Référence de la base de données
- Table FA_Events
- Table FA_LastEvents
- FA_ALERT
- SNAPSHOTS
- REALFILES
- REALFOLDERS
- ACES
- SCANERRORS
- SERVERS
- Schema
Table FA_Events.
La base de données FileAudit contient deux tables. La première, FA_Events, est composée des champs suivants :
Nom |
Type |
Description |
Computer |
Texte |
Nom NetBIOS du système hébergeant les fichiers/répertoires à auditer. |
FileName |
Texte |
Chemin du fichier/répertoire audité. |
UserAccount |
Texte |
Compte utilisateur ayant accédé au fichier/répertoire audité. |
DomainName |
Texte |
Domaine du compte utilisateur ayant accédé au fichier/répertoire audité. |
Process |
Texte |
Processus utilisé pour accéder au fichier/répertoire. Cette information n'est disponible que si l'accès est local. |
Accepted |
Nombre |
1 = Accepté / 0 = Refusé |
AccessRights |
Nombre |
Droits utilisés pour accéder au fichier/répertoire. Voir Annexe 1. |
Privileges |
Nombre |
Privilèges utilisés pour accéder au fichier/répertoire. Voir Annexe 2. |
AccessId |
Nombre |
Opération d'accès déterminée par FileAudit. Voir Annexe 3. |
RecordNumber |
Nombre |
Numéro d'enregistrement de l'événement d'accès dans le journal de sécurité Microsoft Windows. |
EventTime |
Date/heure |
Date et heure locales de l'accès au fichier/répertoire. |
EventLocalTime |
Date/heure |
Champs à ignorer. Ne pas utiliser. |
ObjectType |
Nombre |
0 = Inconnu / 1 = Répertoire / 2 = Fichier |
ClientAddress |
Texte |
Adresse IP de la machine cliente depuis laquelle l'accès a été effectué. Cette information n'est disponible que si l'accès est effectué à distance. |
LogonId |
Texte |
Identifiant de connexion du jeton d'accès utilisateur ayant servi pour accéder au fichier/répertoire. |
Id |
Nombre |
Clé primaire automatiquement incrémentée pour chaque nouvel enregistrement. |
ClientName |
Texte |
Nom de la machine cliente depuis laquelle l'accès a été effectué. Cette information n'est disponible que si le champ ClientAddress existe. |
UniqueId |
Texte |
Identifiant unique d'événement d'accès. |
OldFileName |
Texte |
Chemin du fichier/répertoire avant déplacement ou renommage. Cette information n'est disponible que pour les objets cloud. |
FileUniqueId |
Texte |
Identifiant unique de fichier/répertoire, il ne change pas lors d'un déplacement ou renommage. Cette information n'est disponible que pour les objects cloud. |
Table FA_LastEvents.
FileAudit utilise cette seconde table uniquement pour son fonctionnement interne afin de connaître le dernier événement scanné. Elle permet à FileAudit de ne scanner que les nouveaux événements générés.
Nom |
Type |
Description |
Computer |
Texte |
Nom NetBIOS du système hébergeant les fichiers/répertoires à auditer. |
RecordNumber |
Nombre |
Numéro d'enregistrement du dernier événement scanné dans le journal de sécurité Microsoft Windows par FileAudit. |
EventTime |
Date/heure |
Date et heure (UTC) du dernier événement scanné dans le journal de sécurité Microsoft Windows par FileAudit. |
Appendix 1 - AccessRights
Le champs AccessRights est une combinaison de bits décrits ci-dessous.
Pour exploiter ce champs spécifique, il est nécessaire de procéder à une extraction de bit.
