Select the product you need help with
COMMENT FAIRE : Auditer des objets Active Directory dans Windows Server 2003Numéro d'article: 814595 - Voir les produits auxquels s'applique cet article Cet article peut contenir des liens vers des informations en langue anglaise (pas encore traduites). SommaireRésuméCet article explique étape par étape comment utiliser la fonctionnalité d'audit de Windows Server 2003 pour effectuer le suivi des activités des utilisateurs et des événements à l'échelle du système dans Active Directory. À l'aide de la fonctionnalité d'audit de Windows Server 2003, vous pouvez effectuer le suivi des activités d'utilisateurs ainsi que des activités de Windows Server 2003 correspondant à des événements nommés sur un ordinateur. Vous pouvez en outre spécifier quels événements sont enregistrés dans le journal de sécurité. Par exemple, le journal de sécurité peut enregistrer les tentatives d'ouverture de session valides et non valides et tous les événements liés à la création, l'ouverture ou la suppression de fichiers ou d'autres objets. Une entrée d'audit dans le journal de sécurité contient les informations suivantes :
Lorsque vous auditez des événements Active Directory, Windows Server 2003 enregistre un événement dans le journal de sécurité du contrôleur de domaine. Par exemple, si un utilisateur essaie d'ouvrir une session sur le domaine à l'aide d'un compte d'utilisateur de domaine et que la tentative d'ouverture de session échoue, l'événement est enregistré sur le contrôleur de domaine et non sur l'ordinateur sur lequel la tentative d'ouverture de session a été effectuée. En effet, c'est le contrôleur de domaine qui a essayé d'authentifier la tentative d'ouverture de session et qui n'y est pas parvenu. Utilisez l'Observateur d'événements pour afficher les événements que Windows Server 2003 enregistre dans le journal de sécurité. Vous pouvez également archiver vos fichiers journaux pour effectuer le suivi de tendances sur une période donnée ; par exemple, pour déterminer le degré d'utilisation d'imprimantes ou de fichiers ou pour contrôler l'utilisation de ressources non autorisées. Pour activer l'audit d'objets Active Directory :
Configurer un paramètre de stratégie d'audit pour un contrôleur de domainePar défaut, l'audit est désactivé. En ce qui concerne les contrôleurs de domaine, un paramètre de stratégie d'audit est configuré pour tous les contrôleurs de domaine dans le domaine. Pour auditer les événements qui se produisent sur des contrôleurs de domaine, configurez un paramètre de stratégie d'audit qui s'applique à tous les contrôleurs de domaine dans un objet de stratégie de groupe (GPO) non local pour ce domaine. Vous pouvez accéder à ce paramètre de stratégie par le biais de l'unité d'organisation Contrôleurs de domaine. Pour auditer l'accès des utilisateurs à des objets Active Directory, configurez la catégorie d'événements Auditer l'accès au service d'annuaire dans le paramètre de stratégie d'audit.REMARQUES
Configurer l'audit pour des objets Active Directory spécifiquesAprès avoir configuré un paramètre de stratégie d'audit, vous pouvez configurer l'audit pour des objets spécifiques tels que des utilisateurs, des ordinateurs, des unités d'organisation ou des groupes en spécifiant le type d'accès et les utilisateurs dont vous souhaitez auditer l'accès. Pour configurer l'audit pour des objets Active Directory spécifiques :
Résolution des problèmesLa taille du journal de sécurité est limitée. Par conséquent, Microsoft vous recommande de sélectionner soigneusement les fichiers et dossiers à auditer. Prenez également en considération l'espace disque que vous souhaitez réserver au journal de sécurité. La taille maximale est définie dans l'Observateur d'événements.PropriétésNuméro d'article: 814595 - Dernière mise à jour: lundi 23 janvier 2006 - Version: 5.1 Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. | Traductions disponibles |


Retour au début








