FileAudit Documentation
FileAudit Documentation
Vous êtes ici: Référence > Avancé > Référence de la base de données

Référence de la base de données

Table FA_Events.

La base de données FileAudit contient deux tables. La première, FA_Events, est composée des champs suivants :

Nom

Type

Description

Computer

Texte

Nom NetBIOS du système hébergeant les fichiers/répertoires à auditer.

FileName

Texte

Chemin du fichier/répertoire audité.

UserAccount

Texte

Compte utilisateur ayant accédé au fichier/répertoire audité.

DomainName

Texte

Domaine du compte utilisateur ayant accédé au fichier/répertoire audité.

Process

Texte

Processus utilisé pour accéder au fichier/répertoire. Cette information n'est disponible que si l'accès est local.

Accepted

Nombre

1 = Accepté / 0 = Refusé

AccessRights

Nombre

Droits utilisés pour accéder au fichier/répertoire. Voir Annexe 1.

Privileges

Nombre

Privilèges utilisés pour accéder au fichier/répertoire. Voir Annexe 2.

AccessId

Nombre

Opération d'accès déterminée par FileAudit. Voir Annexe 3.

RecordNumber

Nombre

Numéro d'enregistrement de l'événement d'accès dans le journal de sécurité Microsoft Windows.

EventTime

Date/heure

Date et heure locales de l'accès au fichier/répertoire.

EventLocalTime

Date/heure

Champs à ignorer. Ne pas utiliser.

ObjectType

Nombre

0 = Inconnu / 1 = Répertoire / 2 = Fichier

ClientAddress

Texte

Adresse IP de la machine cliente depuis laquelle l'accès a été effectué. Cette information n'est disponible que si l'accès est effectué à distance.

LogonId

Texte

Identifiant de connexion du jeton d'accès utilisateur ayant servi pour accéder au fichier/répertoire.

Id

Nombre

Clé primaire automatiquement incrémentée pour chaque nouvel enregistrement.

ClientName

Texte

Nom de la machine cliente depuis laquelle l'accès a été effectué. Cette information n'est disponible que si le champ ClientAddress existe.

UniqueId

Texte

Identifiant unique d'événement d'accès.

OldFileName

Texte

Chemin du fichier/répertoire avant déplacement ou renommage. Cette information n'est disponible que pour les objets cloud.

FileUniqueId

Texte

Identifiant unique de fichier/répertoire, il ne change pas lors d'un déplacement ou renommage. Cette information n'est disponible que pour les objects cloud.

Table FA_LastEvents.

FileAudit utilise cette seconde table uniquement pour son fonctionnement interne afin de connaître le dernier événement scanné. Elle permet à FileAudit de ne scanner que les nouveaux événements générés.

Nom

Type

Description

Computer

Texte

Nom NetBIOS du système hébergeant les fichiers/répertoires à auditer.

RecordNumber

Nombre

Numéro d'enregistrement du dernier événement scanné dans le journal de sécurité Microsoft Windows par FileAudit.

EventTime               

Date/heure

Date et heure (UTC) du dernier événement scanné dans le journal de sécurité Microsoft Windows par FileAudit.

Appendix 1 - AccessRights

Le champs AccessRights est une combinaison de bits décrits ci-dessous.

Pour exploiter ce champs spécifique, il est nécessaire de procéder à une extraction de bit.

 

Bit

Flag

Description

0

FILE_READ_DATA

Liste du dossier / lecture de données

1

FILE_WRITE_DATA

Création de fichier / écriture de données

2

FILE_APPEND_DATA

Création de dossier / ajout de données

3

FILE_READ_EA

Lecture des attributs étendus

4

FILE_FILE_WRITE_EA

Écriture des attributs étendus

5

FILE_EXECUTE

Parcours du dossier / exécution de fichier

7

FILE_READ_ATTRIBUTES

Lecture des attributs

8

FILE_WRITE_ATTRIBUTES

Écriture des attributs

16

DELETE

Suppression

17

READ_CONTROL

Lecture des autorisations

18

WRITE_DAC

Modification des autorisations

19

WRITE_OWNER

Appropriation

20

SYNCHRONIZE

24

ACCESS_SYSTEM_SECURITY

Annexe 2 - Privileges

Bit

Privilège

Description

5

SeSecurityPrivilege

6

SeTakeOwnershipPrivilege

14

SeBackupPrivilege

15

SeRestorePrivilege

Annexe 3 - AccessId

Identifiant

Opération

Description

0

Suppression

Le fichier/répertoire a été supprimé, déplacé ou renommé.

