IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Accorder les droits d'écriture dans le journal d'évènement


Sujet :

Sécurité

  1. #1
    Membre régulier
    Profil pro
    Inscrit en
    Août 2009
    Messages
    273
    Détails du profil
    Informations personnelles :
    Localisation : France, Bas Rhin (Alsace)

    Informations forums :
    Inscription : Août 2009
    Messages : 273
    Points : 93
    Points
    93
    Par défaut Accorder les droits d'écriture dans le journal d'évènement
    J'aimerai accorder les droits d'écriture dans l'observateur d'évènement, plus particulièrement dans le journal "Application".

    Est - ce possible ?
    Si oui comment ?

  2. #2
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    A priori, tu n'as rien à faire pour peu que ton application respecte 2 ou 3 petites choses.

    Plus d'info ici : La journalisation dans le monde Microsoft, découvrez l'API EventLog (tu as de la chance, c'est tout frais )
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  3. #3
    Membre régulier
    Profil pro
    Inscrit en
    Août 2009
    Messages
    273
    Détails du profil
    Informations personnelles :
    Localisation : France, Bas Rhin (Alsace)

    Informations forums :
    Inscription : Août 2009
    Messages : 273
    Points : 93
    Points
    93
    Par défaut
    J'ai une source crée dans
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\
    En suivant le tutoriel j'ai mis les valeurs suivantes à l'EventLog Application :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    CustomSD 0x0002 <- pour avoir l'accès en écriture
    et
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    RestrictGuestAccess 0 <- pour permettre à tout le monde d'avoir accès aux journaux
    Par acquis de conscience j'ai même donner les droits en écriture à tout le monde sur le fichier contenant les log d'application (C:\Windows\System32\Winevt\Logs\Application.evtx)

    Mais j'ai toujours un accès refusé quand je ne suis pas administrateur.

    Aurais - je oublié quelque chose ?

  4. #4
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Je ne comprends pas :
    CustomSD 0x0002 <- pour avoir l'accès en écriture
    Pas utile mais pourquoi pas
    RestrictGuestAccess 0 <- pour permettre à tout le monde d'avoir accès aux journaux
    Pas utile non plus mais pourquoi pas
    Par acquis de conscience j'ai même donner les droits en écriture à tout le monde sur le fichier contenant les log d'application (C:\Windows\System32\Winevt\Logs\Application.evtx)
    Pas utile non plus (mais cela n'est pas un problème mis à part la sécurité)puisque c'est le sous système EventLog (avec l'identité LocalSystem) qui accède au fichier.

    Quels sont les droits sur la clé HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\<mon application>. Avec Regedit, clic droit sur la clé puis options "Autorisations ...".

    Les permissions que j'ai sur cette clé (Windows 7 pro) sont :
    • Utilisateurs authentifiés : Lecture
    • Système : Contrôle totale + Lecture
    • Administrateurs : Contrôle totale + Lecture


    Tu dois avoir un truc spécial sur ta machine car normallement dans HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\, il n'y a pas de problème.

    As tu suivi l'exemple du tuto ?
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  5. #5
    Membre régulier
    Profil pro
    Inscrit en
    Août 2009
    Messages
    273
    Détails du profil
    Informations personnelles :
    Localisation : France, Bas Rhin (Alsace)

    Informations forums :
    Inscription : Août 2009
    Messages : 273
    Points : 93
    Points
    93
    Par défaut
    J'ai rétabli la configuration de départ et accorder les droits d'écriture à mon utilisateur sur l'EventLog Application et sur la source que j'ai créé à l'intérieur.

    Mais mon utilisateur n'arrive toujours pas à écrire dans Application avec cette source.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    As tu suivi l'exemple du tuto ?
    De quel exemple parles - tu ?

    merci

  6. #6
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par ram-0000 Voir le message
    Plus d'info ici : La journalisation dans le monde Microsoft, découvrez l'API EventLog (tu as de la chance, c'est tout frais )
    Paragraphe 5, il y a un exemple et en plus, il est tout compilé. Il génère des EventLog dans le journal Application (Attention, il faut lancer le binaire une 1ere fois en tant qu'administrateur).
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

Discussions similaires

  1. Intercepter l'écriture dans le journal d'événement windows
    Par lejert dans le forum API, COM et SDKs
    Réponses: 0
    Dernier message: 18/04/2013, 10h51
  2. Obtenir les droits d'ecriture dans fichiers et base de registre
    Par Sunchaser dans le forum Autres Logiciels
    Réponses: 2
    Dernier message: 17/07/2006, 11h33
  3. [Clé usb]:changer les droits en écritures.
    Par JavaAcro dans le forum Périphériques
    Réponses: 3
    Dernier message: 17/05/2006, 11h53
  4. [Apache] donner les droits d'écriture pour PHP
    Par Torpedox dans le forum Apache
    Réponses: 4
    Dernier message: 07/01/2006, 15h01
  5. Tester les droits en écriture sur une table en VBA ?
    Par yerome60 dans le forum Access
    Réponses: 2
    Dernier message: 19/12/2005, 21h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo