Faut egalement que l'audit soit activé dans la stratégie locale ou celle du domaine.
Z_cool
non tu click a droite sur le repertoir que tu veux auditer (auditionner ??) puis partage et secu dans le menu
ju3979
Ou se trouve le rep partage et sécurité ??
Z_cool
click droit sur le repertoir, partage et securité
securité/ gestion avancé/audit
ju3979
Comment mettre en place l'audit avec windows xp??
El Pollo Diablo
Je t'ai repondu, mais tu veux pas me croire.
Si y'a pas l'audit de mis en place sur les fichiers en question, y'a aucune trace.
ju3979
Personne pour me répondre??
ju3979
Les postes sont en xp (SP1) et je prense qu'on laisse forcement des traces de connexion.
Par exmple j'ai fai un test avec le firewall xp d'activé sur un poste, j'ai essayé de faire un net use sur ce poste en question, forcément ça n'a pas marché mais quan j'ai été voir sur le poste dans la log du firewall on voit bien les tentatives de connexions.
Donc je pense que meme si il n'y a pas de firewall activé on peut voir des traces
El Pollo Diablo
Non, on laisse pas forcement de trace particulière, pas plus que si on accède au meme partage réseau via le voisinage réseau & co.
Si le poste distant est sous un Windows NT et que tu as activé l'audit pour l'accès au partage en question, y'aura des evenements dans le journal d'evenements sécurité, mais c'est tout.
ju3979
Bonjour
Lors de l'utilisation de la commande net use pour mapper un disque réseau, on laisse forcément des traces sur le pc distant.
Ma question c'est: Ou peut on voir ses traces ??