直接参照用URL: https://www.runexy.co.jp/support/faq/mylogstar/68000003105
MylogStarはカーネルレベルでログを取得するため、ユーザーが実際に操作した内容ではない、OSやアプリケーション内部の挙動による操作ログや、監視対象に値しない操作ログが多く取得されることがあります。
そのようなログについては以下の設定例のように破棄する設定にしてログ量の削減をご検討ください。
※指定項目以外は初期値のままで結構です。
【ファイルログ】
・c:\users\[ユーザー名]\appdata\local\temp 以下のログを破棄
----------
パス(操作前):c:\users\*\appdata\local\temp\*
フィルター動作:ログを破棄する
----------
パス(操作後):c:\users\*\appdata\local\temp\*
フィルター動作:ログを破棄する
----------
・c:\users\[ユーザー名]\appdata\roaming 以下のログを破棄
----------
パス(操作前):c:\users\*\appdata\roaming\*
フィルター動作:ログを破棄する
----------
パス(操作後):c:\users\*\appdata\roaming\*
フィルター動作:ログを破棄する
----------
・c:\windows\temp 以下のログを破棄する
----------
パス(操作前):c:\windows\temp\*
フィルター動作:ログを破棄する
----------
パス(操作後):c:\windows\temp\*
フィルター動作:ログを破棄する
----------
・Windowsのバックグラウンドで動作する
アプリケーションのファイル操作を破棄
----------
アプリケーション名:msiexec.exe
フィルター動作:ログを破棄する
----------
これ以外にも、以下のアプリケーションがあります。
----------
・rundll32.exe
・smss.exe
・csrss.exe
・lsass.exe
・dllhost.exe
・conhost.exe
・searchfilterhost.exe
・searchprotocolhost.exe(初期設定済み)
・msiexec.exe
・taskhost.exe
---
[以下はWindows8以降]
・taskhostw.exe
・microsoftedgecp.exe
・werfault.exe
・searchui.exe
・backgroundtaskhost.exe
・runtimebroker.exe
・msoia.exe
----------
・ウィルス対策ソフトのプロセスが行うファイル操作を破棄
----------
例)Symantec Endpoint Protectionの場合
アプリケーション名:ccSvcHst.exe
フィルター動作:ログを破棄する
----------
・バックアップソフトのプロセスが行うファイル操作を破棄
----------
アプリケーション名:(バックアップソフトのプロセス名(.exe))
フィルター動作:ログを破棄する
----------
・ごみ箱を参照したときのログを破棄
----------
操作内容:「読み込み」だけチェックし、ほかはチェックを外す
パス(操作前):*\.bin\*
フィルター動作:ログを破棄する
----------
・一時ファイルを破棄する
----------
ファイル名(操作前):~
フィルター動作:ログを破棄する
----------
ファイル名(操作後):~
フィルター動作:ログを破棄する
----------
【アプリケーションログ】
・Windowsのバックグラウンドで動作する
アプリケーションの動作を破棄
----------
アプリケーション名:msiexec.exe
フィルター動作:ログを破棄する
----------
これ以外にも、以下のアプリケーションがあります。
----------
・rundll32.exe
・smss.exe
・csrss.exe
・lsass.exe
・searchfilterhost.exe
・searchprotocolhost.exe(初期設定済み)
・taskhost.exe
・dllhost.exe
・consent.exe
・defrag.exe
・conhost.exe
---
[以下はWindows8以降]
・taskhostw.exe
・microsoftedgecp.exe
・werfault.exe
・searchui.exe
・backgroundtaskhost.exe
・runtimebroker.exe
・msoia.exe
----------
・ウィルス対策ソフトの動作を破棄
----------
例)Symantec Endpoint Protectionの場合
アプリケーション名:ccSvcHst.exe
フィルター動作:ログを破棄する
----------
・バックアップソフトの動作を破棄
----------
アプリケーション名:(バックアップソフトのプロセス名(.exe))
フィルター動作:ログを破棄する
----------
上記のフィルター条件以外でも取得されすぎているログや、バックグラウンドで頻繁に動作するアプリケーションのうちで、監視対象に値しないログがあれば破棄条件として設定いただくことで、ログ量の削減が図れます。