1

Appropriation

Un utilisateur a essayé de s'approprier le fichier/répertoire.

2

Autorisations (FA)

Un utilisateur a tenté de changer les autorisations du fichier/répertoire

3

Écriture

Le fichier est ouvert en mode écriture.

4

Exécution

Le fichier est un exécutable et a été exécuté par un utilisateur.

5

Lecture

Le fichier est ouvert en mode lecture.

6

Système

Une tentative de lecture ou d'écriture de la liste des contrôles d'accès système d'un fichier/répertoire. Généralement cet événement signifie seulement qu'un utilisateur à afficher les propriétés d'un fichier/répertoire à l'aide de l'Explorateur Windows.

7

Ecriture d'attribut

Un attribut de fichier a été modifié.

8

Autre

9

Création (Cloud)

Le fichier a été créé

10

Déplacement

Le fichier a été déplacé

11

Renommage

Le fichier a été renommé

12

Verrouillage (Cloud)

13

Déverrouillage (Cloud)

14

Copie (Cloud)

Le fichier a été copié

15

Téléchargement (Cloud)

Le fichier a été téléchargé

16

Restauration depuis la corbeille (Cloud)

Le fichier a été restauré depuis la corbeille

17

Restauration version précédente (Cloud)

Le fichier a été restauré depuis la version précédente

18

Partage (Cloud)

Le fichier a été partagé

19

Suppression partage (Cloud)

Le partage a été supprimé

20

Archivage (Cloud)

Un utilisateur a archivé un fichier dans Sharepoint Online

21

Extraction (Cloud)

Un utilisateur a extrait un fichier dans Sharepoint Online

22

Extraction annulée (Cloud)

Un utilisateur a rejeté l'extraction d'un fichier dans Sharepoint Online.

23

Destruction (Cloud)

Le fichier a été supprimé depuis la corbeille

FA_ALERT

Cette table fournit un historique de toutes les alertes déclenchées par la fonction "Alertes" de FileAudit.

Nom du champ

Type de données

Description

AlertType

number

Type de l’alerte (Unitaire ou en masse)

AlertTime

Datetime

Date à laquelle l'alerte a été déclenchée

Status

number

Statut d'accès (accordé/refusé)

AlertName

string

Nom de l’alerte

ServerName

string

Nom du serveur où l'alerte a été déclenchée

DomainName

string

Domaine du compte utilisateur qui a accédé au fichier/dossier

UserName

string

Nom de l'utilisateur qui a accédé au fichier/dossier

Path

string

Chemin(s) d'accès au(x) fichier(s)/dossier(s) où l'alerte a été déclenchée

ClientName

string

Nom de la machine du client à partir de laquelle l'alerte a été déclenchée

ClientAddress

string

Liste des adresses IP des clients à partir desquelles l'alerte a été déclenchée

AccessType

number

Liste des types d'accès qui ont déclenché l'alerte

MailRecipient

string

Liste des destinataires d’email ayant reçu une notification de déclenchement de l'alerte

Script

string

La liste des noms de script(s) exécutés par l'alerte

Process

string

Nom du processus ayant déclenché l'alerte

EffectiveCount

number

Nombre d'événements qui ont été détectés pour déclencher l'alerte dans le cas d'une alerte de masse

EffectiveTimePeriodInSec

number

Période effective entre le premier et le dernier événement ayant déclenché l'alerte dans le cas d'une alerte de masse

SNAPSHOTS

Cette table répertorie tous les snapshots de réseau disponibles dans la base de données. Chaque snapshot est identifiée par le champ "id_snapshot".

