピーを保持するようです。ローカル ディスク領域に大きなログ ファイルが残らないように、集中ログ サーバーをセットアップしようとしています。

参照:

答え1

イベント転送では、ローカル ログの内容は何も処理されません。ローカル ログはそのまま残り、イベント ログ上書きポリシーに従って期限切れになります。

関連情報