#registry-auditing
3 articles
Windows Events3
ID d'événement Windows 5139 – Microsoft-Windows-Security-Auditing : Valeur de registre supprimée
L'ID d'événement 5139 enregistre lorsqu'une valeur de registre est supprimée sur les systèmes Windows avec l'audit d'accès aux objets activé. Critique pour la surveillance de la sécurité et le suivi de la conformité.
ID d'événement Windows 5138 – Microsoft-Windows-Security-Auditing : Valeur de registre supprimée
L'ID d'événement 5138 enregistre la suppression d'une valeur de registre sur les systèmes Windows avec des politiques d'audit activées. Cet événement d'audit de sécurité aide à suivre les modifications du registre pour la conformité et la surveillance de la sécurité.
ID d'événement Windows 4657 – Microsoft-Windows-Security-Auditing : Valeur du registre modifiée
L'ID d'événement 4657 enregistre lorsqu'une valeur de registre est modifiée sur les systèmes Windows avec l'audit d'accès aux objets activé. Critique pour la surveillance de la sécurité et le suivi de la conformité.