Nom du champ

Type de données

Description

id_snapshot

number

Identifiant du snapshot du réseau.

shot_time

datetime

Heure à laquelle l'analyse du snapshot a commencé.

config_file

string

description

string

REALFILES

Cette table décrit tous les fichiers disponibles sur vos ordinateurs Windows (ou un sous-ensemble si vous définissez des masques de fichiers ou des restrictions de dossiers).

Nom du champ

Type de données

Description

Id_realfiles

number

Identifiant du fichier.

server_name

string

Nom ou adresse réseau de l'ordinateur concerné

id_snapshot

number

Incrémentation automatique du snapshot

pathname

string

Chemin complet du fichier.

filename

string

attribs

number

Masque de bits spécifiant les attributs du fichier (voir annexe)

realsize

number

Taille réelle du fichier.

compressedsize

number

Taille compressée du fichier.

time_created

datetime

Heure de création du fichier.

time_modified

datetime

Dernière heure de modification.

time_accessed

datetime

Dernière heure d'accès.

account_name

string

Propriétaire du dossier.

id_Acl

number

Annexe

Constante symbolique

Valeur

Signification

FILE_ATTRIBUTE_ARCHIVE

0x00000020

Le fichier ou le répertoire est un fichier ou un répertoire archivé. Les applications utilisent cet attribut pour marquer les fichiers à sauvegarder ou à supprimer.

FILE_ATTRIBUTE_COMPRESSED

0x00000800

Le fichier ou le répertoire est compressé. Pour un fichier, cela signifie que le fichier est compressé. Pour un répertoire, cela signifie que la compression est utilisée par défaut pour les fichiers et les sous-répertoires nouvellement créés.

FILE_ATTRIBUTE_DIRECTORY

0x00000010

Le handle identifie un répertoire.

FILE_ATTRIBUTE_ENCRYPTED

0x00000040

Le fichier ou le répertoire est crypté. Pour un fichier, cela signifie que les données qu'il contient sont cryptées. Pour un répertoire, cela signifie que le cryptage est la valeur par défaut pour les fichiers et les sous-répertoires nouvellement créés.

FILE_ATTRIBUTE_HIDDEN

0x00000002

Le fichier ou le répertoire est caché. Il n'est pas inclus dans la liste ordinaire des répertoires.

FILE_ATTRIBUTE_NORMAL

0x00000080

Le fichier ou le répertoire n'a pas d'autres attributs définis. Cet attribut n'est valable que s'il est utilisé seul.

FILE_ATTRIBUTE_OFFLINE

0x00001000

Les données du fichier ne sont pas immédiatement disponibles. Indique que les données du fichier ont été physiquement déplacées vers le stockage hors ligne.

FILE_ATTRIBUTE_READONLY

0x00000001

Le fichier ou le répertoire est en lecture seule. Les applications peuvent lire le fichier mais ne peuvent pas y écrire ou le supprimer. S'il s'agit d'un répertoire, les applications ne peuvent pas le supprimer.

FILE_ATTRIBUTE_REPARSE_POINT

0x00000400

Le fichier est associé à un point de relecture.

FILE_ATTRIBUTE_SPARSE_FILE

0x00000200

Il s'agit d'un fichier peu dense.

FILE_ATTRIBUTE_SYSTEM

0x00000004

Le fichier ou le répertoire fait partie du système d'exploitation ou est utilisé exclusivement par le système d'exploitation.

FILE_ATTRIBUTE_TEMPORARY

0x00000100

Le fichier est utilisé pour le stockage temporaire. Les systèmes de fichiers tentent de conserver toutes les données en mémoire pour un accès plus rapide, plutôt que de les renvoyer vers la mémoire de masse. Un fichier temporaire doit être supprimé par l'application dès qu'il n'est plus nécessaire.

REALFOLDERS

Cette table décrit tous les dossiers disponibles sur vos ordinateurs Windows (ou un sous-ensemble).

