複数台のサーバOSにおいてWindowsFWでの破棄パケットの取得設定を行ってログ取得を行っていたところ
ログファイル pfirewall.log がファイル格納先の「Firewall」フォルダごと消失するマシンがでることに気づきました。
C:\Windows\system32\LogFiles\Firewall\ が無くなっています。
(保存場所・ログサイズ等は既定値のままで、破棄パケットをログ記録する変更のみしています。)
ログ設定を既定値(取得しない)に戻して、再度取得する設定にすると、ログ取得は再開されました。
現在のところ、事象が確認出来たのはWindows 2019 バージョン1809で、
他OS(2016、2012、2008R2)での確認はありません。
その他消失に至る条件等はまだわかっていません。
事例検索しましたが、類似した情報を見つけることができませんでした。
なにか情報・対処方等ご存じの方がいらっしゃればご助言いただけますと幸いです。
※環境都合で最新のOS累積修正パッチの適用ができません。
**モデレーター注**
この質問は Windows / その他/不明 / セキュリティ、プライバシー、アカウント / セキュリティとプライバシー に投稿されましたが、内容から判断してこちらのカテゴリに移動いたしました。
適切なカテゴリに投稿すると、返信や回答が得られやすくなり、同じ質問を持つ他のユーザーの参考にもなります。