Architecture de la base de données

Découvrez quels moteurs de base de données sont pris en charge par FileAudit et comment gérer et dimensionner votre base de données d'audit pour l'environnement de production.

Publié le 17 février 2026

Ce que FileAudit stocke

FileAudit s’appuie sur une base de données centrale afin que les informations affichées dans la console restent disponibles, consultables et cohérentes dans tout l’environnement d’audit.

La base de données contient :

  • les événements d’accès aux fichiers et dossiers collectés depuis le journal de sécurité Windows,

  • l’historique des alertes,

  • les données de Snapshot et d’inventaire,

  • les informations d’autorisations, ou ACL,

  • les métadonnées d’analyse et de serveurs.

Une base de données unique et partagée permet à chaque console et à chaque rapport d’utiliser la même source, quelle que soit la taille du déploiement.

Choisir un moteur de base de données

FileAudit est fourni avec une base de données SQLite gratuite, afin que vous puissiez commencer l’audit immédiatement, sans serveur de base de données externe ni configuration supplémentaire.

Au-delà d’une utilisation d’évaluation, le moteur que vous choisissez détermine la capacité de la base de données à évoluer à mesure que l’activité auditée s’accumule.

Moteur

Limite de taille

Recommandé pour

Exigences et contraintes

SQLite (par défaut)

Espace disque libre sur le lecteur

Évaluation, tests, environnements à faible activité

Fourni dans le package d’installation. Évolutivité et performances limitées en charge.

Microsoft SQL Server (2008+, 32/64-bit)

Aucune limite théorique

Production, environnements vastes ou actifs

Recommandé pour l’évolutivité, la résilience et l’intégration en entreprise.

Microsoft SQL Server Express (2008+, 32/64-bit)

10 GB

PME et petits environnements de production

Édition gratuite. La plupart des fonctionnalités de SQL Server, avec des limites de CPU et de RAM.

MySQL (5.6+)

Engine-dependent

Infrastructure MySQL existante

Nécessite le pilote ODBC. Le connecteur MySQL .NET ne doit pas être installé.

La base de données SQLite par défaut est stockée à l’emplacement suivant : C:\ProgramData\ISDecisions\FileAudit\Database. Vous pouvez la déplacer et mettre à jour le chemin dans les paramètres de base de données.

⚠️ Important

Pour les environnements moyens à grands, IS Decisions recommande fortement Microsoft SQL Server pour l’évolutivité, les performances et la stabilité à long terme.

Opérations du Gestionnaire de base de données

Le gestionnaire de base de données centralise toutes les opérations liées aux bases de données. Vous y accédez depuis la vignette Maintenance de la base de données et de l’audit sur le tableau de bord, ou depuis les Paramètres.

L’écran affiche la connexion actuelle, les informations de base de données (nombre d’enregistrements, événement le plus ancien et le plus récent, taille des données et du fichier) ainsi que les options de planification, avec les onglets Gestionnaire de base de données et Audit en haut.

Maintenance base de données

Le Gestionnaire de base de données propose cinq opérations :

  • Editer : change la base de données de production. Pour conserver vos données actuelles visibles dans la console, utilisez plutôt la migration.

  • Migrer : transfère les données vers une autre base de données, puis définit celle-ci comme base de production. Cette opération couvre les migrations courantes de SQLite vers SQL Server, ou d’un SQL Server vers un autre. Consultez Migrer vers une autre base de données Guide.

  • Archiver : déplace les données de la base de production vers une base de données d’archive, entièrement ou jusqu’à un nombre de jours défini. Consultez Archiver la base de données Guide.

  • Nettoyer : supprime des données, par exemple les enregistrements plus anciens qu’une période définie. Consultez Nettoyer les enregistrements Guide.

  • Planification : automatise le nettoyage ou l’archivage sous forme de tâche récurrente.

Pour configurer une base de données de production à partir de zéro, consultez Configurer la base de données de production Guide.

Vue d’ensemble des tables de la base de données

La base de données FileAudit repose sur les principales tables suivantes :

Table

Contenu

FA_Events

Événements d’accès audités

FA_LastEvents

Suivi interne des derniers événements analysés

FA_ALERT

Historique des alertes déclenchées

SNAPSHOTS

Index des Snapshots

REALFILES / REALFOLDERS

Inventaire des fichiers et dossiers

ACES

Entrées de contrôle d’accès, ou ACL

SCANERRORS

Erreurs et avertissements d’analyse

SERVERS

Inventaire des machines découvertes et analysées

Pour les définitions complètes au niveau des champs, les listes de valeurs et le diagramme entité-relation, consultez Tables et champs de la base de données Référence.

Bonnes pratiques pour la production

  • Utilisez SQL Server en production plutôt que SQLite, qui est destiné à l’évaluation et ne passe pas à l’échelle en cas d’activité soutenue.

  • Surveillez la croissance de la base de données : chaque événement audité s’ajoute à la base et, selon le niveau d’activité, celle-ci peut croître rapidement. Planifiez la rétention avec un nettoyage ou un archivage planifié afin de garder sa taille sous contrôle.

  • Hébergez la base de données sur un serveur dédié et sauvegardé, afin que les données d’audit survivent à une défaillance de l’hôte.

  • Testez les migrations dans un environnement de préproduction avant de les exécuter en production.

  • Alignez-vous sur les standards et les politiques de sauvegarde de votre équipe DBA afin que la base de données d’audit s’intègre aux routines de maintenance existantes.

  • Avant de passer en production, activez votre licence afin de quitter le mode d’essai.