Détails de l'événement avec ID 4719 de la source Microsoft Windows Security Auditing

Source de l'événement : Audit de sécurité de Microsoft Windows
ID de l'événement : 4719 (0x126F)
Journal des événements : Sécurité
Type d'événement : Information
Texte de l'événement (en anglais) : La politique d'audit du système a été modifiée. Sujet : Security ID : %1 Nom de compte : %2 Domaine de compte : %3 Logon ID : %4 Changement de la politique d'audit : Catégorie : %5 Sous-catégorie : %6 Sous-catégorie GUID : %7 Changements : %8
Texte de l'événement (en allemand) : La politique de surveillance du système a été modifiée. Demandeur : ID de sécurité : %1 Nom de compte : %2 Domaine du compte : %3 ID de connexion : %4 Modification de la politique de surveillance : Catégorie : %5 Sous-catégorie : %6 GUID de sous-catégorie : %7 Modifications : %8

Paramètres

Die im Ereignistext enthaltenen Parameter werden mit folgenden Feldern befüllt:

  • %1 : SubjectUserSid (win:SID)
  • %2 : SubjectUserName (win:UnicodeString)
  • %3 : SubjectDomainName (win:UnicodeString)
  • %4 : SubjectLogonId (win:HexInt64)
  • %5: CategoryId (win:UnicodeString)
  • %6: SubcategoryId (win:UnicodeString)
  • %7: SubcategoryGuid (win:GUID)
  • %8: AuditPolicyChanges (win:UnicodeString)

Contrairement aux événements d'exploitation, qui sont souvent compris sous le terme de „monitoring“, l'audit pour l'autorité de certification est la configuration de la journalisation des événements liés à la sécurité.

Description

Aucune description n'a encore été rédigée à ce sujet.

Évaluation de la sécurité

L'approche de la sécurité est axée sur les trois dimensions de la confidentialité (Confidentiality), de l'intégrité (Integrity) et de la disponibilité (Availability).

Aucune description n'a encore été rédigée à ce sujet.

Liens complémentaires :

fr_FRFrançais