• Note pour les visiteurs de Tutoriaux-Excalibur

    Vous trouvez Tutoriaux-Excalibur intéressant ?

    Nous espérons que vous avez trouvé les tutoriels sur Tutoriaux-Excalibur utiles et instructifs. Votre avis est trÚs important pour nous !

    Si vous avez apprécié votre expérience, nous vous invitons à partager vos commentaires sur notre page Trustpilot.

    Cliquez ici pour partager votre expérience sur Trustpilot.

    Merci de votre soutien !

Tutoriel đŸ“ Auditer l'accĂšs aux fichiers et dossiers sensibles sous Windows 11

Sylvain*

Administrateur
Membre VIP
Membre présenté
Membre
📝 Auditer l'accùs aux fichiers et dossiers sensibles sous Windows 11

âžĄïž Introduction

Ce tutoriel explique comment configurer des journaux d'audit avancés pour surveiller l'accÚs aux fichiers et dossiers sensibles sur un systÚme 1 Windows 11, renforçant ainsi la sécurité et la traçabilité des actions.

Nous explorerons deux méthodes : l'une utilisant les outils natifs de Windows et l'autre via PowerShell.



✅ PrĂ©requis

‱ Systùme d'exploitation : Windows 11

‱ Droits d'administrateur

‱ Connaissance de base de l'Ă©diteur de stratĂ©gie de groupe locale (gpedit.msc) et de la gestion des utilisateurs



1ïžâƒŁ MĂ©thode 1 : Configuration via l'interface graphique

Cette méthode utilise l'éditeur de stratégie de groupe locale et les paramÚtres de sécurité des fichiers/dossiers pour configurer l'audit.

⚙ Étapes Ă  suivre pour la mĂ©thode 1

‱ Ouvrez l'Éditeur de stratĂ©gie de groupe locale en tapant
Code:
gpedit.msc
dans la boßte de dialogue Exécuter (Windows + R).

‱ Naviguez vers Configuration de l'ordinateur > ParamĂštres Windows > ParamĂštres de sĂ©curitĂ© > StratĂ©gies locales > StratĂ©gie d'audit.

‱ Activez l'audit pour l'accùs aux objets en double-cliquant sur "Auditer l'accùs aux objets" et en cochant les cases "Succùs" et "Échec".

‱ AccĂ©dez aux propriĂ©tĂ©s du fichier ou dossier sensible en effectuant un clic droit dessus, puis sĂ©lectionnez "PropriĂ©tĂ©s".

‱ Allez dans l'onglet "SĂ©curitĂ©", puis cliquez sur "AvancĂ©".

‱ Dans l'onglet "Audit", cliquez sur "Ajouter".

‱ Cliquez sur "SĂ©lectionner un principal" pour choisir l'utilisateur ou le groupe Ă  surveiller.

‱ SpĂ©cifiez les actions Ă  auditer ("ContrĂŽle total", "Modifier", "Lecture", etc.).

‱ Cliquez sur "OK" pour valider les modifications.



2ïžâƒŁ MĂ©thode 2 : Configuration via PowerShell

Cette méthode utilise des commandes PowerShell pour configurer l'audit.

⚙ Étapes Ă  suivre pour la mĂ©thode 2

‱ Activer l'audit de l'accùs aux objets :

Code:
auditpol /set /category:"Object Access" /success:enable /failure:enable

‱ DĂ©finir une rĂšgle d'audit sur un dossier spĂ©cifique (remplacez "UtilisateurOuGroupe" par le nom d'utilisateur ou de groupe, et "C:\Chemin\Vers\Dossier" par le chemin rĂ©el) :

Code:
$acl = Get-Acl "C:\Chemin\Vers\Dossier"
$auditRule = New-Object System.Security.AccessControl.FileSystemAuditRule("UtilisateurOuGroupe", "FullControl", "Create, Delete", "None", "Success")
$acl.AddAuditRule($auditRule)
Set-Acl "C:\Chemin\Vers\Dossier" $acl
2



👍 Avantages des 2 mĂ©thodes

✅ Avantage de la mĂ©thode 1

Interface graphique conviviale, plus accessible pour les utilisateurs novices.

✅ Avantage de la mĂ©thode 2

Automatisation et scripts pour une gestion plus efficace, surtout pour de nombreux fichiers/dossiers.



👎 InconvĂ©nients des 2 mĂ©thodes

❌ InconvĂ©nient de la mĂ©thode 1

Peut ĂȘtre fastidieuse pour configurer l'audit sur de nombreux Ă©lĂ©ments.

❌ InconvĂ©nient de la mĂ©thode 2

Nécessite une connaissance de PowerShell.



💡 Astuce

Utilisez l'Observateur d'événements (eventvwr.msc) pour consulter les journaux d'audit. Filtrez les événements par source ("Sécurité") et ID d'événement (ex: 4656 pour l'accÚs à un fichier, 4663 pour la tentative d'accÚs).



⚠ Mise en garde

L'audit génÚre un grand nombre d'événements. Configurez des filtres précis pour éviter de surcharger les journaux et faciliter l'analyse.



⭐ Conseil

Documentez clairement les rÚgles d'audit mises en place pour faciliter la maintenance et le dépannage.



🔎 Solution alternative

Des solutions tierces comme Netwrix Auditor ou ADAudit Plus offrent des fonctionnalités d'audit avancées avec des rapports et alertes personnalisables.

‱ [URL non valide supprimĂ©e]

‱ [URL non valide supprimĂ©e]



🔚 Conclusion



La mise en place de journaux d'audit est essentielle pour surveiller l'accÚs aux données sensibles et renforcer la sécurité de votre systÚme Windows 11. Choisissez la méthode la plus adaptée à vos besoins et à votre niveau de compétence.
 

Campagne de dons

Dons pour T-E

Campagne de dons pour T-E
Objectif
300.00 $
Reçu
125.81 $
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  41.9%

En ligne

Statistiques des forums

Discussions
18 019
Messages
29 293
Membres
356
Dernier inscrit
Matth974

Nouveaux membres

Retour
Haut Bas