Nom du champ

Type de données

Description

id_snapshot

number

Incrémentation automatique du snapshot

server_name

string

Nom Netbios du serveur sans les deux antislashs.

id_realfolder

number

Identifiant de ce dossier. Ce champ est utilisé pour relier des tables telles que aces\object_id

id_share

number

Lien vers le partage si le dossier est partagé (table de partages).

pathname

string

Chemin complet du dossier.

foldername

string

Nom du dossier

attribs

number

Masque de bits spécifiant les attributs du dossier (voir annexe dans la table realfiles).

time_created

time

Heure de création du dossier.

account_name

string

Propriétaire du dossier.

realsize

number

Taille du dossier, y compris tous les sous-répertoires et fichiers (octets)

compressedsize

number

Actuellement non numérisé

NbFiles

number

Nombre de fichiers dans le dossier

NbFolders

number

Nombre de sous-dossiers dans le dossier

time_accessed

time

Dernière heure d'accès.

rootsize

number

Taille de tous les fichiers à la racine du dossier

ACES

Ce tableau contient les ACEs (entrées de contrôle d'accès) de l'ensemble des objets (fichiers) analysés.

Nom du champ

Type de données

Description

id_snapshot

number

Incrémentation automatique du snapshot

object_id

number

Identifiant d'un fichier (voir "realfiles") ou d'un partage (voir "shares").

type

number

Type d'accès (il peut être : ACCESS_ALLOWED_ACE_TYPE = 1 ou ACCESS_DENIED_ACE_TYPE = 0).

rightmask

number

Masque de bits décrivant le type d'accès : autorisé ou refusé (voir annexe).

aceflags

account_name

string

Nom complet du compte correspondant à l'ACE.

Rights

string

rwxd read write execute delete droits d'accès

Annexe

Bits

Signification

0 through 15

Droits spécifiques. Contient le masque d'accès spécifique au type d'objet associé au masque.

16 through 23

Droits standard. Contient les droits d'accès standard de l'objet et peut être une combinaison des indicateurs prédéfinis suivants :

Bit

Flag

Signification

16

DELETE

Accès supprimé

17

READ_CONTROL

Accès en lecture au propriétaire, au groupe et à la liste de contrôle d'accès discrétionnaire (ACL) du descripteur de sécurité.

18

WRITE_DAC

Accès en écriture à la liste de contrôle d'accès discrétionnaire (ACL)

19

WRITE_OWNER

Accès en écriture au propriétaire

20

SYNCHRONIZE

Windows NT: Accès synchronisé

24

Sécurité du système d'accès (ACCESS_SYSTEM_SECURITY). Cet indicateur n'est pas un type d'accès typique. Il est utilisé pour indiquer l'accès à un système ACL. Ce type d'accès exige que le processus appelant dispose d'un privilège spécifique.

25

Maximum autorisé (MAXIMUM_ALLOWED)

26 through 27

Réservé

28

Tous génériques (GENERIC_ALL)

29

Exécution générique (GENERIC_EXECUTE)

30

Écriture générique (GENERIC_WRITE)

31

Lecture générique (GENERIC_READ)

SCANERRORS

Le scanner insère dans cette table toutes les erreurs et tous les avertissements survenant au cours d'une analyse. Une erreur signifie que l'ordinateur n'a pas été analysé. Un avertissement signifie qu'il manque des informations sur l'ordinateur.

Nom du champ

Type de données

Description

id_snapshot

number

Incrémentation automatique du snapshot

server_name

string

Nom ou adresse réseau de l'ordinateur concerné

EventLevel

number

0/1 pour l'avertissement/l'erreur

EventCode

number

Numéro d'erreur de scan voir annexe

Annexe Errors & Warning codes

Code

Symbolic name

Level

Description

0

SCAN_ERROR_NAME_RESOLUTION

Error

Impossible de résoudre le nom

1

SCAN_ERROR_PING

Error

Impossible de faire un ping

2

SCAN_ERROR_NETPATH_NOTFOUND

Error

Chemin d'accès au réseau non trouvé

3

SCAN_ERROR_REMOTEREG

Error

Impossible d'accéder au registre

4

SCAN_ERROR_ACCESS_DENIED

Error

Accès refusé

5

SCAN_ERROR_CONNECT

Error

Impossible de se connecter

6

SCAN_ERROR_COMPUTER_REC

Error

Impossible d'insérer l'ordinateur dans la base de données

7

SCAN_ERROR_LICENSE_SERVERS

Error

Pas assez de licences de serveur

8

SCAN_ERROR_LICENSE_WKSTAS

Error

Pas assez de licences pour les postes de travail

9

SCAN_ERROR_OTHER

Error

Erreur non spécifiée

10

SCAN_ERROR_EXCEPTION

Error

Erreur non spécifiée

100

SCAN_WARNING_SMBIOS_INITDENIED

Warning

Analyse avancée (Initialisation refusée)

