Règles d'audit standard pour les systèmes d'exploitation Windows Server

Dès qu'une stratégie de groupe avec des paramètres d'audit est active, les règles d'audit standard préconfigurées avec le système d'exploitation sont désactivées et seuls les paramètres d'audit explicitement configurés sont appliqués.

Cela s'explique par le fait que les paramètres d'audit sont représentés sous forme de fichier CSV dans la stratégie de groupe. Ainsi, le fichier audit.csv de la stratégie de groupe au niveau le plus bas remplace tous ceux des niveaux supérieurs.

Il est donc recommandé d'exclure les règles d'audit standard de la stratégie de groupe pour l'autorité de certification.

Système d'exploitation testé : Windows Server 2019. Les résultats peuvent varier pour d'autres systèmes d'exploitation.

Connaissez-vous TameMyCerts? TameMyCerts est un add-on pour l'autorité de certification Microsoft (Active Directory Certificate Services). Il étend la fonction de l'autorité de certification et permet de Application de la réglementationIl s'agit d'un logiciel de gestion des certificats qui permet d'automatiser l'émission de certificats en toute sécurité. TameMyCerts est unique dans l'écosystème Microsoft, a déjà fait ses preuves dans d'innombrables entreprises du monde entier et est disponible sous une licence libre. Il peut téléchargé via GitHub et être utilisé gratuitement. Une maintenance professionnelle est également proposée.

Réglage
standard
Réglage
Référence Microsoft
Système
Extension du système de sécurité Pas d'audit Succès
Intégrité du système Succès, échecSuccès, échec
Pilote IPsecPas d'audit Non configuré
Autres événements systèmeSuccès, échecSuccès, échec
Changement d'état de sécuritéSuccèsSuccès
Connexion/Déconnexion
connexionSuccès, échecSuccès, échec
DéconnexionSuccèsNon configuré
Verrouillage du compteSuccèsÉchec
Mode principal IPsecPas d'audit Non configuré
Mode rapide IPsecPas d'audit Non configuré
Mode étendu IPsecPas d'audit Non configuré
Connexion spécialeSuccèsSuccès
Autres événements de connexion/déconnexionPas d'audit Succès, échec
Serveur de stratégie réseauSuccès, échec Non configuré
Réclamations utilisateur / appareilPas d'audit Non configuré
Adhésion au groupePas d'audit Succès
Accès aux objets
Système de fichiersPas d'audit Non configuré
RegistrePas d'audit Non configuré
Objet noyauPas d'audit Non configuré
SAMPas d'audit Non configuré
Services de certificationPas d'audit Non configuré
Généré par l'applicationPas d'audit Non configuré
Manipulation des poignéesPas d'audit Non configuré
Partage de fichiersPas d'audit Succès, échec
Plateforme de filtrage Abandon de paquetsPas d'audit Non configuré
Connexion à la plateforme de filtragePas d'audit Non configuré
Autres événements d'accès aux objetsPas d'audit Succès, échec
Partage de fichiers détailléPas d'audit Échec
Stockage amoviblePas d'audit Succès, échec
Mise en place d'une politique centralePas d'audit Non configuré
Utilisation privilégiée
Utilisation non sensible des privilègesPas d'audit Non configuré
Autres événements donnant droit à des privilègesPas d'audit Non configuré
Utilisation sensible des privilègesPas d'audit Succès, échec
Suivi détaillé
Création de processusPas d'audit Succès
Fin du processusPas d'audit Non configuré
Activité DPAPIPas d'audit Non configuré
Événements RPCPas d'audit Non configuré
Événements Plug and PlayPas d'audit Succès
Événements ajustés en fonction des droits sur les jetonsPas d'audit Non configuré
Changement de politique
Modification de la politique d'auditSuccès Succès
Modification de la politique d'authentificationSuccès Succès
Modification de la politique d'autorisationPas d'audit Non configuré
Modification de la politique au niveau des règles MPSSVCPas d'audit Succès, échec
Modification de la politique relative à la plateforme de filtragePas d'audit Non configuré
Autres événements liés à des changements de politiquePas d'audit Échec
Gestion des comptes
Gestion des comptes informatiquesSuccèsNon configuré
Gestion du groupe de sécuritéSuccèsSuccès
Gestion des groupes de distributionPas d'audit Non configuré
Gestion des groupes d'applicationsPas d'audit Non configuré
Autres événements liés à la gestion des comptesPas d'audit Non configuré
Gestion des comptes utilisateursSuccès Succès, échec
DS Access
Accès au service d'annuaireSuccès Non configuré
Modifications du service d'annuairePas d'auditNon configuré
Réplication du service d'annuairePas d'audit Non configuré
Réplication détaillée du service d'annuairePas d'audit Non configuré
Connexion au compte
Opérations de ticket de service KerberosSuccès Non défini
Autres événements de connexion au comptePas d'audit Non défini
Service d'authentification KerberosSuccès Non défini
Validation des informations d'identificationSuccès Succès et échec

Vérifier les paramètres d'audit au niveau du système d'exploitation

Les paramètres d'audit au niveau du système d'exploitation peuvent être consultés à l'aide de la commande suivante. Dans la section „ Object Access “, il existe une catégorie „ Certification Services “.

auditpol.exe /get /category:* 

Liens complémentaires :

Les commentaires sont fermés.

fr_FRFrançais