Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Log sécurité plein

1 réponse
Avatar
Cedric
bonjour,
environ toutes les secondes voire plus j'ai un message de=20
se type qui vient remplir mon journal s=E9curit=E9, mais je=20
ne voit pas d'ou ca vient ni comment empecher ca...
quelqu'un a une id=E9=E9?
merci d'avance,
A+
Cedric

Type de l'=E9v=E9nement : Audit des succ=E8s
Source de l'=E9v=E9nement : Security
Cat=E9gorie de l'=E9v=E9nement : Utilisation d'un=20
privil=E8ge=20
ID de l'=E9v=E9nement : 578
Date : 27/04/2004
Heure : 16:58:58
Utilisateur : VOREPPE\administrateur
Ordinateur : SYSOP
Description :
Op=E9ration sur objet privil=E9gi=E9 :
Serveur objet : EventLog
Handle d'objet : 14746720
Id. de processus : 808
Utilisateur principal : SYSOP$
Domaine principal : VOREPPE
Id. de session principale : (0x0,0x3E7)
Utilisateur client : administrateur
Domaine client : VOREPPE
Id. de la session cliente : (0x0,0x10A71)
Privil=E8ges : SeSecurityPrivilege

Pour plus d'informations, consultez le centre Aide et=20
support =E0 l'adresse=20
http://go.microsoft.com/fwlink/events.asp.

1 réponse

Avatar
Alain Vouillon
Bonjour,
Cedric écrivait:

environ toutes les secondes voire plus j'ai un message de
se type qui vient remplir mon journal sécurité, mais je
ne voit pas d'ou ca vient ni comment empecher ca...
quelqu'un a une idéé?


C'est parce l'audit des succès de l'accès aux privilèges est actif,
quand tu changes les droits d'accès à un dossier par exemple.
A chaque fois que tu accèdes au journal de sécurité, il s'autoalimente
aussi, d'ou certainement ton impression....

L'audit des succès, est actif par défaut sous XP EF mais pas sous XP
Pro.

Voir FAQ88 pour le remplissage du journal de sécurité.
http://a.vouillon.online.fr/faq-winxp.htm#88


--
@:-)
FAQ Windows XP ==> http://a.vouillon.online.fr/


merci d'avance,
A+
Cedric

Type de l'événement : Audit des succès
Source de l'événement : Security
Catégorie de l'événement : Utilisation d'un
privilège
ID de l'événement : 578
Date : 27/04/2004
Heure : 16:58:58
Utilisateur : VOREPPEadministrateur
Ordinateur : SYSOP
Description :
Opération sur objet privilégié :
Serveur objet : EventLog
Handle d'objet : 14746720
Id. de processus : 808
Utilisateur principal : SYSOP$
Domaine principal : VOREPPE
Id. de session principale : (0x0,0x3E7)
Utilisateur client : administrateur
Domaine client : VOREPPE
Id. de la session cliente : (0x0,0x10A71)
Privilèges : SeSecurityPrivilege

Pour plus d'informations, consultez le centre Aide et
support à l'adresse
http://go.microsoft.com/fwlink/events.asp.