101

SCAN_WARNING_SMBIOS_RPCUNAVAILABLE

Warning

Analyse avancée (serveur RPC indisponible)

102

SCAN_WARNING_SMBIOS_NODATA

Warning

Analyse avancée (pas de données SMBIOS)

103

SCAN_WARNING_SMBIOS_OTHER

Warning

Erreur d'analyse avancée

104

SCAN_WARNING_NOADMINSHARES

Warning

Pas de parts administratives

105

SCAN_WARNING_DBINSERTION

Warning

Erreur d'insertion de la base de données

106

SCAN_WARNING_OTHER

Warning

Avertissement non spécifié

107

SCAN_WARNING_ERRORSHARES

Warning

Impossible de scanner les actions

108

SCAN_WARNING_ERRORSERVICES

Warning

Impossible de scanner les services

109

SCAN_WARNING_EXCEPTION

Warning

Avertissement inattendu

1000

SCAN_DOMAIN_ERROR_OU

Domain Error

Impossible d'extraire des ordinateurs du catalogue global

1001

SCAN_DOMAIN_ERROR_LIST

Domain Error

Impossible de trouver un contrôleur de domaine

1002

SCAN_DOMAIN_ERROR_CONTROLLER

Domain Error

Impossible de récupérer les ordinateurs du contrôleur de domaine

SERVERS

Cette table décrit la liste des ordinateurs en précisant leur nom, leur type, leurs commentaires et leur service pack.

Nom du champ

Type de données

Description

id_snapshot

number

Identifiant de la snapshot du réseau.

server_name

string

Nom Netbios du serveur sans les deux caractères antislash qui le précèdent.

domain_name

string

Nom du domaine (ou du groupe de travail) auquel appartiennent les serveurs.

type

number

Numéro composé d'un masque de bits décrivant le type du serveur (voir annexe 1).

texttype

string

Une chaîne de caractères compréhensible décrivant la valeur du type précédent.

comments

string

Commentaires du serveur.

maxusers

number

Nombre maximal d'utilisateurs connectés simultanément. Si cette valeur est égale à -1, cela signifie qu'il n'y a pas de limite.

userspath

string

Cette chaîne contient le chemin d'accès aux répertoires des utilisateurs.

sp

string

Décrit le Service Pack Windows NT actuellement installé.

install_date

date

Date à laquelle le système d'exploitation a été installé.

bios_type

string

Description du Bios.

bios_date

string

Date du Bios (utile pour les tests Y2K).

os

string

Système d'exploitation actif.

OSLevel

0 = poste de travail/ 1 = serveur/ 2 serveur avancé

wmi

number

Est égal à 1 si Windows Management Instrumentation est actif sur l'ordinateur. Dans le cas contraire, il est égal à 0.

ram

number

Quantité de mémoire physique (MB).

ramUsed

number

Mémoire utilisée (MB)

dns_hostname

string

dns_domain_name

string

dns_nameservers

string

dns_suffixes

string

Manufacturer

string

Fabricant de l'ordinateur

Model

string

Modèle d'ordinateur

Serial

string

Numéro de série de l'ordinateur

MotherBoard

string

MBSerial

string

Numéro de série de la carte mère

MBManufacturer

string

Fabricant de la carte mère

SmBIOSVersion

string

Version supportée de la norme SMBIOS

DComEnabled

number

0/1 DCOM est désactivé/activé

RegisteredOwner

string

Nom de l'utilisateur enregistré

RegisteredOrganization

string

Nom de la société enregistrée

LastUser

string

Dernier utilisateur connecté (account_name)

