> Tech > Droits des utilisateurs

Droits des utilisateurs

Tech - Par Renaud ROSSET - Publié le 24 juin 2010

Pour donner à un utilisateur la possibilité d’effectuer des fonctions au niveau système, comme changer l’heure de celui- ci ou l’arrêter, Windows utilise des droits ou privilèges utilisateur. La catégorie Privilege Use permet de suivre l’utilisation de ce genre de droits. Pour la plupart des droits, Windows journalise un Privilege

Droits des utilisateurs

Use event (event ID 577 ou event ID 578) quand un utilisateur exerce un droit. Cependant, un petit nombre de droits sont exercés tellement souvent que Microsoft a décidé de ne pas les journaliser à chaque utilisation ; au lieu de cela, quand un utilisateur détenteur de l’un de ces droits se connecte, Windows journalise simplement dans event ID 576, le fait que l’utilisateur détient le droit en question.

Nouveau dans Windows 2003 : Win2K journalise event ID 578 quand quelqu’un examine ou transfère le journal de Sécurité, mais on ne sait pour quelle raison, Windows 2003 ne le fait pas. De la même manière, quand quelqu’un prend possession d’un fichier ou d’un autre objet, Windows 2003 ne journalise pas d’événement (Win2K le fait). Peut-être que ces bogues seront corrigés dans le premier pack de service pour Windows 2003 ; un certain nombre de bogues concernant l’audit ont été corrigés dans les pack de service Win2K.

Téléchargez cette ressource

Plan de sécurité Microsoft 365

Plan de sécurité Microsoft 365

Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?

Les plus consultés sur iTPro.fr

A lire aussi sur le site

À la une de la chaîne Tech