je remonte le problème car j'ai exactement le meme soucis sous 2003 serveur.
En fait lorsque j'active l'audit (succes, echec, ou les deux) sur la GPO de mon default domain (ou bien dans celle de mon DC directement), j'ai bien les logs pour les SACL que j'ai crée sur tel ou tel repertoire (par exemple E:\partage\users pour qui j'ai crée un audit specifique me remontant la liste des actions de modifications ou de suppressions par tel ou tel user) qui apparaissent dans l'observateur, mais j'ai également tout les acces que fait le serveur sur des fichiers pour lesquels je n'ai défini aucun audit (par exemple tout ce que contient system32 en l'occurence ...)
Ce qui me donne un journal énorme et ingérable.
Quelle est la solution pour n'avoir des remontées que des audit que l'on a crée sur tel ou tel repertoire et uniquement pour les users du domaine ?
merci d'avance.
Message édité par Scrypt le 11-01-2008 à 12:14:53