Pour donner à un utilisateur la possibilité d’effectuer des fonctions au niveau système, comme changer l’heure de celui- ci ou l’arrêter, Windows utilise des droits ou privilèges utilisateur. La catégorie Privilege Use permet de suivre l’utilisation de ce genre de droits. Pour la plupart des droits, Windows journalise un Privilege
Droits des utilisateurs
Use event (event ID 577 ou event ID 578) quand un utilisateur exerce un droit. Cependant, un petit nombre de droits sont exercés tellement souvent que Microsoft a décidé de ne pas les journaliser à chaque utilisation ; au lieu de cela, quand un utilisateur détenteur de l’un de ces droits se connecte, Windows journalise simplement dans event ID 576, le fait que l’utilisateur détient le droit en question.
Nouveau dans Windows 2003 : Win2K journalise event ID 578 quand quelqu’un examine ou transfère le journal de Sécurité, mais on ne sait pour quelle raison, Windows 2003 ne le fait pas. De la même manière, quand quelqu’un prend possession d’un fichier ou d’un autre objet, Windows 2003 ne journalise pas d’événement (Win2K le fait). Peut-être que ces bogues seront corrigés dans le premier pack de service pour Windows 2003 ; un certain nombre de bogues concernant l’audit ont été corrigés dans les pack de service Win2K.
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Communication d’entreprise à l’ère de l’IA : fragmentation, Shadow AI et perte de contrôle
- Pourquoi les outils de sécurité ne suffisent plus face aux angles morts de la détection
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- L’analytique prédictive au service de la décarbonation en France
Articles les + lus
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
Les coûts cachés des merge requests générées par l’IA
Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
À la une de la chaîne Tech
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
- Les coûts cachés des merge requests générées par l’IA
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
