La définition des critères d'audit par FlashStart
Pour activer l'enregistrement de l'audit de sécurité, avec le compte Administrateur sur le serveur Microsoft, suivez les étapes suivantes :
» Ouvrez le gestionnaire de stratégie de groupe à partir de Démarrer->Exécuter->gpmc.msc. » Cliquez avec le bouton droit de la souris sur Default Domain Policies et choisissez Edit. » Ouvrez Configuration de l'ordinateur->Politiques->Paramètres Windows->Paramètres de sécurité->Configuration de la politique d'audit avancée->Politiques d'audit->Connexion de compte. » Cliquez avec le bouton droit de la souris sur Audit Kerberos Authentication Service (à droite) et cliquez sur Propriétés. » Sélectionnez les éléments Configurer les événements d'audit suivants et Succès. Appliquez les changements en cliquant sur [Apply] et ensuite sur [OK]. » Ouvrez maintenant Configuration de l'ordinateur->Politiques->Paramètres Windows->Paramètres de sécurité->Configuration de la stratégie d'audit avancée->Stratégies d'audit->Logon/Logoff. » Cliquez avec le bouton droit de la souris sur Audit Logon (à droite) et cliquez sur Propriétés. » Sélectionnez les éléments Configurer les événements d'audit suivants et Succès. Appliquez les changements en cliquant sur [Apply] et ensuite sur [OK].
Ouvrez Démarrer->Exécuter->cmd et exécutez gpupdate /force pour appliquer les changements immédiatement.
Questions fréquemment posées connexes :
Autres façons de demander : » Comment activer l'enregistrement de l'audit de sécurité. » Critères d'audit. Examinons cela.