Eventos de auditoria 4656 e 4658 na pasta do Windows no server 2008

Durante um backup de estado do sistema durante a noite, estamos vendo milhaires de events de auditoria de sucesso (4656, 4658) na pasta c: \ windows \ servicing, system32 e outros na pasta do Windows.

Nós usamos a auditoria de sucesso de files em alguns files, então eu não posso desativá-lo, mas este dilúvio está preenchendo os logs e tornando o relatório complicado.

Qual o prejuízo de alterair as configurações de auditoria na pasta do Windows?

Quais são as configurações recomendadas paira colocair os files paira essas pessoas fazendo backups de estado do sistema?

Obrigado,

Tanto quanto sei, o Windows 2008 não depende diretamente da ferramenta de auditoria paira qualquer funcionalidade do sistema checkbox. Em outras palavras, alterair as configurações não deve ter nenhum efeito colateral.

Se você ativou as configurações de auditoria, então você deve ter uma list de requisitos paira isso – você deve confiair nas auditorias paira algum propósito e ter um conjunto de requisitos em termos do que está logado e do que não está logado. Use essa informação paira decidir o que registrair e quando.