|
|
|
|
c'est bon j'ai trouvé ;)
En bref : 1- activer l’audit : démarrer/exécuter/gpedit.msc/config ordi/paramètres windows/paramètres de sécurité/stratégies locales/stratégies d’audit et activer l’audit en question. 2 – activer le dossier que l’on veut auditer : clic droit/propriété/sécurité/paramètres avancés/audit/ajouter tout le monde et choisir le type à auditer avec réussite ou échec. L’audit est lisible dans l’observateur d’événement à l’entré sécurité. Interprétation : 560 – accés accordé à un objet existant 562 – fermeture d’un descripteur d’objet 563 – tentative d’ouverture d’un objet avec l’intention de le supprimer 564 – suppression d’un objet protégé 565 – accés accordé à un type d’objet existant. Enjoy. |
Résultats pour [Windows 2000 server] Audit
Résultats pour [Windows 2000 server] Audit
Résultats pour [Windows 2000 server] Audit
Résultats pour [Windows 2000 server] Audit
Résultats pour [Windows 2000 server] Audit