SystemRoot

string

Répertoire du système d'exploitation (généralement c:\Nwinnt c:\Nwindows)

ProgramFilesDir

string

Généralement c:\program files\

CommonFilesDir

string

Généralement c:\program files\Common Files

BootTime

number

Intervalle de temps (en jours) depuis le dernier démarrage de la machine

IdleTime

number

Temps d'inactivité (en jours) depuis le dernier démarrage. % de temps processeur utilisé = 100-Temps d'inactivité/Temps de démarrage*100

ScanTime

time

Durée du temps

IEVersion

number

Internet Explorer version

IESPNumber

number

Internet Explorer service pack

LanguageId

number

Langue du système d'exploitation. Voir l'annexe 2 pour la signification de ce numéro.

CanonicalName

string

Nom canonique de l'ordinateur dans l'Active Directory

Container

string

Conteneur de l'ordinateur dans l'Active Directory

ComputerState

number

1/0 nécessite un redémarrage oui/non

ChassisType

number

Cas d'ordinateur voir annexe 3.

ChipSet

string

Platform

number

Edition

string

Annexe 1

Constante symbolique

Valeur

Signification

SV_TYPE_WORKSTATION

0x00000001

All LAN Manager workstations.

SV_TYPE_SERVER

0x00000002

All LAN Manager servers.

SV_TYPE_SQLSERVER

0x00000004

Tout serveur fonctionnant avec Microsoft SQL Server.

SV_TYPE_DOMAIN_CTRL

0x00000008

Contrôleur de domaine principal.

SV_TYPE_DOMAIN_BAKCTRL

0x00000010

Contrôleur de domaine de secours.

SV_TYPE_TIMESOURCE

0x00000020

Serveur exécutant le service Timesource.

SV_TYPE_AFP

0x00000040

Serveurs Apple File Protocol.

SV_TYPE_NOVELL

0x00000080

Serveurs Novell.

SV_TYPE_DOMAIN_MEMBER

0x00000100

LAN Manager 2.x Domain Member.

SV_TYPE_LOCAL_LIST_ONLY

0x40000000

Servers maintained by the browser.

SV_TYPE_PRINT

0x00000200

Serveur partageant la file d'attente d'impression.

SV_TYPE_DIALIN

0x00000400

Serveur exécutant un service d'appel.

SV_TYPE_XENIX_SERVER

0x00000800

Xenix server.

SV_TYPE_MFPN

0x00004000

Microsoft File and Print for Netware.

SV_TYPE_NT

0x00001000

Windows NT (poste de travail ou serveur).

SV_TYPE_WFW

0x00002000

Serveur fonctionnant sous Windows pour les groupes de travail

SV_TYPE_SERVER_NT

0x00008000

Windows NT serveur non-DC.

SV_TYPE_POTENTIAL_BROWSER

0x00010000

Serveur qui peut exécuter le service Navigateur.

SV_TYPE_BACKUP_BROWSER

0x00020000

Serveur exécutant un service de navigation comme sauvegarde.

SV_TYPE_MASTER_BROWSER

0x00040000

Serveur exécutant le service du navigateur principal.

SV_TYPE_DOMAIN_MASTER

0x00080000

Serveur exécutant le navigateur principal du domaine.

SV_TYPE_DOMAIN_ENUM

0x80000000

Domaine principal.

SV_TYPE_WINDOWS

0x00400000

Windows 95 ou plus récent.

SV_TYPE_ALL

0xFFFFFFF

Tous les serveurs.

