• Note pour les visiteurs de Tutoriaux-Excalibur

    Vous trouvez Tutoriaux-Excalibur intéressant ?

    Nous espérons que vous avez trouvé les tutoriels sur Tutoriaux-Excalibur utiles et instructifs. Votre avis est trÚs important pour nous !

    Si vous avez apprécié votre expérience, nous vous invitons à partager vos commentaires sur notre page Trustpilot.

    Cliquez ici pour partager votre expérience sur Trustpilot.

    Merci de votre soutien !

Tutoriel đŸ“ Automatiser l’audit des modifications de groupes utilisateurs sous Windows 11

Sylvain*

Administrateur
Membre VIP
Membre présenté
Membre
📝 Automatiser l’audit des modifications de groupes utilisateurs sous Windows 11

🔩 Introduction

‱ Ce tutoriel explique comment crĂ©er des scripts d’audit automatisĂ©s pour surveiller les modifications de groupes utilisateurs sous Windows 11

‱ L’objectif est de dĂ©tecter et enregistrer toute modification des membres des groupes locaux pour renforcer la sĂ©curitĂ© et prĂ©venir les accĂšs non autorisĂ©s



🔬 PrĂ©requis

‱ Un PC sous Windows 11 Pro ou Enterprise (les fonctionnalitĂ©s d’audit sont limitĂ©es sur Windows 11 Home)

‱ Accùs administrateur

‱ Connaissance de base de PowerShell et de l’Observateur d’évĂ©nements



📋 MĂ©thodologie

‱ MĂ©thode 1 : Activer l’audit des groupes via la stratĂ©gie locale et consulter l’Observateur d’évĂ©nements

‱ MĂ©thode 2 : Utiliser un script PowerShell pour enregistrer automatiquement les modifications dans un fichier journal



👍 Avantages des 2 mĂ©thodes

‱ MĂ©thode 1 : Ne nĂ©cessite pas de script, exploite les outils intĂ©grĂ©s de Windows

‱ MĂ©thode 2 : Automatisation avancĂ©e et possibilitĂ© d’envoyer des alertes par e-mail



👎 InconvĂ©nients des 2 mĂ©thodes

‱ MĂ©thode 1 : Consultation manuelle nĂ©cessaire dans l’Observateur d’évĂ©nements

‱ MĂ©thode 2 : Requiert des connaissances en PowerShell



⚙ Étapes
MĂ©thode 1 : Activer l’audit des modifications de groupes


Ouvrir Exécuter avec
Code:
Win + R

Taper
Code:
secpol.msc
et valider avec Entrée

Aller dans StratĂ©gies locales > StratĂ©gie d’audit

Double-cliquer sur Audit des comptes utilisateurs, cocher Succùs et Échec, puis appliquer

VĂ©rifier les Ă©vĂ©nements dans l’Observateur d’évĂ©nements sous Journaux Windows > SĂ©curitĂ© (ID 4728, 4729, 4732, 4733)

Méthode 2 : Créer un script PowerShell pour surveiller les modifications
Ouvrir PowerShell en mode administrateur

Créer un fichier de script PowerShell :

Code:
New-Item -Path "C:\Audit" -ItemType Directory

Ajouter le script suivant pour surveiller les modifications :

Code:
$logFile = "C:\Audit\Audit_Groupes.log"
$events = Get-WinEvent -LogName Security | Where-Object { $_.Id -in 4728, 4729, 4732, 4733 }
foreach ($event in $events) {
$logEntry = "$(Get-Date) - Modification détectée : $($event.Message)"
Add-Content -Path $logFile -Value $logEntry
}

Exécuter le script réguliÚrement via le Planificateur de tùches :

Code:
schtasks /create /tn "AuditGroupes" /tr "powershell.exe -File C:\Audit\Audit_Script.ps1" /sc hourly /ru SYSTEM



💡 Astuce

‱ Ajouter une alerte par e-mail avec Send-MailMessage pour ĂȘtre notifiĂ© en cas de modification



🚹 Mise en garde

‱ Une mauvaise configuration des rĂšgles d’audit peut gĂ©nĂ©rer un volume important de logs et impacter les performances



🔖 Conseil

‱ VĂ©rifier rĂ©guliĂšrement le fichier de log avec :

Code:
Get-Content C:\Audit\Audit_Groupes.log -Tail 20



🔎 Solution alternative

‱ Utiliser Microsoft Defender for Endpoint pour un suivi avancĂ© des modifications de groupes



🔗 RĂ©fĂ©rences

‱ Microsoft Learn

‱ Support Microsoft

‱ Recherche Google



💬 Conclusion

‱ Automatiser l’audit des modifications de groupes sous Windows 11 renforce la sĂ©curitĂ© et permet de dĂ©tecter toute modification suspecte en temps rĂ©el L’approche via PowerShell offre un suivi avancĂ©
 

Campagne de dons

Dons pour T-E

Campagne de dons pour T-E
Objectif
300.00 $
Reçu
125.81 $
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  41.9%

En ligne

Statistiques des forums

Discussions
17 900
Messages
29 138
Membres
353
Dernier inscrit
zarbinium

Nouveaux membres

Retour
Haut Bas