OVH Cloud OVH Cloud

Audit sécurité

2 réponses
Avatar
Richard
Bonjour,
Pouvez nous dire (ou nous indiquer des sources d'info.) à quoi correspondent:
L'évenement 576 (utilisation d'un privilège) dans le journal de sécurité ?
Des postes clients de notre LAN génèrent ces évènements dans la nuit et nous
ne voyons pas bien la cause.
Idem pour les Id 528, 538, 540 "ouverture/fermeture de sessions" (en dehors
du libellé qui est clair et en dehors du contenu de l'évènement, que savoir
sur leur signification) ?
Merci

2 réponses

Avatar
GG [MVP]
Bonjour,

(ou nous indiquer des sources d'info.)
http://www.eventid.net/


--
Cordialement.
GG.
http://sbsfr.mvps.org/
http://gilsga.mvps.org/

Avatar
Sylvain Caicoya
Bonjour Richard,

Voici les infos :

Evenements de connexions courants
====================== 528 : L'utilisateur s'est connecté avec succés à un ordinateur.
538 : L'utilisateur à clos la session.
540 : La connexion réseau à réussi.

Evenements courants d'utilisations des prévililèges
=============================== 576 : Les privilèges spécifiés ont été ajoutés au jeton d'accès d'un
utilisateur.(Cet événement est généré quand un utilisateur ouvre une session.)

Voila
Sylvain Caicoya



"Richard" wrote:

Bonjour,
Pouvez nous dire (ou nous indiquer des sources d'info.) à quoi correspondent:
L'évenement 576 (utilisation d'un privilège) dans le journal de sécurité ?
Des postes clients de notre LAN génèrent ces évènements dans la nuit et nous
ne voyons pas bien la cause.
Idem pour les Id 528, 538, 540 "ouverture/fermeture de sessions" (en dehors
du libellé qui est clair et en dehors du contenu de l'évènement, que savoir
sur leur signification) ?
Merci