Annexe 2

Constante symbolique

Valeur

Signification

LANG_NEUTRAL

0x00

Neutral

LANG_ARABIC

0x01

Arabic

LANG_BULGARIAN

0x02

Bulgarian

LANG_CATALAN

0x03

Catalan

LANG_CHINESE

0x04

Chinese

LANG_CZECH

0x05

Czech

LANG_DANISH

0x06

Danish

LANG_GERMAN

0x07

German

LANG_GREEK

0x08

Greek

LANG_ENGLISH

0x09

English

LANG_SPANISH

0x0a

Spanish

LANG_FINNISH

0x0b

Finnish

LANG_FRENCH

0x0c

French

LANG_HEBREW

0x0d

Hebrew

LANG_HUNGARIAN

0x0e

Hungarian

LANG_ICELANDIC

0x0f

Icelandic

LANG_ITALIAN

0x10

Italian

LANG_JAPANESE

0x11

Japanese

LANG_KOREAN

0x12

Korean

LANG_DUTCH

0x13

Dutch

LANG_NORWEGIAN

0x14

Norwegian

LANG_POLISH

0x15

Polish

LANG_PORTUGUESE

0x16

Portuguese

LANG_ROMANIAN

0x18

Romanian

LANG_RUSSIAN

0x19

Russian

LANG_CROATIAN

0x1a

Croatian

LANG_SERBIAN

0x1a

Serbian

LANG_SLOVAK

0x1b

Slovak

LANG_ALBANIAN

0x1c

Albanian

LANG_SWEDISH

0x1d

Swedish

LANG_THAI

0x1e

Thai

LANG_TURKISH

0x1f

Turkish

LANG_URDU

0x20

Urdu

LANG_INDONESIAN

0x21

Indonesian

LANG_UKRAINIAN

0x22

Ukrainian

LANG_BELARUSIAN

0x23

Belarusian

LANG_SLOVENIAN

0x24

Slovenian

LANG_ESTONIAN

0x25

Estonian

LANG_LATVIAN

0x26

Latvian

LANG_LITHUANIAN

0x27

Lithuanian

LANG_FARSI

0x29

Farsi

LANG_VIETNAMESE

0x2a

Vietnamese

LANG_ARMENIAN

0x2b

Armenian

LANG_AZERI

0x2c

Azeri

LANG_BASQUE

0x2d

Basque

LANG_MACEDONIAN

0x2f

FYRO Macedonian

LANG_AFRIKAANS

0x36

Afrikaans

LANG_GEORGIAN

0x37

Georgian

LANG_FAEROESE

0x38

Faeroese

LANG_HINDI

0x39

Hindi

LANG_MALAY

0x3e

Malay

LANG_KAZAK

0x3f

Kazak

LANG_KYRGYZ

0x40

Kyrgyz

LANG_SWAHILI

0x41

Swahili

LANG_UZBEK

0x43

Uzbek

LANG_TATAR

0x44

Tatar

LANG_BENGALI

0x45

Not supported

LANG_PUNJABI

0x46

Punjabi

LANG_GUJARATI

0x47

Gujarati

LANG_ORIYA

0x48

Not supported

LANG_TAMIL

0x49

Tamil

LANG_TELUGU

0x4a

Telugu

LANG_KANNADA

0x4b

Kannada

LANG_MALAYALAM

0x4c

Not supported

LANG_ASSAMESE

0x4d

Not supported

LANG_MARATHI

0x4e

Marathi

LANG_SANSKRIT

0x4f

Sanskrit

LANG_MONGOLIAN

0x50

Mongolian

LANG_GALICIAN

0x56

Galician

LANG_KONKANI

0x57

Konkani

LANG_MANIPURI

0x58

Not supported

LANG_SINDHI

0x59

Not supported

LANG_SYRIAC

0x5a

Syriac

LANG_KASHMIRI

0x60

Not supported

LANG_NEPALI

0x61

Not supported

LANG_DIVEHI

0x65

Divehi

LANG_INVARIANT

0x7f

Annexe 3 Chassis type

Nombre

Cas

1

Other

2

Unknown

3

Desktop

4

Low Profile Desktop

5

Pizza Box

6

Mini Tower

7

Tower

8

Portable

9

LapTop

10

Notebook

11

Hand Held

12

Docking Station

13

All in One

14

Sub Notebook

15

Space-saving

16

Lunch Box

17

Main Server Chassis

18

Expansion Chassis

19

SubChassis

20

Bus Expansion Chassis

21

Peripheral Chassis

22

RAID Chassis

23

Rack Mount Chassis

24

Multi-system chassis.

Schéma

Schéma