IT보안관의 공부 클라우드

윈도우 서버 이벤트 로그 백업 자동화 본문

IT/윈도우

윈도우 서버 이벤트 로그 백업 자동화

ㅡㅡㅡㅡㄷ 2020. 6. 11. 16:06

회사 윈도우 서버 이벤트 로그 중 Security와 System 로그를 주기적으로 백업하는데 전임자들은 수동으로 백업을 진행하였다.

 

윈도우 CMD를 이용하여 자동 백업을 구축하면 편리할 것 같아 진행하였다.

단 조건이 있었다.

 

1. 매주 금요일 18시 진행

2. 파일명에 백업진행날짜 포함

 

방법은 간단하다.

배치파일을 만들어 작업 스케쥴러에 등록하는 방식으로 진행

LOG 수집.BAT
Copy "윈도우 이벤트 로그 폴더\Security.evtx" "로그가 저장될 폴더\%DATE%_Security.evtx"
Copy "윈도우 이벤트 로그 폴더\System.evtx" "로그가 저장될 폴더\%DATE%_System.evtx"

작업 스케쥴러 트리거에 매주 금 18:00으로 지정 후 작업은 LOG수집.BAT파일을 등록.

※스케쥴러 등록 시 최고 권한으로 실행 체크

Comments