そのようなログについては以下の設定例のように破棄する設定にしてログ量の削減をご検討ください。
※指定項目以外は初期値のままで結構です。
【ファイルログ】
・c:\users\[ユーザー名]\appdata\local\temp 以下のログを破棄
----------
パス(操作前):c:\users\*\appdata\local\temp\*
フィルター動作:ログを破棄する
----------
パス(操作後):c:\users\*\appdata\local\temp\*
フィルター動作:ログを破棄する
----------
・c:\users\[ユーザー名]\appdata\roaming 以下のログを破棄
----------
パス(操作前):c:\users\*\appdata\roaming\*
フィルター動作:ログを破棄する
----------
パス(操作後):c:\users\*\appdata\roaming\*
フィルター動作:ログを破棄する
----------
・c:\windows\temp 以下のログを破棄する
----------
パス(操作前):c:\windows\temp\*
フィルター動作:ログを破棄する
----------
パス(操作後):c:\windows\temp\*
フィルター動作:ログを破棄する
----------
・Windowsのバックグラウンドで動作する
アプリケーションのファイル操作を破棄
----------
アプリケーション名:msiexec.exe
フィルター動作:ログを破棄する
----------
これ以外にも、以下のアプリケーションがあります。
----------
・rundll32.exe
・smss.exe
・csrss.exe
・lsass.exe
・dllhost.exe
・conhost.exe
・searchfilterhost.exe
・searchprotocolhost.exe(初期設定済み)
・msiexec.exe
・taskhost.exe
---
[以下はWindows8以降]
・taskhostw.exe
・microsoftedgecp.exe
・werfault.exe
・searchui.exe
・backgroundtaskhost.exe
・runtimebroker.exe
・msoia.exe
----------
・ウィルス対策ソフトのプロセスが行うファイル操作を破棄
----------
例)Symantec Endpoint Protectionの場合
アプリケーション名:ccSvcHst.exe
フィルター動作:ログを破棄する
----------
・バックアップソフトのプロセスが行うファイル操作を破棄
----------
アプリケーション名:(バックアップソフトのプロセス名(.exe))
フィルター動作:ログを破棄する
----------
・ごみ箱を参照したときのログを破棄
----------
操作内容:「読み込み」だけチェックし、ほかはチェックを外す
パス(操作前):*\.bin\*
フィルター動作:ログを破棄する
----------
・一時ファイルを破棄する
----------
ファイル名(操作前):~
フィルター動作:ログを破棄する
----------
ファイル名(操作後):~
フィルター動作:ログを破棄する
----------
【アプリケーションログ】
・Windowsのバックグラウンドで動作する
アプリケーションの動作を破棄
----------
アプリケーション名:msiexec.exe
フィルター動作:ログを破棄する
----------
これ以外にも、以下のアプリケーションがあります。
----------
・rundll32.exe
・smss.exe
・csrss.exe
・lsass.exe
・searchfilterhost.exe
・searchprotocolhost.exe(初期設定済み)
・taskhost.exe
・dllhost.exe
・consent.exe
・defrag.exe
・conhost.exe
---
[以下はWindows8以降]
・taskhostw.exe
・microsoftedgecp.exe
・werfault.exe
・searchui.exe
・backgroundtaskhost.exe
・runtimebroker.exe
・msoia.exe
----------
・ウィルス対策ソフトの動作を破棄
----------
例)Symantec Endpoint Protectionの場合
アプリケーション名:ccSvcHst.exe
フィルター動作:ログを破棄する
----------
・バックアップソフトの動作を破棄
----------
アプリケーション名:(バックアップソフトのプロセス名(.exe))
フィルター動作:ログを破棄する
----------
上記のフィルター条件以外でも取得されすぎているログや、バックグラウンドで頻繁に動作するアプリケーションのうちで、監視対象に値しないログがあれば破棄条件として設定いただくことで、ログ量の削減が図れます。
| キーワード |
MylogStar FileServer|
MylogStar 3 Network|
MylogStar 3 Desktop
|
この記事は役に立ちましたか?
それは素晴らしい!
フィードバックありがとうございます
お役に立てず申し訳ございません!
フィードバックありがとうございます
フィードバックを送信しました
記事の改善におけるご協力ありがとうございます。