Bit |
Flag |
Description |
0 |
FILE_READ_DATA |
Liste du dossier / lecture de données |
1 |
FILE_WRITE_DATA |
Création de fichier / écriture de données |
2 |
FILE_APPEND_DATA |
Création de dossier / ajout de données |
3 |
FILE_READ_EA |
Lecture des attributs étendus |
4 |
FILE_FILE_WRITE_EA |
Écriture des attributs étendus |
5 |
FILE_EXECUTE |
Parcours du dossier / exécution de fichier |
7 |
FILE_READ_ATTRIBUTES |
Lecture des attributs |
8 |
FILE_WRITE_ATTRIBUTES |
Écriture des attributs |
16 |
DELETE |
Suppression |
17 |
READ_CONTROL |
Lecture des autorisations |
18 |
WRITE_DAC |
Modification des autorisations |
19 |
WRITE_OWNER |
Appropriation |
20 |
SYNCHRONIZE |
|
24 |
ACCESS_SYSTEM_SECURITY |
Annexe 2 - Privileges
Bit |
Privilège |
Description |
5 |
SeSecurityPrivilege |
|
6 |
SeTakeOwnershipPrivilege |
|
14 |
SeBackupPrivilege |
|
15 |
SeRestorePrivilege |
Annexe 3 - AccessId
Identifiant |
Opération |
Description |
0 |
Suppression |
Le fichier/répertoire a été supprimé, déplacé ou renommé. |
1 |
Appropriation |
Un utilisateur a essayé de s'approprier le fichier/répertoire. |
2 |
Autorisations (FA) |
Un utilisateur a tenté de changer les autorisations du fichier/répertoire |
3 |
Écriture |
Le fichier est ouvert en mode écriture. |
4 |
Exécution |
Le fichier est un exécutable et a été exécuté par un utilisateur. |
5 |
Lecture |
Le fichier est ouvert en mode lecture. |
6 |
Système |
Une tentative de lecture ou d'écriture de la liste des contrôles d'accès système d'un fichier/répertoire. Généralement cet événement signifie seulement qu'un utilisateur à afficher les propriétés d'un fichier/répertoire à l'aide de l'Explorateur Windows. |
7 |
Ecriture d'attribut |
Un attribut de fichier a été modifié. |
8 |
Autre |
|
9 |
Création (Cloud) |
Le fichier a été créé |
10 |
Déplacement |
Le fichier a été déplacé |
11 |
Renommage |
Le fichier a été renommé |
12 |
Verrouillage (Cloud) |
|
13 |
Déverrouillage (Cloud) |
|
14 |
Copie (Cloud) |
Le fichier a été copié |
15 |
Téléchargement (Cloud) |
Le fichier a été téléchargé |
16 |
Restauration depuis la corbeille (Cloud) |
Le fichier a été restauré depuis la corbeille |
17 |
Restauration version précédente (Cloud) |
Le fichier a été restauré depuis la version précédente |
18 |
Partage (Cloud) |
Le fichier a été partagé |
19 |
Suppression partage (Cloud) |
Le partage a été supprimé |
20 |
Archivage (Cloud) |
Un utilisateur a archivé un fichier dans Sharepoint Online |
21 |
Extraction (Cloud) |
Un utilisateur a extrait un fichier dans Sharepoint Online |
22 |
Extraction annulée (Cloud) |
Un utilisateur a rejeté l'extraction d'un fichier dans Sharepoint Online. |
23 |
Destruction (Cloud) |
Le fichier a été supprimé depuis la corbeille |
FA_ALERT
Cette table fournit un historique de toutes les alertes déclenchées par la fonction "Alertes" de FileAudit.
