Tables et champs de la base de données

Référence de chaque table et champ de la base de données FileAudit, couvrant les enregistrements d’événements, les alertes, les permissions, les Snapshots et les données d’analyse.

Publié le 10 juin 2026

Vue d’ensemble des tables

La base de données FileAudit contient les événements d’accès audités, l’historique des alertes, les Snapshots de permissions et les résultats d’analyse. Ces tables constituent la source principale pour l’intégration SIEM, les rapports personnalisés et les requêtes directes sur les données d’audit.

La base de données contient neuf tables, regroupées ici par fonction :

Table

Fonction

Détail

FA_Events

Stocke chaque événement d’accès audité aux fichiers et dossiers

FA_LastEvents

Suivi interne du dernier événement analysé par ordinateur

FA_ALERT

Historique de toutes les alertes déclenchées par la fonctionnalité Alertes

SNAPSHOTS

Index des Snapshots

REALFILES

Inventaire des fichiers capturés dans un Snapshot

REALFOLDERS

Inventaire des dossiers capturés dans un Snapshot

ACES

Entrées de contrôle d’accès, ou permissions NTFS, des objets analysés

SCANERRORS

Erreurs et avertissements journalisés pendant une analyse de Snapshot

SERVERS

Inventaire des ordinateurs analysés

Plusieurs champs numériques encodent leurs valeurs sous forme de masques de bits ou d’identifiants. Ils sont décodés dans les Annexes à la fin de cette page.

Note

Les descriptions de champs laissées vides dans les tableaux ci-dessous ne sont volontairement pas documentées : ces champs sont réservés, utilisés en interne ou non renseignés actuellement.

Tables d’événements d’audit

Ces deux tables assurent la fonction principale d’audit. FA_Events stocke les événements d’accès que vous interrogez pour les rapports et l’intégration SIEM. FA_LastEvents est utilisée en interne pour suivre la progression de l’analyse.

FA_Events

FA_Events enregistre chaque accès audité à un fichier ou un dossier. Il s’agit de la table principale pour les rapports et l’intégration SIEM.

Nom

Type

Description

Computer

String

Nom NetBIOS de l’ordinateur sur lequel se trouve le fichier ou dossier audité.

FileName

String

Chemin du fichier ou dossier audité.

UserAccount

String

Compte utilisateur ayant accédé au fichier ou dossier.

DomainName

String

Domaine du compte utilisateur ayant accédé au fichier ou dossier.

Process

String

Processus utilisé pour accéder au fichier ou dossier. Disponible uniquement lorsque l’accès est effectué localement.

Accepted

Number

1 = autorisé, 0 = rejeté.

AccessRights

Number

Droits utilisés pour accéder au fichier ou dossier. Voir Masque de bits AccessRights.

Privileges

Number

Privilèges utilisés pour accéder au fichier ou dossier. Voir Masque de bits Privileges.

AccessId

Number

Opération d’accès déterminée par FileAudit. Voir Opérations AccessId.

RecordNumber

Number

Numéro d’enregistrement de l’événement dans le journal de sécurité Windows.

EventTime

DateTime

Date et heure locales de l’accès.

EventLocalTime

DateTime

Réservé. Ne pas utiliser.

ObjectType

Number

0 = inconnu, 1 = dossier, 2 = fichier.

ClientAddress

String

Adresse IP du client depuis lequel l’accès a été effectué. Disponible uniquement lorsque l’accès est effectué à distance.

LogonId

String

ID de connexion du jeton d’accès utilisateur utilisé pour l’accès.

Id

Number

Clé primaire, automatiquement incrémentée pour chaque nouvel enregistrement.

ClientName

String

Nom de la machine cliente depuis laquelle l’accès a été effectué. Disponible uniquement lorsque ClientAddress est présent.

UniqueId

String

Identifiant unique par événement d’accès.

OldFileName

String

Ancien chemin du fichier ou dossier avant un déplacement ou un renommage. Objets cloud uniquement.

FileUniqueId

String

Identifiant unique par fichier ou dossier. Ne change pas lors d’un déplacement ou d’un renommage. Objets cloud uniquement.

NewFileName

String

Nouveau chemin après un déplacement ou un renommage.

OldSd

String

Descripteur de sécurité de l’objet avant un événement de changement de permissions.

NewSd

String

Descripteur de sécurité de l’objet après un événement de changement de permissions.

