Manipulation de handle Ce paramètre de stratégie vous permet d'auditer les événements générés lorsqu'un handle d'objet est ...

Manipulation de handle

Ce paramètre de stratégie vous permet d'auditer les événements générés lorsqu'un handle d'objet est ouvert ou fermé. Seuls les objets possédant une liste de contrôle d'accès système (SACL) correspondante génèrent des événements de sécurité.

Si vous configurez ce paramètre de stratégie, un événement d'audit est généré lorsqu'un handle est manipulé. Les Audits des succès enregistrent les tentatives réussies et les Audits des échecs enregistrent les tentatives infructueuses.
Si vous ne configurez pas ce paramètre de stratégie, aucun événement d'audit n'est généré lorsqu'un handle est manipulé.

Remarque : les événements de cette sous-catégorie génèrent des événements uniquement pour les types d'objets pour lesquels la sous-catégorie Accès à l'objet correspondante est activée. Par exemple, si l'accès aux objets de système de fichiers est activé, des événements d'audit de sécurité de manipulation de handle sont générés. Si l'accès aux objets de Registre n'est pas activé, aucun événement d'audit de sécurité de manipulation de handle n'est généré.

Volume : Varie en fonction de la configuration des listes SACL.