Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
Vieux 02/02/2010, 10h57   #1
Membre du Club
 
Inscription : août 2009
Messages : 185
Détails du profil
Informations personnelles :
Localisation : France, Bas Rhin (Alsace)

Informations forums :
Inscription : août 2009
Messages : 185
Points : 58
Points : 58
Par défaut Accorder les droits d'écriture dans le journal d'évènement

J'aimerai accorder les droits d'écriture dans l'observateur d'évènement, plus particulièrement dans le journal "Application".

Est - ce possible ?
Si oui comment ?
Tristan Zwingelstein est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/02/2010, 18h26   #2
Expert Confirmé Sénior
 
Avatar de ram-0000
 
Raymond
Inscription : mai 2007
Messages : 7 393
Détails du profil
Informations personnelles :
Nom : Raymond

Informations forums :
Inscription : mai 2007
Messages : 7 393
Points : 10 896
Points : 10 896
A priori, tu n'as rien à faire pour peu que ton application respecte 2 ou 3 petites choses.

Plus d'info ici : La journalisation dans le monde Microsoft, découvrez l'API EventLog (tu as de la chance, c'est tout frais )
__________________
Raymond

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.
e-verbe Un logiciel de conjugaison des verbes de la langue française

Ma page personnelle sur DVP

ram-0000 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/02/2010, 11h28   #3
Membre du Club
 
Inscription : août 2009
Messages : 185
Détails du profil
Informations personnelles :
Localisation : France, Bas Rhin (Alsace)

Informations forums :
Inscription : août 2009
Messages : 185
Points : 58
Points : 58
J'ai une source crée dans
Code :
1
2
HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\
En suivant le tutoriel j'ai mis les valeurs suivantes à l'EventLog Application :

Code :
1
2
CustomSD 0x0002 <- pour avoir l'accès en écriture
et
Code :
1
2
RestrictGuestAccess 0 <- pour permettre à tout le monde d'avoir accès aux journaux
Par acquis de conscience j'ai même donner les droits en écriture à tout le monde sur le fichier contenant les log d'application (C:\Windows\System32\Winevt\Logs\Application.evtx)

Mais j'ai toujours un accès refusé quand je ne suis pas administrateur.

Aurais - je oublié quelque chose ?
Tristan Zwingelstein est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/02/2010, 18h04   #4
Expert Confirmé Sénior
 
Avatar de ram-0000
 
Raymond
Inscription : mai 2007
Messages : 7 393
Détails du profil
Informations personnelles :
Nom : Raymond

Informations forums :
Inscription : mai 2007
Messages : 7 393
Points : 10 896
Points : 10 896
Je ne comprends pas :
Citation:
CustomSD 0x0002 <- pour avoir l'accès en écriture
Pas utile mais pourquoi pas
Citation:
RestrictGuestAccess 0 <- pour permettre à tout le monde d'avoir accès aux journaux
Pas utile non plus mais pourquoi pas
Citation:
Par acquis de conscience j'ai même donner les droits en écriture à tout le monde sur le fichier contenant les log d'application (C:\Windows\System32\Winevt\Logs\Application.evtx)
Pas utile non plus (mais cela n'est pas un problème mis à part la sécurité)puisque c'est le sous système EventLog (avec l'identité LocalSystem) qui accède au fichier.

Quels sont les droits sur la clé HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\<mon application>. Avec Regedit, clic droit sur la clé puis options "Autorisations ...".

Les permissions que j'ai sur cette clé (Windows 7 pro) sont :
  • Utilisateurs authentifiés : Lecture
  • Système : Contrôle totale + Lecture
  • Administrateurs : Contrôle totale + Lecture

Tu dois avoir un truc spécial sur ta machine car normallement dans HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\, il n'y a pas de problème.

As tu suivi l'exemple du tuto ?
__________________
Raymond

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.
e-verbe Un logiciel de conjugaison des verbes de la langue française

Ma page personnelle sur DVP

ram-0000 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/02/2010, 09h16   #5
Membre du Club
 
Inscription : août 2009
Messages : 185
Détails du profil
Informations personnelles :
Localisation : France, Bas Rhin (Alsace)

Informations forums :
Inscription : août 2009
Messages : 185
Points : 58
Points : 58
J'ai rétabli la configuration de départ et accorder les droits d'écriture à mon utilisateur sur l'EventLog Application et sur la source que j'ai créé à l'intérieur.

Mais mon utilisateur n'arrive toujours pas à écrire dans Application avec cette source.

Code :
1
2
As tu suivi l'exemple du tuto ?
De quel exemple parles - tu ?

merci
Tristan Zwingelstein est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/02/2010, 17h59   #6
Expert Confirmé Sénior
 
Avatar de ram-0000
 
Raymond
Inscription : mai 2007
Messages : 7 393
Détails du profil
Informations personnelles :
Nom : Raymond

Informations forums :
Inscription : mai 2007
Messages : 7 393
Points : 10 896
Points : 10 896
Citation:
Envoyé par ram-0000 Voir le message
Plus d'info ici : La journalisation dans le monde Microsoft, découvrez l'API EventLog (tu as de la chance, c'est tout frais )
Paragraphe 5, il y a un exemple et en plus, il est tout compilé. Il génère des EventLog dans le journal Application (Attention, il faut lancer le binaire une 1ere fois en tant qu'administrateur).
__________________
Raymond

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.
e-verbe Un logiciel de conjugaison des verbes de la langue française

Ma page personnelle sur DVP

ram-0000 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +1. Il est actuellement 01h07.


 
 
 
 
Partenaires

Hébergement Web