Nom du champ |
Type de données |
Description |
AlertType |
number |
Type de l’alerte (Unitaire ou en masse) |
AlertTime |
Datetime |
Date à laquelle l'alerte a été déclenchée |
Status |
number |
Statut d'accès (accordé/refusé) |
AlertName |
string |
Nom de l’alerte |
ServerName |
string |
Nom du serveur où l'alerte a été déclenchée |
DomainName |
string |
Domaine du compte utilisateur qui a accédé au fichier/dossier |
UserName |
string |
Nom de l'utilisateur qui a accédé au fichier/dossier |
Path |
string |
Chemin(s) d'accès au(x) fichier(s)/dossier(s) où l'alerte a été déclenchée |
ClientName |
string |
Nom de la machine du client à partir de laquelle l'alerte a été déclenchée |
ClientAddress |
string |
Liste des adresses IP des clients à partir desquelles l'alerte a été déclenchée |
AccessType |
number |
Liste des types d'accès qui ont déclenché l'alerte |
MailRecipient |
string |
Liste des destinataires d’email ayant reçu une notification de déclenchement de l'alerte |
Script |
string |
La liste des noms de script(s) exécutés par l'alerte |
Process |
string |
Nom du processus ayant déclenché l'alerte |
EffectiveCount |
number |
Nombre d'événements qui ont été détectés pour déclencher l'alerte dans le cas d'une alerte de masse |
EffectiveTimePeriodInSec |
number |
Période effective entre le premier et le dernier événement ayant déclenché l'alerte dans le cas d'une alerte de masse |
SNAPSHOTS
Cette table répertorie tous les snapshots de réseau disponibles dans la base de données. Chaque snapshot est identifiée par le champ "id_snapshot".
Nom du champ |
Type de données |
Description |
id_snapshot |
number |
Identifiant du snapshot du réseau. |
shot_time |
datetime |
Heure à laquelle l'analyse du snapshot a commencé. |
config_file |
string |
|
description |
string |
REALFILES
Cette table décrit tous les fichiers disponibles sur vos ordinateurs Windows (ou un sous-ensemble si vous définissez des masques de fichiers ou des restrictions de dossiers).
Nom du champ |
Type de données |
Description |
Id_realfiles |
number |
Identifiant du fichier. |
server_name |
string |
Nom ou adresse réseau de l'ordinateur concerné |
id_snapshot |
number |
Incrémentation automatique du snapshot |
pathname |
string |
Chemin complet du fichier. |
filename |
string |
|
attribs |
number |
Masque de bits spécifiant les attributs du fichier (voir annexe) |
realsize |
number |
Taille réelle du fichier. |
compressedsize |
number |
Taille compressée du fichier. |
time_created |
datetime |
Heure de création du fichier. |
time_modified |
datetime |
Dernière heure de modification. |
time_accessed |
datetime |
Dernière heure d'accès. |
account_name |
string |
Propriétaire du dossier. |
id_Acl |
number |
Annexe
Constante symbolique |
Valeur |
Signification |
FILE_ATTRIBUTE_ARCHIVE |
0x00000020 |
Le fichier ou le répertoire est un fichier ou un répertoire archivé. Les applications utilisent cet attribut pour marquer les fichiers à sauvegarder ou à supprimer. |
FILE_ATTRIBUTE_COMPRESSED |
0x00000800 |
Le fichier ou le répertoire est compressé. Pour un fichier, cela signifie que le fichier est compressé. Pour un répertoire, cela signifie que la compression est utilisée par défaut pour les fichiers et les sous-répertoires nouvellement créés. |
FILE_ATTRIBUTE_DIRECTORY |
0x00000010 |
Le handle identifie un répertoire. |
FILE_ATTRIBUTE_ENCRYPTED |
0x00000040 |
Le fichier ou le répertoire est crypté. Pour un fichier, cela signifie que les données qu'il contient sont cryptées. Pour un répertoire, cela signifie que le cryptage est la valeur par défaut pour les fichiers et les sous-répertoires nouvellement créés. |
FILE_ATTRIBUTE_HIDDEN |
0x00000002 |
Le fichier ou le répertoire est caché. Il n'est pas inclus dans la liste ordinaire des répertoires. |
FILE_ATTRIBUTE_NORMAL |
0x00000080 |
Le fichier ou le répertoire n'a pas d'autres attributs définis. Cet attribut n'est valable que s'il est utilisé seul. |
FILE_ATTRIBUTE_OFFLINE |
0x00001000 |
Les données du fichier ne sont pas immédiatement disponibles. Indique que les données du fichier ont été physiquement déplacées vers le stockage hors ligne. |