FA_LastEvents

FA_LastEvents est utilisée en interne par FileAudit pour suivre les événements qui ont déjà été analysés, afin que chaque analyse traite uniquement les nouveaux événements.

Nom

Type

Description

Computer

String

Nom NetBIOS de l’ordinateur sur lequel se trouve le fichier ou dossier audité.

RecordNumber

Number

Numéro d’enregistrement du dernier événement analysé depuis le journal de sécurité Windows.

EventTime

DateTime

Date et heure, en UTC, du dernier événement analysé depuis le journal de sécurité Windows.

Historique des alertes

FA_ALERT

FA_ALERT stocke l’historique de toutes les alertes déclenchées par la fonctionnalité Alertes.

Nom du champ

Type de données

Description

AlertType

Number

Type d’alerte (accès unitaire ou accès en masse).

AlertTime

DateTime

Heure à laquelle l’alerte a été déclenchée.

Status

Number

État de l’accès (succès ou refusé.

AlertName

String

Nom de l’alerte.

ServerName

String

Nom du serveur sur lequel l’alerte a été déclenchée.

DomainName

String

Domaine du compte utilisateur ayant accédé au fichier ou dossier.

UserName

String

Nom de l’utilisateur ayant accédé au fichier ou dossier.

Path

String

Chemin des fichiers ou dossiers sur lesquels l’alerte a été déclenchée.

ClientName

String

Nom de la machine cliente depuis laquelle l’alerte a été déclenchée.

ClientAddress

String

Liste des adresses IP clientes depuis lesquelles l’alerte a été déclenchée.

AccessType

Number

Liste des types d’accès qui ont déclenché l’alerte.

MailRecipient

String

Liste des destinataires e-mail informés du déclenchement de l’alerte.

Script

String

Noms des scripts exécutés par l’alerte.

Process

String

Nom du processus qui a déclenché l’alerte.

EffectiveCount

Number

Nombre d’événements détectés pour déclencher l’alerte, pour un accès en masse.

EffectiveTimePeriodInSec

Number

Période entre le premier et le dernier événement ayant déclenché l’alerte, pour un accès en masse.

Permissions et snapshots

Ces tables stockent les Snapshots de permissions et de propriétés réalisés sur les ordinateurs audités. SNAPSHOTS indexe chaque Snapshot ; REALFILES et REALFOLDERS contiennent l’inventaire des fichiers et dossiers capturés ; ACES contient les entrées de contrôle d’accès des objets analysés.

SNAPSHOTS

SNAPSHOTS liste tous les Snapshots disponibles dans la base de données. Chaque Snapshot est identifié par le champ id_snapshot.

Nom du champ

Type de données

Description

id_snapshot

Number

Identifiant du snapshot.

shot_time

DateTime

Heure à laquelle l’analyse du Snapshot a commencé.

config_file

String

description

String

REALFILES

REALFILES décrit tous les fichiers capturés sur vos ordinateurs Windows, ou un sous-ensemble si des masques de fichiers ou des restrictions de dossiers sont définis.

Nom du champ

Type de données

Description

Id_realfiles

Number

Identifiant de ce fichier.

server_name

String

Nom ou adresse réseau de l’ordinateur associé.

id_snapshot

Number

Numéro automatique du Snapshot.

pathname

String

Chemin complet du fichier.

filename

String

attribs

Number

Masque de bits indiquant les attributs du fichier. Voir Attributs des fichiers et dossiers..

realsize

Number

Taille réelle du fichier.

compressedsize

Number

Taille compressée du fichier.

time_created

DateTime

Heure à laquelle le fichier a été créé.

time_modified

DateTime

time_accessed

DateTime

account_name

String

Propriétaire du fichier.

id_Acl

Number

REALFOLDERS

REALFOLDERS décrit tous les dossiers capturés sur vos ordinateurs Windows, ou un sous-ensemble.

Nom du champ

Type de données

Description

id_snapshot

Number

Numéro automatique du snapshot.

server_name

String

Nom NetBIOS du serveur, sans les deux barres obliques inverses initiales.

id_realfolder

Number

Identifiant de ce dossier. Utilisé pour lier des tables telles que aces.object_id.

id_share

Number

Lien vers le partage si le dossier est partagé (table shares).

pathname

String

Chemin complet du dossier.

foldername

String

Nom du dossier.

attribs

Number

Masque de bits indiquant les attributs du dossier. Voir Attributs des fichiers et dossiers.

time_created

DateTime

Heure à laquelle le dossier a été créé.

account_name

String

Propriétaire du dossier.

realsize

Number

Taille du dossier incluant tous les sous-répertoires et fichiers (en octets).

compressedsize

Number

Non analysé actuellement.

NbFiles

Number

Nombre de fichiers dans le dossier.

NbFolders

Number

Nombre de sous-dossiers dans le dossier.

time_accessed

DateTime

Heure du dernier accès.

rootsize

Number

Taille de tous les fichiers à la racine du dossier.

id_Acl

Number

id_scan

Number

ACES

ACES contient les entrées de contrôle d’accès, ou ACE, des objets analysés.

Nom du champ

Type de données

Description

id_snapshot

Number

Numéro automatique du Snapshot.

object_id

Number

Identifiant d’un fichier, voir REALFILES, ou d’un dossier, voir REALFOLDERS.

type

Number

Type d’accès : 1 = ACCESS_ALLOWED_ACE_TYPE, 0 = ACCESS_DENIED_ACE_TYPE.

rightmask

Number

Masque de bits décrivant l’accès, autorisé ou refusé. Voir Masque des droits ACE.

aceflags

Number

account_name

String

Nom complet du compte correspondant à l’ACE.

Rights

String

Droits d’accès sous la forme rwxd : read, write, execute, delete.

SCANERRORS

Le scanner enregistre dans cette table toutes les erreurs et tous les avertissements qui se produisent pendant une analyse. Une erreur signifie que l’ordinateur n’a pas été analysé. Un avertissement signifie que certaines informations seront manquantes pour l’ordinateur.

Nom du champ

Type de données

Description

id_snapshot

Number

Numéro automatique du Snapshot.

server_name

String

Nom ou adresse réseau de l’ordinateur associé.

EventLevel

Number

0 = avertissement, 1 = erreur.

EventCode

Number

Numéro d’erreur d’analyse. Voir Codes d’erreur et d’avertissement d’analyse.

SERVERS

SERVERS décrit la liste des ordinateurs, avec leur nom, leur type, leurs commentaires et leur service pack.

Nom du champ

Type de données

Description

id_snapshot

Number

Identifiant du Snapshot.

server_name

String

Nom NetBIOS du serveur, sans les deux barres obliques inverses initiales.

domain_name

String

Nom du domaine ou du groupe de travail auquel le serveur appartient.

type

Number

Masque de bits décrivant le type de serveur. Voir Type de serveur.

texttype

String

Chaîne de texte lisible décrivant la valeur du type.

comments

String

Commentaires sur le serveur.

maxusers

Number

Nombre maximal d’utilisateurs connectés simultanément. Une valeur de -1 signifie qu’il n’y a pas de limite.

userspath

String

Chemin vers les répertoires utilisateurs.

sp

String

Service pack Windows NT installé.

install_date

Date

Date d’installation du système d’exploitation.

bios_type

String

Description du BIOS.

bios_date

String

Date du BIOS.

os

String

Système d’exploitation actif.

OSLevel

0 = station de travail, 1 = serveur, 2 = serveur avancé.

wmi

Number

1 si Windows Management Instrumentation est actif sur l’ordinateur, sinon 0.

ram

Number

Quantité de mémoire physique, en Mo.

ramUsed

Number

Mémoire utilisée (en Mo).

dns_hostname

String

dns_domainname

String

dns_nameservers

String

dns_suffixes

String

Manufacturer

String

Fabricant de l’ordinateur.

Model

String

Modèle de l’ordinateur.

Serial

String

Numéro de série de l’ordinateur.

MotherBoard

String

MBSerial

String

Numéro de série de la carte mère.

MBManufacturer

String

Fabricant de la carte mère.

SmBIOSVersion

String

Version prise en charge de la norme SMBIOS.

DComEnabled

Number

0 = DCOM désactivé, 1 = DCOM activé.

RegisteredOwner

String

Nom de l’utilisateur enregistré.

RegisteredOrganization

String

Nom de l’entreprise enregistrée.

LastUser

String

Dernier utilisateur connecté (account_name).

SystemRoot

String

Répertoire du système d’exploitation (généralement c:\winnt ou c:\windows).

ProgramFilesDir

String

Généralement c:\program files.

CommonFilesDir

String

Généralement c:\program files\Common Files.

BootTime

Number

Intervalle de temps, en jours, depuis le dernier démarrage de la machine.

