SIEM araçlarının DHCP loglarına erişebilmesi için çeşitli yöntemler mevcuttur. Bunlardan bazıları da paylaşım yoluyla bu log dosyasına erişmek istemektedir. Varsayılan olarak “Windows\System32\dhcp” yer alan bu alanı paylaşıma açmak yerine, farklı bir alana loglarını yönlendirmek daha mantıklı olacaktır.
DHCP konsolu üzerinden database ve yedek dosyalarının konumunu değiştirebiliyoruz fakat log’ lar için bu durum geçerli değil.
Bunun için komut satırına “netsh dhcp Server set auditlog KlasorYolu” yazıyoruz.
Değişiklerin gerçerli olması için DHCP servisini restart ediyoruz. Bu işlem sonrasında Log dosyaları yeni yerine gelmeye başlayacaktır.