IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

Recherche tuto pour mise en place d'audit sur win2003.


Sujet :

Windows Serveur

  1. #1
    Membre régulier

    Inscrit en
    Juillet 2005
    Messages
    195
    Détails du profil
    Informations forums :
    Inscription : Juillet 2005
    Messages : 195
    Points : 106
    Points
    106
    Par défaut Recherche tuto pour mise en place d'audit sur win2003.
    Bonjour à toutes & à tous,

    Si je poste une nouvelle discution, c'est que j'ai deja bien cherché sans résultat ... Je suis actuellemenent en train de mettre en place la fonctionnalité d'audit de winodws 2003 (sur un domaine w2003 biensur), mais je ne trouve pas de documentation ou de tuto sur cette fonctionnalité.

    Qlqn aurait'il des infos la dessus ?

    Merci d'avance.

    Thomas.

  2. #2
    Membre émérite Avatar de Civodul4
    Homme Profil pro
    Inscrit en
    Mai 2003
    Messages
    2 157
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Mai 2003
    Messages : 2 157
    Points : 2 595
    Points
    2 595
    Merci de lire les règles du forum ainsi que le mode d'emploi du forum

    Merci de penser à : !

    Il y a 10 types de personnes, ceux qui comprennent le binaire et les autres ...

  3. #3
    Membre régulier

    Inscrit en
    Juillet 2005
    Messages
    195
    Détails du profil
    Informations forums :
    Inscription : Juillet 2005
    Messages : 195
    Points : 106
    Points
    106
    Par défaut
    Merci CIVODUL4, mais en effet c'est la seul procédure que j'ai trouvé sur l'audit d'evenement.

    Si qlqn a autre chose je suis prenneur, car on peut pas dire que ce lien la m'est réellement aidé.

  4. #4
    Membre régulier

    Inscrit en
    Juillet 2005
    Messages
    195
    Détails du profil
    Informations forums :
    Inscription : Juillet 2005
    Messages : 195
    Points : 106
    Points
    106
    Par défaut
    Je relance la discution!
    voici toutes les informations que j'ai trouvé au sujet de l'audit d'evenement :
    https://www.microsoft.com/france/tec.../secmod50.mspx
    http://www.microsoft.com/france/tech...secmod117.mspx
    http://support.microsoft.com/kb/814595

    Autant dire pas grand chose ...

    Tout pragmatique que je suis, j'ai donc mis en place une phase de test tres simpliste :
    Activation de l'audit sur "l'acces aux objets" dans une GPO. Puis par le biais de propriété du répertoire partagé que je veux auditer --> onglet "sécurité" --> bouton "parametres avancés" --> Onglet "Audit" --> j'ajoute un utilisateur, et je valide l'ensemble des evenements en réussite et en échec.
    voir screen ci-dessous:




    Je descend les gpo par "gpupdate /force" sur mon serveur de fichier qui contient le répertoire partagé audité, et à partir de mon poste de travail, je navigue dans ce répertoire, j'ouvre un fichier, je le referme, j'en réouvre un autre, je fais une modif, j'enregistre et je referme.


    En allant analyser l'observateur d'evenement, je m'appercoit bien malgré moi que j'ai beaucoup trop d'entrées pour pouvoir faire une recherche correct. De plus ces entrées sont completement incohérentes et fausses ... en effet, l'observateur mentionne des ouverture de fichier que je n'ai pas effectué, 30-40 ouvertures du meme répertoire, ... de plus, je ne retrouve pas de trace du fichier que j'ai modifié et enregistré ...
    ...
    ...
    ....
    .....

    Entre le manque de ressource et l'incohérence des résultats, je commence a douter fortement de la crédibiité de l'audit d'evenement de microsoft ... Si qlqn pouvait me venir en aide,ou simplement me témoigner son expérience positive à ce sujet j'en serai vraiment ravi !
    Merci d'avance.

  5. #5
    Rédacteur
    Avatar de Louis-Guillaume Morand
    Homme Profil pro
    Cloud Architect
    Inscrit en
    Mars 2003
    Messages
    10 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Cloud Architect
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2003
    Messages : 10 839
    Points : 28 252
    Points
    28 252
    Par défaut
    l'observateur mentionne des ouverture de fichier que je n'ai pas effectué, 30-40 ouvertures du meme répertoire
    si tu as un repertoire avec des images ou des videos, windows les ouvre pour toi pour effectuer les miniatures.


    quant à l'audit, pour limiter les entrées journal, on ne log normalement que les echecs ou alors on limite fortement l'audit sur certains fichiers car le nombre d'accès reussi peut etre de plusieurs centaines par minute. L'audit marche très bien, il faut juste le configurer correctement selon les besoins
    moi c'est Louis-Guillaume, ni Louis, ni Guillaume mais Louis-Guillaume et je n'aide pas ceux qui écorchent mon nom

  6. #6
    Membre régulier

    Inscrit en
    Juillet 2005
    Messages
    195
    Détails du profil
    Informations forums :
    Inscription : Juillet 2005
    Messages : 195
    Points : 106
    Points
    106
    Par défaut
    j'ai occasionellement des images mais pas de vidéo dans mon répertoire.
    le pire, c'est l'observateur qui m'annonce des répertoires et des fichiers que je n'ai jamais ouvert ...

    Mon besoin est principalement d'auditer les réussites, pour pouvoir effectué une tracabilité des évenements sur les répertoires partagés. Ce qui permettrait la déresponsabilisation du SI en cas de sinistre et l'avance de preuve credible.

    Microsoft préconise de bien configurer l'audit d'evenement ... J'aimerai bien, mais je ne trouve vraiment aucune ressource à ce sujet :s

    Je ne peut me permettre d'annoncer a mes supérieurs que l'audit est mis en place avec les résultats de la phase de test. Il n'y a aucune credibilité, et pire meme, certaines entrées de l'obs d'ev, sont completement fausses.

    Existe t'il un outil tiers (payant ou pas) permettant de répondre à mon besoin ??

Discussions similaires

  1. Recherche tuto pour réaliser sites ecommerces
    Par grex1 dans le forum E-Commerce
    Réponses: 1
    Dernier message: 27/10/2009, 11h37
  2. Recherche module pour mise à jour d'un site perso
    Par rambc dans le forum Réseau/Web
    Réponses: 3
    Dernier message: 24/02/2009, 09h31
  3. Recherche tuto pour affichage legende au survol d'une image
    Par FujitSiem dans le forum Général JavaScript
    Réponses: 2
    Dernier message: 27/11/2007, 19h58
  4. Recherche tuto pour installation Tomcat sous Mandrake 10.X
    Par itr dans le forum Tomcat et TomEE
    Réponses: 2
    Dernier message: 02/06/2006, 09h02
  5. [RAID] config mini pour mise en place RAID 10
    Par netah25 dans le forum Composants
    Réponses: 4
    Dernier message: 27/01/2005, 16h32

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo