• Note pour les visiteurs de Tutoriaux-Excalibur

    Vous trouvez Tutoriaux-Excalibur intéressant ?

    Nous espérons que vous avez trouvé les tutoriels sur Tutoriaux-Excalibur utiles et instructifs. Votre avis est trÚs important pour nous !

    Si vous avez apprécié votre expérience, nous vous invitons à partager vos commentaires sur notre page Trustpilot.

    Cliquez ici pour partager votre expérience sur Trustpilot.

    Merci de votre soutien !

Tutoriel đŸ“ Surveiller les modifications de fichiers critiques avec PowerShell sous Windows

Sylvain*

Administrateur
Membre VIP
Membre présenté
Membre
📝 Surveiller les modifications de fichiers critiques avec PowerShell sous Windows

🔩 Introduction

‱ Ce tutoriel explique comment utiliser PowerShell pour surveiller les modifications de fichiers critiques sous Windows. Cette surveillance permet d’identifier les modifications non autorisĂ©es et d’amĂ©liorer la sĂ©curitĂ© du systĂšme.



🔬 PrĂ©requis

‱ Un PC sous Windows 10/11

‱ AccĂšs administrateur pour exĂ©cuter les scripts PowerShell

‱ Activation de l’exĂ©cution des scripts PowerShell



📋 MĂ©thodologie

‱ MĂ©thode 1 : Utilisation de l’Observateur d’évĂ©nements Windows

‱ MĂ©thode 2 : Surveillance en temps rĂ©el avec un script PowerShell



👍 Avantages des 2 mĂ©thodes

‱ Observateur d’évĂ©nements : Journalisation dĂ©taillĂ©e et intĂ©gration native

‱ PowerShell : Surveillance en temps rĂ©el et envoi d’alertes automatisĂ©es



👎 InconvĂ©nients des 2 mĂ©thodes

‱ Observateur d’évĂ©nements : Analyse manuelle nĂ©cessaire

‱ PowerShell : Peut consommer des ressources si mal configurĂ©



⚙ Étapes pour chaque mĂ©thode

✅ MĂ©thode 1 : Configurer l’Observateur d’évĂ©nements Windows


Ouvrir l’Observateur d’évĂ©nements (eventvwr.msc)

Aller dans Journaux Windows > Sécurité

Activer l’audit des modifications de fichiers :

a. Ouvrir l’Éditeur de stratĂ©gie de groupe locale (gpedit.msc)

b. Naviguer vers : Configuration ordinateur > ParamĂštres Windows > ParamĂštres de sĂ©curitĂ© > StratĂ©gies locales > StratĂ©gie d’audit

c. Activer Audit des objets : Succùs et Échecs

✅ MĂ©thode 2 : Script PowerShell pour une surveillance en temps rĂ©el

Ouvrir PowerShell en mode administrateur

Créer et enregistrer le script suivant :

Code:
$chemin = "C:\DossierSurveillé"
$watcher = New-Object System.IO.FileSystemWatcher
$watcher.Path = $chemin
$watcher.IncludeSubdirectories = $true
$watcher.EnableRaisingEvents = $true
$action = {
$détails = $Event.SourceEventArgs
$cheminFichier = $détails.FullPath
$changement = $détails.ChangeType
Write-Output "Modification détectée : $cheminFichier - Type : $changement"
}
Register-ObjectEvent $watcher "Changed" -Action $action

Exécuter le script pour surveiller les fichiers du dossier cible



💡 Astuce

‱ Configurez une alerte par e-mail en ajoutant une fonction d’envoi de mail au script PowerShell.



🚹 Mise en garde

‱ Trop de fichiers surveillĂ©s peuvent ralentir le systĂšme. PrivilĂ©giez les dossiers critiques.



🔖 Conseil

‱ Stockez les journaux des modifications dans un emplacement sĂ©curisĂ© pour Ă©viter toute altĂ©ration.



🔎 Solution alternative

‱ Utiliser un logiciel tiers comme OSSEC pour une surveillance avancĂ©e.



🔗 RĂ©fĂ©rences

‱ Documentation PowerShell



💬 Conclusion

‱ La surveillance des modifications de fichiers critiques sous Windows avec PowerShell ou l’Observateur d’évĂ©nements permet de renforcer la sĂ©curitĂ© du systĂšme.
 

Campagne de dons

Dons pour T-E

Campagne de dons pour T-E
Objectif
300.00 $
Reçu
125.81 $
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  41.9%

En ligne

Statistiques des forums

Discussions
17 900
Messages
29 138
Membres
353
Dernier inscrit
zarbinium

Nouveaux membres

Retour
Haut Bas