Descriptions de l'événement de sécurité de Windows 2000 (partie 2 sur 2)

Cet article peut contenir des liens vers des informations en langue anglaise (pas encore traduites).

Résumé

Cet article décrit différents événements relatifs à la sécurité et à l'audit, ainsi que des informations sur la façon d'interpréter ces événements. Ces événements s'afficheront dans le journal d'événements de sécurité et seront enregistrés avec une source de "sécurité." L'article suivant de la Base de connaissances Microsoft représente la première partie :

299475 Descriptions de l'événement de sécurité de Windows 2000 (partie 1 sur 2)

Plus d'informations


ID de l'événement : 608 (0x0260)
Type : Audit des succès
Description : Droit assigné à l'utilisateur
Droit assigné à l'utilisateur : %1 Assigné à : %2
Assigné par Nom de l'utilisateur : %3 Domaine : %4
N° de la session : %5

ID de l'événement : 609 (0x0261)
Type : Audit des succès
Description : Droit de l'utilisateur supprimé :
Droit de l'utilisateur  : %1 Supprimé de : %2
Supprimé par : Nom de l'utilisateur : %3 Domaine : %4
N° de la session : %5

ID de l'événement : 610 (0x0262)
Type : Audit des succès
Description : Nouveau domaine approuvé
Nom du domaine : %1 N° du domaine : %2
Établi par :
Nom de l'utilisateur : %3 Domaine : %4
N° de la session : %5

ID de l'événement : 611 (0x0263)
Type : Audit des succès
Description : Suppression du domaine approuvé
Nom du domaine : %1 N° du domaine : %2
Supprimé par : Nom de l'utilisateur : %3 Domaine : %4
N° de la session : %5

ID de l'événement : 612 (0x0264)
Type : Audit des succès
Description : Modification de la stratégie d'audit
Nouvelle stratégie :
Succès Échec
%1 %2 Ouvertures/Fermetures
%3 %4 de session :
%5 %6 Accès aux objets
%7 %8 Utilisation d'un privilège
%9 %10 Suivi détaillé
%11 %12 Changement de stratégie
%13 %14 Gestion des comptes
Modifié par :
Nom de l'utilisateur : %15 Nom du domaine : %16
N° de la session : %17

ID de l'événement : 613 (0x0265)
Type : Audit des succès
Description : L'Agent de stratégie IPSec a démarré 
Agent de stratégie IPSEC : %1 Source de stratégie : %2
Données d'événement : %3

ID de l'événement : 614 (0x0266)
Type : Audit des succès
Description : L'Agent de stratégie IPSec a été désactivé
Agent de stratégie IPSEC : %1 Données d'événement : %2

ID de l'événement : 615 (0x0267)
Type : Audit des succès
Description : Service Agent de stratégie IPSec : %1
Données d'événement : %1

ID de l'événement : 616 (0x0268)
Type : Audit des échecs
Description : L'Agent de stratégie IPSec a subi un échec potentiellement grave.
Données d'événement : %1

ID de l'événement : 617 (0x0269)
Type : Audit des succès
Description : Stratégie Kerberos modifiée
Modifié par : Nom d'utilisateur : %1 Nom de domaine : %2
N° d'ouverture de session : %3
Modifications effectuées : %4
'-' signifie aucune modification, sinon chaque modification est affichée sous la forme :
NomParamètre : (nouvelle valeur) (ancienne valeur)

ID de l'événement : 618 (0x026a)
Type : Audit des succès
Description : Stratégie de récupération de données cryptées modifiée
Modifié par : Nom d'utilisateur : %1 Nom de domaine : %2
N° d'ouverture de session : %3
Modifications effectuées : %4
'-' signifie aucune modification, sinon chaque modification est affichée sous la forme :
NomParamètre : nouvelle valeur (ancienne valeur)

