El archivo de registro de eventos está lleno

Microsoft.Windows.Server.2008.OperatingSystem.EventLogFull.Alert (Rule)

El archivo de registro de eventos está lleno.

Knowledge Base article:

Resumen

Esta regla genera una alerta cuando se llena un registro de eventos. Cuando se llena un registro de eventos, se descartan los casos de eventos nuevos. Como resultado, no se recopila información crítica y es posible que los problemas relacionados con el estado del sistema pasen desapercibidos.

Evento de muestra:

Esta regla generará una alerta cuando se produzca cualquiera de los siguientes eventos en el registro de eventos del sistema:

El archivo de registro %1 está lleno.

Causas

El registro de eventos ha alcanzado su capacidad máxima. La causa más probable es que el registro se haya configurado mediante una de las siguientes configuraciones de tamaño del registro:

Soluciones

Para solucionar esta alerta, lleve a cabo los siguientes procedimientos:

Guardar el archivo de registro y borrarlo

Actualizar la configuración del archivo de registro

Element properties:

TargetMicrosoft.Windows.Server.2008.OperatingSystem
CategoryEventCollection
EnabledTrue
Alert GenerateTrue
Alert SeverityWarning
Alert PriorityNormal
RemotableTrue
Alert Message
El registro de eventos está lleno
{0}
Event LogSystem

Member Modules:

ID Module Type TypeId RunAs 
EventDS DataSource Microsoft.Windows.EventProvider Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Microsoft.Windows.Server.2008.OperatingSystem.EventLogFull.Alert" Enabled="true" Target="Server2008!Microsoft.Windows.Server.2008.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>Microsoft-Windows-Eventlog</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>6000</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.2008.OperatingSystem.EventLogFull.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>