#audit-policy
5 articles
Windows Events5
ID d'événement Windows 4714 – Microsoft-Windows-Security-Auditing : La liste de contrôle d'accès à la sécurité du système a été modifiée
L'ID d'événement 4714 se déclenche lorsque la liste de contrôle d'accès système (SACL) est modifiée sur un système Windows, indiquant des changements dans les politiques d'audit ou les configurations de surveillance de la sécurité.
ID d'événement Windows 4692 – Microsoft-Windows-Security-Auditing : Une tentative de sauvegarde de la politique d'audit de sécurité a été effectuée
L'ID d'événement 4692 se déclenche lorsque Windows tente de sauvegarder la configuration de la politique d'audit de sécurité. Cet événement d'audit de sécurité suit les opérations de sauvegarde de la politique à des fins de conformité et d'enquête judiciaire.
ID d'événement Windows 4964 – Microsoft-Windows-Security-Auditing : Politique d'audit d'accès aux objets modifiée
L'ID d'événement 4964 enregistre lorsque les paramètres de la stratégie d'audit d'accès aux objets sont modifiés sur les systèmes Windows, indiquant des changements dans la configuration de l'audit des fichiers, dossiers ou registres.
ID d'événement Windows 4719 – Microsoft-Windows-Security-Auditing : Politique d'audit système modifiée
L'ID d'événement 4719 se déclenche lorsque les paramètres de la politique d'audit de Windows sont modifiés, indiquant des changements dans la configuration de l'audit de sécurité qui affectent les événements enregistrés.
ID d'événement Windows 4612 – LSA : Modifications de la politique d'audit de sécurité
L'ID d'événement 4612 se déclenche lorsque les paramètres de stratégie d'audit de l'Autorité de sécurité locale (LSA) sont modifiés, indiquant des changements dans la configuration de l'audit de sécurité Windows qui affectent les événements enregistrés.