ID de l'événement : 619 (0x026b)
Type : Audit des succès
Description : Stratégie Qualité de service (QoS) modifié
Modifiée par : Nom d'utilisateur : %1 Nom de domaine : %2
N° d'ouverture de session : %3
Modifications effectuées : %4
'-' signifie aucune modification, sinon chaque modification est affichée sous la forme :
NomParamètre : nouvelle valeur (ancienne valeur)

ID de l'événement : 620 (0x026C)
Description : Informations sur le domaine approuvé modifiées :
Nom de domaine : %1 N° de domaine : %2
Modifié par : Nom d'utilisateur : %3 Domaine : %4
N° d'ouverture de session : %5

ID de l'événement : 624 (0x0270)
Type : Audit des succès
Description : Compte utilisateur créé
Nom du nouveau compte : %1 Nouveau domaine : %2
N° du nouveau compte : %3
Nom de l'utilisateur appelant : %4 Domaine appelant : %5
N° de la session appelante : %6 Privilèges %7

ID de l'événement : 625 (0x0271)
Description : Changement du type de compte utilisateur
Type : Audit des succès
Nom du compte cible : %1 Domaine cible : %2
N° du compte cible : %3
Nouveau type : %4 Nom de l'utilisateur appelant : %5
Domaine appelant : %6 N° de la session appelante : %7

ID de l'événement : 626 (0x0272)
Description : Compte utilisateur établi
Type : Audit des succès
Nom du compte cible : %1 Domaine cible : %2
N° du compte cible : %3
Nom de l'utilisateur appelant : %4 Domaine appelant : %5
N° de la session appelante : %6
Remarque Windows 2000 n'enregistre pas l'ID d'événement 626 explicitement. Les résultats sont enregistrés dans le cadre de l'ID d'événement ID 642 dans la description du message.

ID de l'événement : 627 (0x0273)
Type : Audit des succès
Description : Tentative de changement de mot de passe
Nom du compte cible : %1 Domaine cible : %2
N° du compte cible : %3
Nom de l'utilisateur appelant : %4 Domaine appelant : %5
N° de la session appelante : %6 Privilèges : %7

ID de l'événement : 628 (0x0274)
Type : Audit des succès
Description : Établissement d'un mot de passe de compte d'utilisateur
Nom du compte cible : %1 Domaine cible : %2
N° du compte cible : %3
Nom de l'utilisateur appelant : %4 Domaine appelant : %5
N° de la session appelante : %6

ID de l'événement : 630 (0x0276)
Type : Audit des succès
Description : Compte utilisateur supprimé
Nom du compte cible : %1 Domaine cible : %2
N° du compte cible : %3
Nom de l'utilisateur appelant : %4 Domaine appelant : %5
N° de la session appelante : %6 Privilèges : %7

ID de l'événement : 631 (0x0277)
Type : Audit des succès
Description : Groupe global de sécurité activée créé
Nouveau nom de compte : %1 Nouveau domaine : %2
N° du nouveau compte : %3
Nom de l'utilisateur appelant : %4 Domaine appelant : %5
N° de session de l'appelant : %6 Privilèges : %7

ID de l'événement : 632 (0x0278)
Type : Audit des succès
Description : Membre du groupe global de sécurité activée ajouté
Nom du membre : %1 ID du membre : %2
Nom de compte cible : %3 Domaine cible : %4
N° de compte cible : %5
Nom de l'utilisateur appelant : %6 Domaine appelant : %7
N° de session de l'appelant : %8 Privilèges : %9

ID de l'événement : 633 (0x0279)
Type : Audit des succès
Description : Membre du groupe global de sécurité activée supprimé
Nom du membre : %1 ID du membre : %2
Nom de compte cible : %3 Domaine cible : %4
N° de compte cible : %5
Nom de l'utilisateur appelant : %6 Domaine appelant : %7
N° de session de l'appelant : %8 Privilèges : %9

ID de l'événement : 634 (0x027A)
Type : Audit des succès
Description : Groupe global de sécurité activée supprimé
Nom de compte cible : %1 Domaine cible : %2
N° de compte cible : %3
Nom de l'utilisateur appelant : %4 Domaine appelant : %5
N° de session de l'appelant : %6 Privilèges : %7

