O Arquivo de Log de Eventos está Cheio

Microsoft.Windows.Client.Win7.OperatingSystem.EventLogFull.Alert (Rule)

Um serviço entrou em um estado imprevisível.

Knowledge Base article:

Resumo

Esta regra gera um alerta sempre que um log de eventos enche. Quando um log de eventos enche, novas instâncias de eventos são descartadas. Como resultado, informações críticas não são coletadas e problemas relacionados à integridade do sistema podem não ser detectados.

Causas

O log de eventos atingiu a capacidade. A causa mais provável para isso é que o log está configurado com uma das seguintes configurações de tamanho:

Resoluções

Para resolver esse Alerta, execute os seguintes procedimentos:

Salve o arquivo de log e limpe

Atualize a configuração do arquivo de log

Adicional

Exemplo de evento:

Esta regra gerará um alerta quando qualquer ocorrer um dos seguintes eventos no Log de Eventos do Sistema:

O arquivo de log %1 está cheio.

Fonte: Log de Eventos; ID do Evento: 6000 O arquivo de log %1 está cheio.

Element properties:

TargetMicrosoft.Windows.Client.Win7.OperatingSystem
CategoryEventCollection
EnabledFalse
Alert GenerateFalse
RemotableTrue
Event LogSystem

Member Modules:

ID Module Type TypeId RunAs 
EventDS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToDW WriteAction Microsoft.SystemCenter.DataWarehouse.PublishEventData Default

Source Code:

<Rule ID="Microsoft.Windows.Client.Win7.OperatingSystem.EventLogFull.Alert" Enabled="false" Target="Win7!Microsoft.Windows.Client.Win7.OperatingSystem" DiscardLevel="100" ConfirmDelivery="true" Remotable="true" Priority="Normal">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>Eventlog</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>Microsoft-Windows-Eventlog</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>6000</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToDW" TypeID="SCDW!Microsoft.SystemCenter.DataWarehouse.PublishEventData"/>
</WriteActions>
</Rule>