FILE_ATTRIBUTE_READONLY |
0x00000001 |
Le fichier ou le répertoire est en lecture seule. Les applications peuvent lire le fichier mais ne peuvent pas y écrire ou le supprimer. S'il s'agit d'un répertoire, les applications ne peuvent pas le supprimer. |
FILE_ATTRIBUTE_REPARSE_POINT |
0x00000400 |
Le fichier est associé à un point de relecture. |
FILE_ATTRIBUTE_SPARSE_FILE |
0x00000200 |
Il s'agit d'un fichier peu dense. |
FILE_ATTRIBUTE_SYSTEM |
0x00000004 |
Le fichier ou le répertoire fait partie du système d'exploitation ou est utilisé exclusivement par le système d'exploitation. |
FILE_ATTRIBUTE_TEMPORARY |
0x00000100 |
Le fichier est utilisé pour le stockage temporaire. Les systèmes de fichiers tentent de conserver toutes les données en mémoire pour un accès plus rapide, plutôt que de les renvoyer vers la mémoire de masse. Un fichier temporaire doit être supprimé par l'application dès qu'il n'est plus nécessaire. |
REALFOLDERS
Cette table décrit tous les dossiers disponibles sur vos ordinateurs Windows (ou un sous-ensemble).
Nom du champ |
Type de données |
Description |
id_snapshot |
number |
Incrémentation automatique du snapshot |
server_name |
string |
Nom Netbios du serveur sans les deux antislashs. |
id_realfolder |
number |
Identifiant de ce dossier. Ce champ est utilisé pour relier des tables telles que aces\object_id |
id_share |
number |
Lien vers le partage si le dossier est partagé (table de partages). |
pathname |
string |
Chemin complet du dossier. |
foldername |
string |
Nom du dossier |
attribs |
number |
Masque de bits spécifiant les attributs du dossier (voir annexe dans la table realfiles). |
time_created |
time |
Heure de création du dossier. |
account_name |
string |
Propriétaire du dossier. |
realsize |
number |
Taille du dossier, y compris tous les sous-répertoires et fichiers (octets) |
compressedsize |
number |
Actuellement non numérisé |
NbFiles |
number |
Nombre de fichiers dans le dossier |
NbFolders |
number |
Nombre de sous-dossiers dans le dossier |
time_accessed |
time |
Dernière heure d'accès. |
rootsize |
number |
Taille de tous les fichiers à la racine du dossier |
ACES
Ce tableau contient les ACEs (entrées de contrôle d'accès) de l'ensemble des objets (fichiers) analysés.
Nom du champ |
Type de données |
Description |
id_snapshot |
number |
Incrémentation automatique du snapshot |
object_id |
number |
Identifiant d'un fichier (voir "realfiles") ou d'un partage (voir "shares"). |
type |
number |
Type d'accès (il peut être : ACCESS_ALLOWED_ACE_TYPE = 1 ou ACCESS_DENIED_ACE_TYPE = 0). |
rightmask |
number |
Masque de bits décrivant le type d'accès : autorisé ou refusé (voir annexe). |
aceflags |
||
account_name |
string |
Nom complet du compte correspondant à l'ACE. |
Rights |
string |
rwxd read write execute delete droits d'accès |
Annexe
Bits |
Signification |
||||||||||||||||||
0 through 15 |
Droits spécifiques. Contient le masque d'accès spécifique au type d'objet associé au masque. |
||||||||||||||||||
16 through 23 |
Droits standard. Contient les droits d'accès standard de l'objet et peut être une combinaison des indicateurs prédéfinis suivants :
|
||||||||||||||||||
24 |
Sécurité du système d'accès (ACCESS_SYSTEM_SECURITY). Cet indicateur n'est pas un type d'accès typique. Il est utilisé pour indiquer l'accès à un système ACL. Ce type d'accès exige que le processus appelant dispose d'un privilège spécifique. |
||||||||||||||||||
25 |
Maximum autorisé (MAXIMUM_ALLOWED) |
||||||||||||||||||
26 through 27 |
Réservé |
||||||||||||||||||
28 |
Tous génériques (GENERIC_ALL) |
||||||||||||||||||
29 |
Exécution générique (GENERIC_EXECUTE) |
||||||||||||||||||
30 |
Écriture générique (GENERIC_WRITE) |
||||||||||||||||||
31 |
Lecture générique (GENERIC_READ) |
SCANERRORS
Le scanner insère dans cette table toutes les erreurs et tous les avertissements survenant au cours d'une analyse. Une erreur signifie que l'ordinateur n'a pas été analysé. Un avertissement signifie qu'il manque des informations sur l'ordinateur.
