Comment affiner la délégation sur des journaux d’évènements dans Windows 2003
16/01/2010
Commentaires désactivés
Par défaut, il n’est pas possible de personnaliser les permissions sur les différents types de journaux d’évènements d’un ordinateur ou serveur. Il peut être utile de pouvoir accorder à une équipe spécifique de votre entreprise un accès en lecture seule à un type de journaux d’évènements.
En fait les droits sur les journaux d’évènements sont affectés pour chaque type d’évènements dans le registre. La liste de contrôle d’accès (ACL) est stockée comme une chaine SDDL (Security Descriptor Definition Language) dans une valeur REG_SZ “CustomSD”
Afin de simplifier la gestion de ses droits, il conviendra de passer par une GPO et donc de modifier un fichier .inf pour voir apparaitre de nouveaux paramètres de GPO.
Catégories:Articles, Trucs et astuces
Active Directory, délégation, Journaux d'évènements