---
locale: "fr"
updated_at: "2026-08-04T10:04:13.158Z"
canonical: "https://www.isdecisions.com/fr/fileaudit/docs/guides/configuration/avancee/reduire-volume-journal-evenements-securite"
---

# Réduire le volume du journal des événements de sécurité

Supprimer les événements que la politique d'audit de FileAudit écrit dans le journal de sécurité du serveur de fichiers.

## Activer uniquement les sous-catégories d’audit requises

FileAudit active automatiquement toutes les sous-catégories de la stratégie [Auditer l'accès aux objets](/fileaudit/docs/reference/core-concepts/windows-audit#stratgie-auditer-laccs-aux-objets-mthode-simple), mais l’audit n’en utilise que trois. Configurer uniquement ces trois sous-catégories dans la **Configuration avancée de la stratégie d’audit** empêche le serveur de fichiers de journaliser des événements que FileAudit ne lit jamais.

1. Sur le serveur de fichiers surveillé par FileAudit, ouvrez la console  **Stratégie de sécurité locale**.
2. Développez **Stratégies d’audit système, Objet de stratégie de groupe local**.
3. Définissez les trois sous-catégories suivantes :
  - **Auditer le partage de fichiers détaillé **: Succès et Échec
  - **Auditer le système de fichiers **: Succès et Échec
  - **Auditer la manipulation des handles **: Échec

![](https://a.storyblok.com/f/122374/857x538/9ec4d9e1a3/local-security-policy.png)

> **Note**
>
> **⚠️ Important**
> Quelle que soit la méthode utilisée, la configuration de la **Configuration avancée de la stratégie d’audit** remplace la stratégie d’audit par défaut (de base) sur le serveur de fichiers.

## Configurer les sous-catégories avec auditpol

Pour appliquer les mêmes paramètres sans utiliser la console, exécutez ces commandes dans une invite de commandes élevée sur le serveur de fichiers :

```powershell
auditpol /set /subcategory:"File System" /success:enable /failure:enable
auditpol /set /subcategory:"Detailed File Share" /success:enable /failure:enable
auditpol /set /subcategory:"Handle Manipulation" /success:disable /failure:enable
```

## Maintenir FileAudit informé de votre stratégie d’audit avancée

FileAudit ne peut pas détecter la **Configuration avancée de la stratégie d’audit**. Pendant son processus de vérification, il vous invite à réinitialiser l’audit **Accès aux objets**. Pour éviter cette invite, sélectionnez **Me laisser configurer moi-même l’audit de l’accès aux objets** lorsque cela vous est demandé.

![](https://a.storyblok.com/f/122374/766x705/6b05a84b8a/activer-audit-access-object-manuellement.png)

Pour la configuration initiale de l’audit et le fonctionnement du processus de vérification, consultez [Gérer l’audit Windows](/fileaudit/docs/guides/operations/manage-windows-audit).