Nom du champ |
Type de données |
Description |
id_snapshot |
number |
Incrémentation automatique du snapshot |
server_name |
string |
Nom ou adresse réseau de l'ordinateur concerné |
EventLevel |
number |
0/1 pour l'avertissement/l'erreur |
EventCode |
number |
Numéro d'erreur de scan voir annexe |
Annexe Errors & Warning codes
Code |
Symbolic name |
Level |
Description |
0 |
SCAN_ERROR_NAME_RESOLUTION |
Error |
Impossible de résoudre le nom |
1 |
SCAN_ERROR_PING |
Error |
Impossible de faire un ping |
2 |
SCAN_ERROR_NETPATH_NOTFOUND |
Error |
Chemin d'accès au réseau non trouvé |
3 |
SCAN_ERROR_REMOTEREG |
Error |
Impossible d'accéder au registre |
4 |
SCAN_ERROR_ACCESS_DENIED |
Error |
Accès refusé |
5 |
SCAN_ERROR_CONNECT |
Error |
Impossible de se connecter |
6 |
SCAN_ERROR_COMPUTER_REC |
Error |
Impossible d'insérer l'ordinateur dans la base de données |
7 |
SCAN_ERROR_LICENSE_SERVERS |
Error |
Pas assez de licences de serveur |
8 |
SCAN_ERROR_LICENSE_WKSTAS |
Error |
Pas assez de licences pour les postes de travail |
9 |
SCAN_ERROR_OTHER |
Error |
Erreur non spécifiée |
10 |
SCAN_ERROR_EXCEPTION |
Error |
Erreur non spécifiée |
100 |
SCAN_WARNING_SMBIOS_INITDENIED |
Warning |
Analyse avancée (Initialisation refusée) |
101 |
SCAN_WARNING_SMBIOS_RPCUNAVAILABLE |
Warning |
Analyse avancée (serveur RPC indisponible) |
102 |
SCAN_WARNING_SMBIOS_NODATA |
Warning |
Analyse avancée (pas de données SMBIOS) |
103 |
SCAN_WARNING_SMBIOS_OTHER |
Warning |
Erreur d'analyse avancée |
104 |
SCAN_WARNING_NOADMINSHARES |
Warning |
Pas de parts administratives |
105 |
SCAN_WARNING_DBINSERTION |
Warning |
Erreur d'insertion de la base de données |
106 |
SCAN_WARNING_OTHER |
Warning |
Avertissement non spécifié |
107 |
SCAN_WARNING_ERRORSHARES |
Warning |
Impossible de scanner les actions |
108 |
SCAN_WARNING_ERRORSERVICES |
Warning |
Impossible de scanner les services |
109 |
SCAN_WARNING_EXCEPTION |
Warning |
Avertissement inattendu |
1000 |
SCAN_DOMAIN_ERROR_OU |
Domain Error |
Impossible d'extraire des ordinateurs du catalogue global |
1001 |
SCAN_DOMAIN_ERROR_LIST |
Domain Error |
Impossible de trouver un contrôleur de domaine |
1002 |
SCAN_DOMAIN_ERROR_CONTROLLER |
Domain Error |
Impossible de récupérer les ordinateurs du contrôleur de domaine |
SERVERS
Cette table décrit la liste des ordinateurs en précisant leur nom, leur type, leurs commentaires et leur service pack.
