Comptes
FileAudit scanne en temps réel le journal de sécurité Microsoft de la machine auditée afin de capturer tous les événements d'accès aux fichiers. L'identifiant utilisé par défaut pour se connecter à la machine auditée est celui défini pour le service FileAudit.
Cette opération requiert le privilège d'administrateur local de la machine cible. Si le compte/mot de passe défini pour le service FileAudit ne possède pas ce privilège sur l'ensemble des machines auditées, il est possible de définir dans cette section un ou plusieurs identifiants de dépersonnalisation. Ils seront alors automatiquement utilisés si nécessaire.
Cliquez sur 'Ajouter un compte' et saisissez les informations relatives à celui-ci :
Veuillez noter que le service Fileaudit a besoin que le compte de dépersonnalisation ajouté dans la console FileAudit, fasse également parti de la stratégie locale Log on as a Batch job”
Par default les comptes administrateurs du domaine ("Administrateurs") font partis de cette stratégie et donc il n'est pas nécessaire de modifier cette stratégie en temps normal en utilisant un compte administrateur du domaine mais il arrive parfois qu'il soit nécessaire d'ajouter manuellement le compte de dépersonnalisation configuré dans cette stratégie car les permissions liées à cette stratégie ont été modifiées.