none
Observateur d'évènements - Echec d'audit RRS feed

  • Question

  • Bonjour,

    J’utilise actuellement des serveurs pour AD, Exchange, etc...

    Problème :

    - Je ne vois plus les echecs d'audit dans l'onglet sécurity (Journaux Windows).

    J'ai fais plusieurs tentatives de faux mots de passe, ce qui m'a verrouillé mon compte. mais aucune trace dans les journaux d'évènements.

    Auriez-vous une idée d'où cela peut provenir ?

    Merci


    Sébastien

    jeudi 16 avril 2015 11:32

Réponses

  • J'ai trouvé,

    en fait il fallait aller dans les stratégies locales du serveur où se trouve l'AD.

    Mettre Echec dans "Auditer les évènements de connexion aux comptes".

    Merci


    Sébastien

    • Marqué comme réponse Superseb9 vendredi 17 avril 2015 06:34
    vendredi 17 avril 2015 06:33

Toutes les réponses

  • Je vois les échecs d'audit par rapport aux connections sur serveur mails, mais pas les échecs d'audit des personnes se connectant avec leur session Windows (Ordinateur du domaine)

    Sébastien

    jeudi 16 avril 2015 12:10
  • J'ai trouvé,

    en fait il fallait aller dans les stratégies locales du serveur où se trouve l'AD.

    Mettre Echec dans "Auditer les évènements de connexion aux comptes".

    Merci


    Sébastien

    • Marqué comme réponse Superseb9 vendredi 17 avril 2015 06:34
    vendredi 17 avril 2015 06:33