Nom du champ |
Type de données |
Description |
id_snapshot |
number |
Identifiant de la snapshot du réseau. |
server_name |
string |
Nom Netbios du serveur sans les deux caractères antislash qui le précèdent. |
domain_name |
string |
Nom du domaine (ou du groupe de travail) auquel appartiennent les serveurs. |
type |
number |
Numéro composé d'un masque de bits décrivant le type du serveur (voir annexe 1). |
texttype |
string |
Une chaîne de caractères compréhensible décrivant la valeur du type précédent. |
comments |
string |
Commentaires du serveur. |
maxusers |
number |
Nombre maximal d'utilisateurs connectés simultanément. Si cette valeur est égale à -1, cela signifie qu'il n'y a pas de limite. |
userspath |
string |
Cette chaîne contient le chemin d'accès aux répertoires des utilisateurs. |
sp |
string |
Décrit le Service Pack Windows NT actuellement installé. |
install_date |
date |
Date à laquelle le système d'exploitation a été installé. |
bios_type |
string |
Description du Bios. |
bios_date |
string |
Date du Bios (utile pour les tests Y2K). |
os |
string |
Système d'exploitation actif. |
OSLevel |
0 = poste de travail/ 1 = serveur/ 2 serveur avancé |
|
wmi |
number |
Est égal à 1 si Windows Management Instrumentation est actif sur l'ordinateur. Dans le cas contraire, il est égal à 0. |
ram |
number |
Quantité de mémoire physique (MB). |
ramUsed |
number |
Mémoire utilisée (MB) |
dns_hostname |
string |
|
dns_domain_name |
string |
|
dns_nameservers |
string |
|
dns_suffixes |
string |
|
Manufacturer |
string |
Fabricant de l'ordinateur |
Model |
string |
Modèle d'ordinateur |
Serial |
string |
Numéro de série de l'ordinateur |
MotherBoard |
string |
|
MBSerial |
string |
Numéro de série de la carte mère |
MBManufacturer |
string |
Fabricant de la carte mère |
SmBIOSVersion |
string |
Version supportée de la norme SMBIOS |
DComEnabled |
number |
0/1 DCOM est désactivé/activé |
RegisteredOwner |
string |
Nom de l'utilisateur enregistré |
RegisteredOrganization |
string |
Nom de la société enregistrée |
LastUser |
string |
Dernier utilisateur connecté (account_name) |
SystemRoot |
string |
Répertoire du système d'exploitation (généralement c:\Nwinnt c:\Nwindows) |
ProgramFilesDir |
string |
Généralement c:\program files\ |
CommonFilesDir |
string |
Généralement c:\program files\Common Files |
BootTime |
number |
Intervalle de temps (en jours) depuis le dernier démarrage de la machine |
IdleTime |
number |
Temps d'inactivité (en jours) depuis le dernier démarrage. % de temps processeur utilisé = 100-Temps d'inactivité/Temps de démarrage*100 |
ScanTime |
time |
Durée du temps |
IEVersion |
number |
Internet Explorer version |
