L’audit permet de suivre les activités des utilisateurs et du système et de sauvegarder les évènements générés
dans des fichiers de logs afin de les exploiter. Windows Server 2008 intègre la nouvelle version du journal
d’évènement : « Windows Eventing 6.0 ». Cette dernière version permet d’enregistrer les évènements au format
XML offrant une évolutivité, une accessibilité et des options d'administration accrues.
De plus, on peut désormais attribuer une tâche à un évènement comme par exemple, l’envoi de mail, démarrer un programme…
Sommaire 1. Activation de l audit sur les machines via une GPO 2. Configuration de l audit sur les repertoires 3. Test de notre strategie d audit 4. Conclusion
En Savoir Plus
Evaluez cet article
Pour afficher ou poster un commentaire, cliquez sur ce lien : Forum-Microsoft
Retrouvez ci-dessous les autres sections du Laboratoire Microsoft