ID de l'événement : 635 (0x027B)
Type : Audit des succès
Description : Groupe global de sécurité activée créé
Nom du nouveau compte : %1 Nouveau domaine : %2
N° du nouveau compte : %3
Nom d'utilisateur appelant : %4 Domaine appelant : %5
N° de session de l'appelant : %6 Privilèges : %7

ID de l'événement : 636 (0x027C)
Type : Audit des succès

Description : Membre du groupe local de sécurité activée ajouté
Nom du membre : %1 ID du membre : %2
Nom de compte cible : %3 Domaine cible : %4
N° du compte cible : %5
Nom d'utilisateur appelant : %6 Domaine appelant : %7
N° de session de l'appelant : %8 Privilèges : %9

ID de l'événement : 637 (0x027D)
Type : Audit des succès
Description : Membre du groupe local de sécurité activée supprimé
Nom du membre : %1 ID du membre : %2
Nom de compte cible : %3 Domaine cible : %4
N° du compte cible : %5
Nom d'utilisateur appelant : %6 Domaine appelant : %7
N° de session de l'appelant : %8 Privilèges : %9

ID de l'événement : 638 (0x027E)
Type : Audit des succès
Description : Groupe local de sécurité activée supprimé
Nom de compte cible : %1 Domaine cible : %2
N° de compte cible : %3
Nom d'utilisateur appelant : %4 Domaine appelant : %5
N° de session de l'appelant : %6 Privilèges : %7

ID de l'événement : 639 (0x027F)
Type : Audit des succès
Description : Groupe local de sécurité activée modifié
Nom de compte cible : %1 Domaine cible : %2
N° de compte cible : %3
Nom d'utilisateur appelant : %4 Domaine appelant : %5
N° de session de l'appelant : %6 Privilèges : %7

ID de l'événement : 640 (0x0280)
Type : Audit des succès
Description : Modification de la base de données des comptes généraux
Type de modification : %1 Type d'objet : %2
Nom d'objet : %3 N° de l'objet : %4
Nom de l'utilisateur appelant : %5 Domaine appelant : %6
N° de la session appelante : %7

ID de l'événement : 641 (0x0281)
Type : Audit des succès
Description : Groupe global de sécurité activée modifié
Nom de compte cible : %1 Domaine cible : %2
N° de compte cible : %3
Nom d'utilisateur appelant : %4 Domaine appelant : %5
N° de session de l'appelant : %6 Privilèges : %7

ID de l'événement : 642 (0x0282)
Type : Audit des succès
Description : Compte utilisateur modifié
Nom de compte cible : %1 Domaine cible : %2
N° de compte cible : %3
Nom d'utilisateur appelant : %4 Domaine appelant : %5
N° de session de l'appelant : %6 Privilèges : %7

ID de l'événement : 643 (0x0283)
Type : Audit des succès
Description : Stratégie de domaine modifiée %1 modifié
Domaine : %2 N° de domaine : %3
Nom de l'utilisateur appelant : %4 Domaine appelant : %5
N° de la session appelante : %6 Privilèges : %7

ID de l'événement : 644 (0x0284)
Type : Audit des succès
Description : Compte d'utilisateur verrouillé
Nom du compte cible : %1 N° du compte cible : %3
Nom de l'ordinateur appelant : %2
Nom de l'utilisateur appelant : %4 Domaine appelant : %5
N° de session appelant : %6

ID de l'événement : 645 (0x0285)
Type : Audit des succès
Description : Compte d'ordinateur créé
Nom du nouveau compte : %1 Nouveau domaine : %2
N° du nouveau compte : %3
Nom d'utilisateur appelant : %4 Domaine appelant : %5
N° de session appelante : %6 Privilèges %7

ID de l'événement : 646 (0x0286)
Type : Audit des succès
Description : Compte d'ordinateur modifié
Nom de compte cible : %1 Domaine cible : %2
N° de compte cible : %3
Nom d'utilisateur appelant : %5 Domaine appelant : %6
N° de session appelante : %7 Privilèges : %8