IESPNumber |
number |
Internet Explorer service pack |
LanguageId |
number |
Langue du système d'exploitation. Voir l'annexe 2 pour la signification de ce numéro. |
CanonicalName |
string |
Nom canonique de l'ordinateur dans l'Active Directory |
Container |
string |
Conteneur de l'ordinateur dans l'Active Directory |
ComputerState |
number |
1/0 nécessite un redémarrage oui/non |
ChassisType |
number |
Cas d'ordinateur voir annexe 3. |
ChipSet |
string |
|
Platform |
number |
|
Edition |
string |
Annexe 1
Constante symbolique |
Valeur |
Signification |
SV_TYPE_WORKSTATION |
0x00000001 |
All LAN Manager workstations. |
SV_TYPE_SERVER |
0x00000002 |
All LAN Manager servers. |
SV_TYPE_SQLSERVER |
0x00000004 |
Tout serveur fonctionnant avec Microsoft SQL Server. |
SV_TYPE_DOMAIN_CTRL |
0x00000008 |
Contrôleur de domaine principal. |
SV_TYPE_DOMAIN_BAKCTRL |
0x00000010 |
Contrôleur de domaine de secours. |
SV_TYPE_TIMESOURCE |
0x00000020 |
Serveur exécutant le service Timesource. |
SV_TYPE_AFP |
0x00000040 |
Serveurs Apple File Protocol. |
SV_TYPE_NOVELL |
0x00000080 |
Serveurs Novell. |
SV_TYPE_DOMAIN_MEMBER |
0x00000100 |
LAN Manager 2.x Domain Member. |
SV_TYPE_LOCAL_LIST_ONLY |
0x40000000 |
Servers maintained by the browser. |
SV_TYPE_PRINT |
0x00000200 |
Serveur partageant la file d'attente d'impression. |
SV_TYPE_DIALIN |
0x00000400 |
Serveur exécutant un service d'appel. |
SV_TYPE_XENIX_SERVER |
0x00000800 |
Xenix server. |
SV_TYPE_MFPN |
0x00004000 |
Microsoft File and Print for Netware. |
SV_TYPE_NT |
0x00001000 |
Windows NT (poste de travail ou serveur). |
SV_TYPE_WFW |
0x00002000 |
Serveur fonctionnant sous Windows pour les groupes de travail |
SV_TYPE_SERVER_NT |
0x00008000 |
Windows NT serveur non-DC. |
SV_TYPE_POTENTIAL_BROWSER |
0x00010000 |
Serveur qui peut exécuter le service Navigateur. |
SV_TYPE_BACKUP_BROWSER |
0x00020000 |
Serveur exécutant un service de navigation comme sauvegarde. |
SV_TYPE_MASTER_BROWSER |
0x00040000 |
Serveur exécutant le service du navigateur principal. |
SV_TYPE_DOMAIN_MASTER |
0x00080000 |
Serveur exécutant le navigateur principal du domaine. |
SV_TYPE_DOMAIN_ENUM |
0x80000000 |
Domaine principal. |
SV_TYPE_WINDOWS |
0x00400000 |
Windows 95 ou plus récent. |
SV_TYPE_ALL |
0xFFFFFFF |
Tous les serveurs. |
Annexe 2
Constante symbolique |
Valeur |
Signification |
LANG_NEUTRAL |
0x00 |
Neutral |
LANG_ARABIC |
0x01 |
Arabic |
LANG_BULGARIAN |
0x02 |
Bulgarian |
LANG_CATALAN |
0x03 |
Catalan |
LANG_CHINESE |
0x04 |
Chinese |
LANG_CZECH |
0x05 |
Czech |
LANG_DANISH |
0x06 |
Danish |
LANG_GERMAN |
0x07 |
German |
LANG_GREEK |
0x08 |
Greek |
LANG_ENGLISH |
0x09 |
English |
LANG_SPANISH |
0x0a |
Spanish |
