> Tech > Droits des utilisateurs

Droits des utilisateurs

Tech - Par iTPro - Publié le 24 juin 2010
email

Pour donner à un utilisateur la possibilité d’effectuer des fonctions au niveau système, comme changer l’heure de celui- ci ou l’arrêter, Windows utilise des droits ou privilèges utilisateur. La catégorie Privilege Use permet de suivre l’utilisation de ce genre de droits. Pour la plupart des droits, Windows journalise un Privilege

Droits des utilisateurs

Use event (event ID 577 ou event ID 578) quand un utilisateur exerce un droit. Cependant, un petit nombre de droits sont exercés tellement souvent que Microsoft a décidé de ne pas les journaliser à chaque utilisation ; au lieu de cela, quand un utilisateur détenteur de l’un de ces droits se connecte, Windows journalise simplement dans event ID 576, le fait que l’utilisateur détient le droit en question.

Nouveau dans Windows 2003 : Win2K journalise event ID 578 quand quelqu’un examine ou transfère le journal de Sécurité, mais on ne sait pour quelle raison, Windows 2003 ne le fait pas. De la même manière, quand quelqu’un prend possession d’un fichier ou d’un autre objet, Windows 2003 ne journalise pas d’événement (Win2K le fait). Peut-être que ces bogues seront corrigés dans le premier pack de service pour Windows 2003 ; un certain nombre de bogues concernant l’audit ont été corrigés dans les pack de service Win2K.

Téléchargez gratuitement cette ressource

Protection des Données : 10 Best Practices

Protection des Données : 10 Best Practices

Le TOP 10 des meilleures pratiques, processus et solutions de sécurité pour mettre en œuvre une protection efficace des données et limiter au maximum les répercutions d’une violation de données.

Tech - Par iTPro - Publié le 24 juin 2010