Réduire le volume du journal des événements de sécurité
Activez uniquement les sous-catégories d’audit dont FileAudit a besoin afin de réduire le nombre d’événements écrits dans le journal de sécurité de votre serveur de fichiers.
FileAudit active automatiquement toutes les sous-catégories de la stratégie Auditer l'accès aux objets, mais l’audit n’en utilise que trois. Configurer uniquement ces trois sous-catégories dans la Configuration avancée de la stratégie d’audit empêche le serveur de fichiers de journaliser des événements que FileAudit ne lit jamais.
Sur le serveur de fichiers surveillé par FileAudit, ouvrez la console Stratégie de sécurité locale.
Développez Stratégies d’audit système, Objet de stratégie de groupe local.
Définissez les trois sous-catégories suivantes :
Auditer le partage de fichiers détaillé : Succès et Échec
Auditer le système de fichiers : Succès et Échec
Auditer la manipulation des handles : Échec

Note
⚠️ Important
Quelle que soit la méthode utilisée, la configuration de la Configuration avancée de la stratégie d’audit remplace la stratégie d’audit par défaut (de base) sur le serveur de fichiers.
Pour appliquer les mêmes paramètres sans utiliser la console, exécutez ces commandes dans une invite de commandes élevée sur le serveur de fichiers :
auditpol /set /subcategory:"File System" /success:enable /failure:enable
auditpol /set /subcategory:"Detailed File Share" /success:enable /failure:enable
auditpol /set /subcategory:"Handle Manipulation" /success:disable /failure:enableFileAudit ne peut pas détecter la Configuration avancée de la stratégie d’audit. Pendant son processus de vérification, il vous invite à réinitialiser l’audit Accès aux objets. Pour éviter cette invite, sélectionnez Me laisser configurer moi-même l’audit de l’accès aux objets lorsque cela vous est demandé.

Pour la configuration initiale de l’audit et le fonctionnement du processus de vérification, consultez Gérer l’audit Windows.