LANG_FINNISH |
0x0b |
Finnish |
LANG_FRENCH |
0x0c |
French |
LANG_HEBREW |
0x0d |
Hebrew |
LANG_HUNGARIAN |
0x0e |
Hungarian |
LANG_ICELANDIC |
0x0f |
Icelandic |
LANG_ITALIAN |
0x10 |
Italian |
LANG_JAPANESE |
0x11 |
Japanese |
LANG_KOREAN |
0x12 |
Korean |
LANG_DUTCH |
0x13 |
Dutch |
LANG_NORWEGIAN |
0x14 |
Norwegian |
LANG_POLISH |
0x15 |
Polish |
LANG_PORTUGUESE |
0x16 |
Portuguese |
LANG_ROMANIAN |
0x18 |
Romanian |
LANG_RUSSIAN |
0x19 |
Russian |
LANG_CROATIAN |
0x1a |
Croatian |
LANG_SERBIAN |
0x1a |
Serbian |
LANG_SLOVAK |
0x1b |
Slovak |
LANG_ALBANIAN |
0x1c |
Albanian |
LANG_SWEDISH |
0x1d |
Swedish |
LANG_THAI |
0x1e |
Thai |
LANG_TURKISH |
0x1f |
Turkish |
LANG_URDU |
0x20 |
Urdu |
LANG_INDONESIAN |
0x21 |
Indonesian |
LANG_UKRAINIAN |
0x22 |
Ukrainian |
LANG_BELARUSIAN |
0x23 |
Belarusian |
LANG_SLOVENIAN |
0x24 |
Slovenian |
LANG_ESTONIAN |
0x25 |
Estonian |
LANG_LATVIAN |
0x26 |
Latvian |
LANG_LITHUANIAN |
0x27 |
Lithuanian |
LANG_FARSI |
0x29 |
Farsi |
LANG_VIETNAMESE |
0x2a |
Vietnamese |
LANG_ARMENIAN |
0x2b |
Armenian |
LANG_AZERI |
0x2c |
Azeri |
LANG_BASQUE |
0x2d |
Basque |
LANG_MACEDONIAN |
0x2f |
FYRO Macedonian |
LANG_AFRIKAANS |
0x36 |
Afrikaans |
LANG_GEORGIAN |
0x37 |
Georgian |
LANG_FAEROESE |
0x38 |
Faeroese |
LANG_HINDI |
0x39 |
Hindi |
LANG_MALAY |
0x3e |
Malay |
LANG_KAZAK |
0x3f |
Kazak |
LANG_KYRGYZ |
0x40 |
Kyrgyz |
LANG_SWAHILI |
0x41 |
Swahili |
LANG_UZBEK |
0x43 |
Uzbek |
LANG_TATAR |
0x44 |
Tatar |
LANG_BENGALI |
0x45 |
Not supported |
LANG_PUNJABI |
0x46 |
Punjabi |
LANG_GUJARATI |
0x47 |
Gujarati |
LANG_ORIYA |
0x48 |
Not supported |
LANG_TAMIL |
0x49 |
Tamil |
LANG_TELUGU |
0x4a |
Telugu |
LANG_KANNADA |
0x4b |
Kannada |
LANG_MALAYALAM |
0x4c |
Not supported |
LANG_ASSAMESE |
0x4d |
Not supported |
LANG_MARATHI |
0x4e |
Marathi |
LANG_SANSKRIT |
0x4f |
Sanskrit |
LANG_MONGOLIAN |
0x50 |
Mongolian |
LANG_GALICIAN |
0x56 |
Galician |
LANG_KONKANI |
0x57 |
Konkani |
LANG_MANIPURI |
0x58 |
Not supported |
LANG_SINDHI |
0x59 |
Not supported |
LANG_SYRIAC |
0x5a |
Syriac |
LANG_KASHMIRI |
0x60 |
Not supported |
LANG_NEPALI |
0x61 |
Not supported |
LANG_DIVEHI |
0x65 |
Divehi |
LANG_INVARIANT |
0x7f |
Annexe 3 Chassis type
Nombre |
Cas |
1 |
Other |
2 |
Unknown |
3 |
Desktop |
4 |
Low Profile Desktop |
5 |
Pizza Box |
6 |
Mini Tower |
7 |
Tower |
8 |
Portable |
9 |
LapTop |
10 |
Notebook |
11 |
Hand Held |
12 |
Docking Station |
13 |
All in One |
14 |
Sub Notebook |
15 |
Space-saving |
16 |
Lunch Box |
17 |
Main Server Chassis |
18 |
Expansion Chassis |
19 |
SubChassis |
20 |
Bus Expansion Chassis |
21 |
Peripheral Chassis |
22 |
RAID Chassis |
23 |
Rack Mount Chassis |
24 |
Multi-system chassis. |
Schéma