Connaissances Informatiques >> systèmes >> fenêtres >> Content
  Derniers articles
  • Comment réinstaller Sons et périph…
  • Comment créer votre propre groupe d…
  • Quelle est la taille Mon fichier d'é…
  • Comment faire pour résoudre une err…
  • Comment désactiver l'impression Ass…
  • Comment modifier les paramètres d' …
  • Comment mettre en place sans fil 968…
  • Comment réparer le Search Indexer 
  • Comment arrêter l'écran automatiqu…
  • Qu'est-ce que CHKDSK et comment l'ut…
  •   fenêtres
  • Compétences informatiques de base

  • Linux

  • Mac OS

  • Ubuntu

  • Unix

  • fenêtres

  • windows Vista

  • windows XP

  • Windows 7

  • Windows 10

  • Windows 11

  • Windows 2012

  • Windows 2016

  • Windows 2019

  • Windows 2022

  • Apple

  • Android

  • iOS

  • CentOS
  •  
    fenêtres

    Comment détecter qui a supprimé un fichier sur Windows Server avec une stratégie d'audit

    Détecter qui a supprimé un fichier sur Windows Server nécessite l'activation des stratégies d'audit. Voici comment configurer l'audit et identifier l'utilisateur responsable de la suppression :

    1. Activer l'audit :

    - Ouvrez l'éditeur de stratégie de groupe local (gpedit.msc).

    - Accédez à « Politique de l'ordinateur local> Configuration de l'ordinateur> Paramètres Windows> Paramètres de sécurité> Configuration avancée de la politique d'audit ».

    - Sous « Accès aux objets », activez les options d'audit suivantes :

    - "Audit du système de fichiers"

    - "Partage de fichiers d'audit"

    - "Accès au service d'annuaire d'audit"

    - Cliquez sur "Appliquer" puis sur "OK" pour activer l'audit.

    2. Vérifiez les journaux de l'Observateur d'événements :

    - Ouvrez l'Observateur d'événements (Eventvwr.msc) sur le serveur Windows.

    - Développez « Journaux Windows> Sécurité ».

    - Filtrez les journaux de sécurité par l'ID d'événement "4663" (Objet supprimé).

    3. Analysez les détails de l'événement :

    - Double-cliquez sur l'événement "Objet supprimé" concerné.

    - Dans les détails de l'événement, recherchez les champs suivants :

    - « Utilisateur » :Le compte utilisateur ayant effectué la suppression.

    - « Ordinateur » :L'ordinateur sur lequel le fichier a été supprimé.

    - « Chemin du fichier cible » :Le chemin complet du fichier supprimé.

    - "Nom du fichier" :Le nom du fichier qui a été supprimé.

    En combinant ces étapes, vous pouvez détecter qui a supprimé un fichier sur Windows Server grâce aux événements de stratégie d'audit enregistrés dans les journaux de l'Observateur d'événements.

     
    Article précédent:
    Article suivant:
    Articles recommandés
  • Comment faire pour exécuter les CD de réinstallation pour un Acer Extensa 2300 
  • Comment désactiver le son sur une tour de bureau IBM 
  • Les différences de Windows Professional & Home 
  • Comment réparer mot quand il est bloqué ouverture raison d'un paramètre de stratégie du Registre…
  • Comparez Windows XP Professionnel avec Windows Vista 
  • Comment réparer le MBR de Windows 7 
  • Comment faire pour activer vitesse de transfert de données max 
  • Comment utiliser DOS pour créer des répertoires à la racine d'un ordinateur 
  • Comment transformer votre carte PCI WiFi en point d' accès 
  • Comment supprimer Psapi.dll 
  • Connaissances Informatiques © http://www.ordinateur.cc