ID de l'événement : 647 (0x0287)
Type : Audit des succès
Description : Compte d'ordinateur supprimé
Nom du compte cible : %1 Domaine cible : %2
N° du compte cible : %3
Nom de l'utilisateur appelant : %4 Domaine appelant : %5
N° de la session appelante : %6 Privilèges : %7

ID de l'événement : 648 (0x0288)
Type : Audit des succès
Description : Groupe local de sécurité désactivée créé
Nom de compte cible : %1 Domaine cible : %2
N° de compte cible : %3
Nom d'utilisateur appelant : %4 Domaine appelant : %5

N° de session de l'appelant : %6 Privilèges : %7

ID de l'événement : 649 (0x0289)
Type : Audit des succès
Description : Groupe local de sécurité désactivée modifié
Nom de compte cible : %1 Domaine cible : %2
N° de compte cible : %3
Nom d'utilisateur appelant : %4 Domaine appelant : %5
N° de session de l'appelant : %6 Privilèges : %7

ID de l'événement : 650 (0x028A)
Type : Audit des succès
Description : Membre du groupe local de sécurité désactivée ajouté
Nom du membre : %1 N° du membre : %2
Nom de compte cible : %3 Domaine cible : %4
N° du compte cible : %5
Nom d'utilisateur appelant : %6 Domaine appelant : %7
N° de session de l'appelant : %8 Privilèges : %9

ID de l'événement : 651 (0x028B)
Type : Audit des succès
Description : Membre du groupe local de sécurité désactivée supprimé
Nom du membre : %1 N° du membre : %2
Nom de compte cible : %3 Domaine cible : %4
N° du compte cible : %5
Nom d'utilisateur appelant : %6 Domaine appelant : %7
N° de session de l'appelant : %8 Privilèges : %9

ID de l'événement : 652 (0x028C)
Type : Audit des succès
Description : Groupe local de sécurité désactivée supprimé
Nom de compte cible : %1 Domaine cible : %2
N° de compte cible : %3
Nom d'utilisateur appelant : %4 Domaine appelant : %5
N° de session de l'appelant : %6 Privilèges : %7

ID de l'événement : 653 (0x028D)
Type : Audit des succès
Description : Groupe global de sécurité désactivée créé
Nouveau nom de compte : %1 Nouveau domaine : %2
N° du nouveau compte : %3
Nom de l'utilisateur appelant : %4 Domaine appelant : %5
N° de session de l'appelant : %6 Privilèges : %7

ID de l'événement : 654 (0x028E)
Type : Audit des succès
Description : Groupe global de sécurité désactivée modifié
Nom de compte cible : %1 Domaine cible : %2
N° de compte cible : %3
Nom d'utilisateur appelant : %4 Domaine appelant : %5
N° de session de l'appelant : %6 Privilèges : %7

ID de l'événement : 655 (0x028F)
Type : Audit des succès
Description : Membre du groupe global de sécurité désactivée ajouté
Nom du membre : %1 N° du membre : %2
Nom de compte cible : %3 Domaine cible : %4
N° du compte cible : %5
Nom d'utilisateur appelant : %6 Domaine appelant : %7
N° de session de l'appelant : %8 Privilèges : %9

ID de l'événement : 656 (0x0290)
Type : Audit des succès
Description : Membre du groupe global de sécurité désactivée supprimé
Nom du membre : %1 N° du membre : %2
Nom de compte cible : %3 Domaine cible : %4
N° du compte cible : %5
Nom d'utilisateur appelant : %6 Domaine appelant : %7
N° de session de l'appelant : %8 Privilèges : %9

ID de l'événement : 657 (0x0291)
Type : Audit des succès
Description : Groupe global de sécurité désactivée supprimé
Nom de compte cible : %1 Domaine cible : %2
N° de compte cible : %3
Nom d'utilisateur appelant : %4 Domaine appelant : %5
N° de session de l'appelant : %6 Privilèges : %7

