Pour donner à un utilisateur la possibilité d’effectuer des fonctions au niveau système, comme changer l’heure de celui- ci ou l’arrêter, Windows utilise des droits ou privilèges utilisateur. La catégorie Privilege Use permet de suivre l’utilisation de ce genre de droits. Pour la plupart des droits, Windows journalise un Privilege
Droits des utilisateurs
Use event (event ID 577 ou event ID 578) quand un utilisateur exerce un droit. Cependant, un petit nombre de droits sont exercés tellement souvent que Microsoft a décidé de ne pas les journaliser à chaque utilisation ; au lieu de cela, quand un utilisateur détenteur de l’un de ces droits se connecte, Windows journalise simplement dans event ID 576, le fait que l’utilisateur détient le droit en question.
Nouveau dans Windows 2003 : Win2K journalise event ID 578 quand quelqu’un examine ou transfère le journal de Sécurité, mais on ne sait pour quelle raison, Windows 2003 ne le fait pas. De la même manière, quand quelqu’un prend possession d’un fichier ou d’un autre objet, Windows 2003 ne journalise pas d’événement (Win2K le fait). Peut-être que ces bogues seront corrigés dans le premier pack de service pour Windows 2003 ; un certain nombre de bogues concernant l’audit ont été corrigés dans les pack de service Win2K.
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Une nouvelle ère de la modernisation du mainframe
- Akamai Technologies déploie sa stratégie de protection en ligne
- Baromètre channel IT : fin du cuivre, essor de UCaaS et premiers pas vers l’IA
- Fraude par identité synthétique : comment l’IA peut redonner confiance aux entreprises et à leurs clients
Articles les + lus
Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
Moderniser le développement logiciel : de la fragmentation à l’intégration
Analyse Patch Tuesday Mars 2026
Une nouvelle ère de la modernisation du mainframe
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
À la une de la chaîne Tech
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
- Moderniser le développement logiciel : de la fragmentation à l’intégration
- Analyse Patch Tuesday Mars 2026
- Une nouvelle ère de la modernisation du mainframe
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
