

• Ce tutoriel explique comment configurer des audits de démarrage sous Windows afin de détecter d’éventuelles anomalies système.
• L’activation des audits permet d’identifier les événements critiques dès le démarrage du système, tels que des modifications non autorisées ou des tentatives d'accès suspectes.

• Un système sous Windows 10 ou Windows 11.
• Un compte administrateur.
• Activer l'audit des événements via l’éditeur de stratégies de groupe ou PowerShell.

• Méthode 1 : Utilisation de l’éditeur de stratégies de groupe (GPO).
• Méthode 2 : Activation de l’audit via PowerShell.

• Méthode 1 : Interface conviviale et intégration avec Active Directory.
• Méthode 2 : Automatisation et gestion avancée.

• Méthode 1 : Moins adaptée aux environnements nécessitant une configuration rapide.
• Méthode 2 : Nécessite des connaissances en PowerShell.








Code:
auditpol /set /subcategory:"System Integrity" /success:enable /failure:enable

Code:
Get-EventLog -LogName Security -Newest 20

• Configurer une alerte par e-mail en cas d’événement critique dans les journaux Windows.

• Une mauvaise configuration peut générer un grand nombre d’événements et ralentir le système.

• Examiner régulièrement les journaux pour détecter toute anomalie.

• Utiliser Microsoft Defender for Endpoint pour surveiller les événements système.

• Microsoft - Audit de sécurité
• Support Microsoft

• L’activation des audits permet une surveillance proactive des événements système.
• L’utilisation de PowerShell facilite l’automatisation de la gestion des audits.