O script abaixo pode ajudar muito com a configuração do Event Viewer por chave de registro. É um recurso muito interessante que pode ser utilizado para garantir a coleta de eventos em formato padronizado e rápido. Vale muito a pena utilizar, principalmente para servidores.
&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ Script para configurar o @
@ Event Viewer por REG @
@ By - Eduardo Popovici @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@prompt $s
@title Event Viewer
cls
reg.exe add HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application /v MaxSize /t REG_DWORD /d 524288000 /f
reg.exe add HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Security /v MaxSize /t REG_DWORD /d 524288000 /f
reg.exe add HKLM\SYSTEM\CurrentControlSet\Services\EventLog\System /v MaxSize /t REG_DWORD /d 524288000 /f
@pause