Réduire le volume du journal des événements de sécurité

Activez uniquement les sous-catégories d’audit dont FileAudit a besoin afin de réduire le nombre d’événements écrits dans le journal de sécurité de votre serveur de fichiers.

Publié le 13 juillet 2026

Activer uniquement les sous-catégories d’audit requises

FileAudit active automatiquement toutes les sous-catégories de la stratégie Auditer l'accès aux objets, mais l’audit n’en utilise que trois. Configurer uniquement ces trois sous-catégories dans la Configuration avancée de la stratégie d’audit empêche le serveur de fichiers de journaliser des événements que FileAudit ne lit jamais.

  1. Sur le serveur de fichiers surveillé par FileAudit, ouvrez la console Stratégie de sécurité locale.

  2. Développez Stratégies d’audit système, Objet de stratégie de groupe local.

  3. Définissez les trois sous-catégories suivantes :

    • Auditer le partage de fichiers détaillé : Succès et Échec

    • Auditer le système de fichiers : Succès et Échec

    • Auditer la manipulation des handles : Échec

Note

⚠️ Important
Quelle que soit la méthode utilisée, la configuration de la Configuration avancée de la stratégie d’audit remplace la stratégie d’audit par défaut (de base) sur le serveur de fichiers.

Configurer les sous-catégories avec auditpol

Pour appliquer les mêmes paramètres sans utiliser la console, exécutez ces commandes dans une invite de commandes élevée sur le serveur de fichiers :

powershell
auditpol /set /subcategory:"File System" /success:enable /failure:enable
auditpol /set /subcategory:"Detailed File Share" /success:enable /failure:enable
auditpol /set /subcategory:"Handle Manipulation" /success:disable /failure:enable

Maintenir FileAudit informé de votre stratégie d’audit avancée

FileAudit ne peut pas détecter la Configuration avancée de la stratégie d’audit. Pendant son processus de vérification, il vous invite à réinitialiser l’audit Accès aux objets. Pour éviter cette invite, sélectionnez Me laisser configurer moi-même l’audit de l’accès aux objets lorsque cela vous est demandé.

Pour la configuration initiale de l’audit et le fonctionnement du processus de vérification, consultez Gérer l’audit Windows.