Log sécurité plein

Le
Cedric
bonjour,
environ toutes les secondes voire plus j'ai un message de
se type qui vient remplir mon journal scurit, mais je
ne voit pas d'ou ca vient ni comment empecher ca
quelqu'un a une id?
merci d'avance,
A+
Cedric

Type de l'vnement : Audit des succs
Source de l'vnement : Security
Catgorie de l'vnement : Utilisation d'un
privilge
ID de l'vnement : 578
Date : 27/04/2004
Heure : 16:58:58
Utilisateur : VOREPPEadministrateur
Ordinateur : SYSOP
Description :
Opration sur objet privilgi :
Serveur objet : EventLog
Handle d'objet : 14746720
Id. de processus : 808
Utilisateur principal : SYSOP$
Domaine principal : VOREPPE
Id. de session principale : (0x0,0x3E7)
Utilisateur client : administrateur
Domaine client : VOREPPE
Id. de la session cliente : (0x0,0x10A71)
Privilges : SeSecurityPrivilege

Pour plus d'informations, consultez le centre Aide et
support l'adresse
http://go.microsoft.com/fwlink/events.asp.
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Alain Vouillon
Le #714493
Bonjour,
Cedric écrivait:

environ toutes les secondes voire plus j'ai un message de
se type qui vient remplir mon journal sécurité, mais je
ne voit pas d'ou ca vient ni comment empecher ca...
quelqu'un a une idéé?


C'est parce l'audit des succès de l'accès aux privilèges est actif,
quand tu changes les droits d'accès à un dossier par exemple.
A chaque fois que tu accèdes au journal de sécurité, il s'autoalimente
aussi, d'ou certainement ton impression....

L'audit des succès, est actif par défaut sous XP EF mais pas sous XP
Pro.

Voir FAQ88 pour le remplissage du journal de sécurité.
http://a.vouillon.online.fr/faq-winxp.htm#88


--
@:-)
FAQ Windows XP ==> http://a.vouillon.online.fr/


merci d'avance,
A+
Cedric

Type de l'événement : Audit des succès
Source de l'événement : Security
Catégorie de l'événement : Utilisation d'un
privilège
ID de l'événement : 578
Date : 27/04/2004
Heure : 16:58:58
Utilisateur : VOREPPEadministrateur
Ordinateur : SYSOP
Description :
Opération sur objet privilégié :
Serveur objet : EventLog
Handle d'objet : 14746720
Id. de processus : 808
Utilisateur principal : SYSOP$
Domaine principal : VOREPPE
Id. de session principale : (0x0,0x3E7)
Utilisateur client : administrateur
Domaine client : VOREPPE
Id. de la session cliente : (0x0,0x10A71)
Privilèges : SeSecurityPrivilege

Pour plus d'informations, consultez le centre Aide et
support à l'adresse
http://go.microsoft.com/fwlink/events.asp.


Publicité
Poster une réponse
Anonyme