ID de l'événement : 658 (0x0292)
Type : Audit des succès
Description : Groupe universel de sécurité activée créé
Nom du nouveau compte : %1 Nouveau domaine : %2
N° du nouveau compte : %3
Nom d'utilisateur appelant : %4 Domaine appelant : %5
N° de session de l'appelant : %6 Privilèges : %7

ID de l'événement : 659 (0x0293)
Type : Audit des succès
Description : Groupe universel de sécurité activée modifié
Nom de compte cible : %1 Domaine cible : %2
N° de compte cible : %3
Nom d'utilisateur appelant : %4 Domaine appelant : %5
N° de session de l'appelant : %6 Privilèges : %7

ID de l'événement : 660 (0x0294)
Type : Audit des succès
Description : Membre du groupe universel de sécurité activée ajouté
Nom du membre : %1 N° du membre : %2
Nom de compte cible : %3 Domaine cible : %4
N° du compte cible : %5
Nom d'utilisateur appelant : %6 Domaine appelant : %7
N° de session de l'appelant : %8 Privilèges : %9

ID de l'événement : 661 (0x0295)
Type : Audit des succès
Description : Membre du groupe universel de sécurité activée supprimé
Nom du membre : %1 N° du membre : %2
Nom de compte cible : %3 Domaine cible : %4
N° du compte cible : %5
Nom d'utilisateur appelant : %6 Domaine appelant : %7
N° de session de l'appelant : %8 Privilèges : %9

ID de l'événement : 662 (0x0296)
Type : Audit des succès
Description : Groupe universel de sécurité activée supprimé
Nom de compte cible : %1 Domaine cible : %2
N° de compte cible : %3
Nom d'utilisateur appelant : %4 Domaine appelant : %5
N° de session de l'appelant : %6 Privilèges : %7

ID de l'événement : 663 (0x0297)
Type : Audit des succès
Description : Groupe universel de sécurité désactivée créé
Nom du nouveau compte : %1 Nouveau domaine : %2
N° du nouveau compte : %3
Nom d'utilisateur appelant : %4 Domaine appelant : %5
N° de session de l'appelant : %6 Privilèges : %7

ID de l'événement : 664 (0x0298)
Type : Audit des succès
Description : Groupe universel de sécurité désactivée modifié
Nom de compte cible : %1 Domaine cible : %2
N° de compte cible : %3
Nom d'utilisateur appelant : %4 Domaine appelant : %5
N° de session de l'appelant : %6 Privilèges : %7

ID de l'événement : 665 (0x0299)
Type : Audit des succès
Description : Membre du groupe universel de sécurité désactivée ajouté
Nom du membre : %1 N° du membre : %2
Nom de compte cible : %3 Domaine cible : %4
N° du compte cible : %5
Nom d'utilisateur appelant : %6 Domaine appelant : %7
N° de session de l'appelant : %8 Privilèges : %9

ID de l'événement : 666 (0x029A)
Type : Audit des succès
Description : Membre du groupe universel de sécurité désactivée supprimé
Nom du membre : %1 N° du membre : %2
Nom de compte cible : %3 Domaine cible : %4
N° du compte cible : %5
Nom d'utilisateur appelant : %6 Domaine appelant : %7
N° de session de l'appelant : %8 Privilèges : %9

ID de l'événement : 667 (0x029B)
Type : Audit des succès
Description : Groupe universel de sécurité désactivée supprimé
Nom de compte cible : %1 Domaine cible : %2
N° de compte cible : %3
Nom d'utilisateur appelant : %4 Domaine appelant : %5
N° de session de l'appelant : %6 Privilèges : %7

ID de l'événement : 668 (0x029C)
Type : Audit des succès
Description : Type de groupe modifié
Nom de compte cible : %1 Domaine cible : %2
N° de compte cible : %3
Nom d'utilisateur appelant : %5 Domaine appelant : %6
N° de session appelante : %7 Privilèges : %8

