В eventvwr журнал событий ОС был установлен на автоматический архив при заполнении:
Это создает файлы, такие как "C:\Windows\System32\Winevt\Logs\Archive-Security-2016-10-07-09-29-41-743.evtx", когда предел для ..Winevt\Logs\Security.evtx достигнут. События, заархивированные как таковые, не отображаются в eventvwr "обычным способом" в разделе:
Как они могут быть сделаны, чтобы показать, как обычно?
Я увеличил предел размера журнала, чтобы вместить все архивы. Далее, как я могу объединить журналы событий ..Winevt\Logs\Archive-Security-*****
назад к ..Winevt\Logs\Security.evtx
?
• версия Win 8.1 Core, если применимо.