Windowsイベントログで過去ログを検知する

お世話になっております。
Windowsのイベントログ監視について、不可解な事象が発生しており、知見のお持ちの方がいらっしゃればご教授頂きたく。

Zabbix Server、Zabbix Agent共にバージョンは3.0.9を使用しています。
Windows Server 2008 R2のイベントログ(アプリケーション)を下記のアイテムで監視しています。

 キー:eventlog[Application,,"(Error|Critical)"]
 更新間隔:1s
 ヒストリ保存期間:7日

突然、イベントログを先頭から読み込み直す様な動作が発生し、過去に検知したエラーログを再度検知しました。
Windowsの状態も確認しましたがリブートされた形跡もなく、イベントログも問題なく閲覧できる様な状態でした。
Zabbix ServerとZabbix Agentの時刻もずれておらず、同じNTPサーバから同期していました。

Zabbix Agentのログにも何も記録されておらず困っております。

2か月前にも同様の事象が発生しましたが、イベントログが破損したのではないかと思い、イベントログの再作成を行いました。
その2か月後に再発したため、原因は別にあるのではないかと推測しています。

また、イベントログの設定は下記の通りで、既に最大ログサイズ(20480KB)に達しています。

 最大ログサイズ:20480KB
 イベントログサイズが最大値に達したとき:必要に応じてイベントを上書きする

同様の事象を経験された方で対処方法をご存知でしたら、ご教授頂きます様にお願い申し上げます。

コメント表示オプション

お好みのコメント表示方法を選び「設定の保存」をクリックすると変更が反映されます。

2ケ月間隔で再発するとのことなので関係ないかもしれませんが、エージェント側で同じホスト名のサーバはいないでしょうか。
※ホスト名は、zabbix_agentd.confのHostnameになります。

私の場合は、エージェント側がWindows Server 2012R2でバージョンが2.0.18(サーバA)と3.0.10(サーバB)の2台がいるのですが、
途中からサーバAのHostname をサーバBにして再起動したところ、過去のものが再度取り込まれました。
※サーバA、B両方のログが取り込まれました。

例えば、問題のサーバのバックアップイメージ(エージェントインストール済み,自動起動)からサーバを作ったりとかしていないでしょうか。

ユーザー XXAIS010 の写真

kasugaiさん

ご連絡ありがとうございます。
エージェント側で同じホスト名のサーバはないかと思います。
全エージェントを確認した訳ではないですが、移行時に全台テストを行っているので、可能性としては低いかと思います。
再検知したイベントログの内容も同じホストから発生したログでした。

また、該当のエージェントですが物理サーバでOSから新規にインストールをしたもので、エージェントも新規にインストールを行いました。