ID de l'événement : 669 (0x029D)
Type : Audit des succès
Description : Ajout d'un historique SID
Nom de compte source : %1 Nom de compte source : %2
Nom de compte cible : %3 Domaine cible : %4
N° de compte cible : %5
Nom d'utilisateur appelant : %6 Domaine appelant : %7
N° de session appelante : %8 Privilèges : %9

ID de l'événement : 670 (0x029E)
Type : Audit des succès
Description : Ajout d'un historique SID
Nom de compte source : %1 Nom de compte cible : %2
Domaine cible : %3 N° de compte cible : %4
Nom d'utilisateur appelant : %5 Domaine appelant : %6
N° de session appelante : %7 Privilèges : %8

ID de l'événement : 672 (0x02a0)
Type : Audit des succès
Description : Ticket d'authentification accordé
Nom de l'utilisateur : %1 Nom de domaine Kerberos fourni : %2
ID de l'utilisateur : %3 Nom du service : %4
N° du service : %5 Options du ticket : %6
Type de cryptage du ticket : %7 Type de pré-authentification : %8
Adresse du client : %9

ID de l'événement : 673 (0x02a1)
Type : Audit des succès
Description : Ticket du service accordé
Nom de l'utilisateur : %1 Domaine de l'utilisateur : %2
Nom du service : %3 N° du service : %4
Options du ticket : %5 Type de cryptage du ticket : %6
Adresse du client : %7

ID de l'événement : 674 (0x02a2)
Type : Audit des succès
Description : Ticket d'authentification renouvelé
Nom de l'utilisateur : %1 Domaine de l'utilisateur : %2
Nom du service : %3 ID du service : %4
Options de ticket : %5 Type de cryptage du ticket : %6
Adresse du client : %7

ID de l'événement : 675 (0x02a3)
Type : Audit des échecs
Description : Échec de la pré-authentification
Nom de l'utilisateur : %1 ID de l'utilisateur : %2
Nom du service : %3 Type de pré-authentification : %4
Code d'échec : %5 Adresse du client : %6

ID de l'événement : 676 (0x02a4)
Type : Audit des échecs
Description : Échec de la demande de ticket d'authentification
Nom de l'utilisateur : %1 Nom de domaine Kerberos fourni : %2
Nom du service : %3 Options du ticket : %4
Code d'échec : %5 Adresse du client : %6

ID de l'événement : 677 (0x02a5)
Type : Audit des échecs
Description : Échec de la requête de ticket de service :
Description : Échec de la demande de ticket d'authentification
Nom de l'utilisateur : %1 Nom de domaine Kerberos fourni : %2
Nom du service : %3 Options de ticket : %4
Code d'échec : %5 Adresse du client : %6

ID de l'événement : 678 (0x02a6)
Type : Audit des succès
Description : Compte mappé pour l'ouverture de session par : %1
Nom du client : %2 Nom mappé :%3

ID de l'événement : 679 (0x02a7)
Type : Audit des échecs
Description : Le nom : %2 n'a pas pu être mappé pour l'ouverture de session par : %1

ID de l'événement : 680 (0x02a8)
Type : Audit des succès
Description : Compte utilisé pour l'ouverture de session par : %1
Nom du compte : %2 Station de travail : %3

ID de l'événement : 681 (0x02a9)
Type : Audit des échecs
Description : Échec de l'ouverture de session sur le compte : %2 par : %1 depuis la station de travail : %3. Le code d'erreur est : %4

ID de l'événement : 682 (0x02aa)
Type : Audit des succès
Description : Session reconnectée à la station Windows :
Nom d'utilisateur : %1 Domaine : %2
N° de session : %3 Nom de session : %4
Nom de client : %5 Adresse de client : %6

ID de l'événement : 683 (0x02ab)
Type : Audit des succès
Description : Session déconnectée de la station Windows :
Nom d'utilisateur : %1 Domaine : %2
N° de session : %3 Nom de session : %4
Nom de client : %5 Adresse de client : %6
Propriétés

ID d'article : 301677 - Dernière mise à jour : 2 mars 2004 - Révision : 1

Commentaires