Modification d'objets AD DS Ce paramètre de stratégie vous permet d'auditer les événements générés par les modifications ...

Modification d'objets AD DS

Ce paramètre de stratégie vous permet d'auditer les événements générés par les modifications apportées aux objets dans les services de domaine Active Directory (AD DS, Active Directory Domain Services). Les événements sont enregistrés lorsqu'un objet est créé, supprimé, modifié, déplacé ou restauré.

Dans la mesure du possible, les événements générés dans cette sous-catégorie indiquent les valeurs nouvelles et anciennes des propriétés de l'objet.

Les événements de cette sous-catégorie sont enregistrés uniquement sur les contrôleurs de domaine et seuls les objets dans les services AD DS possédant une liste de contrôle d'accès système (SACL) correspondante sont enregistrés.

Remarque : les actions sur certains objets et propriétés n'entraînent pas la génération d'événements d'audit à cause des paramètres sur la classe d'objets dans le schéma.

Si vous configurez ce paramètre de stratégie, un événement d'audit est généré en cas de tentative de modification d'un objet dans les services AD DS. Les Audits des succès enregistrent les tentatives réussies et les Audits des échecs enregistrent les tentatives infructueuses.
Si vous ne configurez pas ce paramètre de stratégie, aucun événement d'audit n'est généré en cas de tentative de modification d'un objet dans les services AD DS.

Volume : Élevé uniquement sur les contrôleurs de domaine.

Valeur par défaut : Pas d'audit