Partager via


Activation du journal d’audit des événements système

Cette rubrique contient les informations suivantes :

Comment activer la stratégie d’audit de sécurité

Comment activer la journalisation détaillée des événements de diagnostic d’intégrité du code

Comment activer la stratégie d’audit de sécurité

Pour permettre à la stratégie d’audit de sécurité de capturer les échecs de chargement dans les journaux d’audit, procédez comme suit :

  1. Ouvrez une fenêtre d'invite de commandes avec privilèges élevés. Pour ouvrir une fenêtre d’invite de commandes avec élévation de privilèges, créez un raccourci bureau vers Cmd.exe, sélectionnez et maintenez le bouton droit (ou cliquez avec le bouton droit) sur le raccourci Cmd.exe , puis sélectionnez Exécuter en tant qu’administrateur.

  2. Dans la fenêtre Invite de commandes avec élévation de privilèges, exécutez la commande suivante :

    Auditpol /set /Category:System /failure:enable
    
  3. Redémarrez l’ordinateur pour que les modifications prennent effet.

La capture d’écran suivante montre comment utiliser Auditpol pour activer l’audit de sécurité.

Capture d’écran de la fenêtre d’invite de commandes illustrant l’utilisation d’auditpol pour activer l’audit de sécurité.

Comment activer la journalisation détaillée des événements de diagnostic d’intégrité du code

Pour activer la journalisation détaillée, procédez comme suit :

  1. Ouvrez une fenêtre d'invite de commandes avec privilèges élevés.

  2. Exécutez Eventvwr.exe sur la ligne de commande.

  3. Sous le dossier observateur d'événements dans le volet gauche du observateur d'événements, développez la séquence suivante de sous-dossiers :

    1. Journaux des applications et des services

    2. Microsoft

    3. Windows

  4. Développez le sous-dossier Intégrité du code sous le dossier Windows pour afficher son menu contextuel.

  5. Sélectionnez Affichage.

  6. Sélectionnez Afficher les journaux analytiques et de débogage. observateur d'événements affiche ensuite une sous-arborescence qui contient un dossier Opérationnel et un dossier détaillé.

  7. Sélectionnez et maintenez (ou cliquez avec le bouton droit) détaillé, puis sélectionnez Propriétés dans le menu contextuel contextuel.

  8. Sélectionnez l’onglet Général de la boîte de dialogue Propriétés , puis sélectionnez l’option Activer la journalisation au milieu de la page de propriétés. Cela active la journalisation détaillée.

  9. Redémarrez l’ordinateur pour que les modifications prennent effet.