ANAVEM
Languageen

#audit-policy

5 articles

Windows Events5

Windows security monitoring dashboard displaying audit policy events and security logs
Event 4714
Microsoft-Windows-Security-Auditing
Windows EventInformation

ID d'événement Windows 4714 – Microsoft-Windows-Security-Auditing : La liste de contrôle d'accès à la sécurité du système a été modifiée

L'ID d'événement 4714 se déclenche lorsque la liste de contrôle d'accès système (SACL) est modifiée sur un système Windows, indiquant des changements dans les politiques d'audit ou les configurations de surveillance de la sécurité.

18 mars12 min
Windows security monitoring dashboard showing Event Viewer Security logs and audit policy management interface
Event 4692
Microsoft-Windows-Security-Auditing
Windows EventInformation

ID d'événement Windows 4692 – Microsoft-Windows-Security-Auditing : Une tentative de sauvegarde de la politique d'audit de sécurité a été effectuée

L'ID d'événement 4692 se déclenche lorsque Windows tente de sauvegarder la configuration de la politique d'audit de sécurité. Cet événement d'audit de sécurité suit les opérations de sauvegarde de la politique à des fins de conformité et d'enquête judiciaire.

18 mars12 min
Windows Security Event Viewer displaying audit policy events on a professional monitoring dashboard
Event 4964
Microsoft-Windows-Security-Auditing
Windows EventInformation

ID d'événement Windows 4964 – Microsoft-Windows-Security-Auditing : Politique d'audit d'accès aux objets modifiée

L'ID d'événement 4964 enregistre lorsque les paramètres de la stratégie d'audit d'accès aux objets sont modifiés sur les systèmes Windows, indiquant des changements dans la configuration de l'audit des fichiers, dossiers ou registres.

18 mars9 min
Windows Security Event Viewer displaying audit policy change events on a cybersecurity monitoring dashboard
Event 4719
Microsoft-Windows-Security-Auditing
Windows EventInformation

ID d'événement Windows 4719 – Microsoft-Windows-Security-Auditing : Politique d'audit système modifiée

L'ID d'événement 4719 se déclenche lorsque les paramètres de la politique d'audit de Windows sont modifiés, indiquant des changements dans la configuration de l'audit de sécurité qui affectent les événements enregistrés.

18 mars9 min
Windows security monitoring dashboard showing Event Viewer with audit policy configuration logs
Event 4612
Microsoft-Windows-Security-Auditing
Windows EventInformation

ID d'événement Windows 4612 – LSA : Modifications de la politique d'audit de sécurité

L'ID d'événement 4612 se déclenche lorsque les paramètres de stratégie d'audit de l'Autorité de sécurité locale (LSA) sont modifiés, indiquant des changements dans la configuration de l'audit de sécurité Windows qui affectent les événements enregistrés.

18 mars9 min