IdleTime

Number

Temps d’inactivité, en jours, depuis le dernier démarrage. Pourcentage de temps processeur utilisé = 100 - IdleTime / BootTime * 100.

ScanTime

Time

Heure d’analyse.

IEVersion

Number

Version d’Internet Explorer.

IESPNumber

Number

Service pack d’Internet Explorer.

LanguageId

Number

Langue du système d’exploitation. Voir ID de langue du serveur.

CanonicalName

String

Nom canonique de l’ordinateur dans Active Directory.

Container

String

Conteneur de l’ordinateur dans Active Directory.

ComputerState

Number

1 = redémarrage requis, 0 = aucun redémarrage requis.

ChassisType

Number

Type de boîtier de l’ordinateur. Voir Type de châssis du serveur.

ChipSet

String

Platform

Number

Edition

String

Édition.

Annexes

Ces tableaux décodent les masques de bits et les identifiants numériques utilisés dans les champs ci-dessus.

Masque de bits AccessRights

Le champ AccessRights, dans FA_Events, est une combinaison de bits. L’extraction de droits individuels nécessite des opérations bit à bit.

Bit

Indicateur

Description

0

FILE_READ_DATA

Lister le dossier / lire les données

1

FILE_WRITE_DATA

Créer des fichiers / écrire des données

2

FILE_APPEND_DATA

Créer des dossiers / ajouter des données

3

FILE_READ_EA

Lire les attributs étendus

4

FILE_WRITE_EA

Écrire les attributs étendus

5

FILE_EXECUTE

Parcourir le dossier / exécuter le fichier

7

FILE_READ_ATTRIBUTES

Lire les attributs

8

FILE_WRITE_ATTRIBUTES

Écrire les attributs

16

DELETE

Supprimer

17

READ_CONTROL

Lire les permissions

18

WRITE_DAC

Modifier les permissions

19

WRITE_OWNER

Prendre possession

20

SYNCHRONIZE

24

ACCESS_SYSTEM_SECURITY

Masque de bits Privileges

Le champ Privileges, dans FA_Events, est une combinaison de bits.

Bit

Privilège

5

SeSecurityPrivilege

6

SeTakeOwnershipPrivilege

14

SeBackupPrivilege

15

SeRestorePrivilege

Opérations AccessId

Le champ AccessId, dans FA_Events, identifie l’opération d’accès déterminée par FileAudit. Les opérations marquées Cloud s’appliquent uniquement aux objets cloud.

Identifier

Opération

Description

0

Delete

Le fichier ou dossier a été supprimé, déplacé ou renommé.

1

Ownership

Un utilisateur a pris possession du fichier ou dossier.

2

Permissions

Un utilisateur a modifié les permissions du fichier ou dossier.

3

Write

Le fichier a été ouvert en mode écriture.

4

Execute

Le fichier est un exécutable et a été exécuté par un utilisateur.

5

Read

Le fichier a été ouvert en mode lecture.

6

System

Une tentative de lecture ou d’écriture de la liste de contrôle d’accès système du fichier ou dossier a été effectuée. Cela signifie généralement qu’un utilisateur a affiché les propriétés de l’objet dans l’Explorateur Windows.

7

Write Attributes

Un attribut de fichier a été modifié.

8

Other

9

Creation (Cloud)

Le fichier a été créé.

10

Move (Cloud)

Le fichier a été déplacé.

11

Rename (Cloud)

Le fichier a été renommé.

12

Lock (Cloud)

13

Unlock (Cloud)

14

Copy (Cloud)

Le fichier a été copié.

15

Download (Cloud)

Le fichier a été téléchargé.

16

Restore (Cloud)

Le fichier a été restauré.

17

Revert (Cloud)

Le fichier a été rétabli.

18

Share (Cloud)

Le fichier a été partagé.

19

Unshare (Cloud)

Le partage du fichier a été annulé.

20

Check In (Cloud)

Un utilisateur a archivé un fichier dans SharePoint Online.

21

Check Out (Cloud)

Un utilisateur a tenté d’extraire un fichier dans SharePoint Online.

22

Undo Check Out (Cloud)

Un utilisateur a annulé l’extraction d’un fichier dans SharePoint Online.

23

Destroy (Cloud)

Le fichier a été supprimé de la corbeille.

Attributs des fichiers et dossiers

Le champ attribs, dans REALFILES et REALFOLDERS, est un masque de bits des attributs de fichiers Windows standard.

Constante symbolique

Valeur

Signification

FILE_ATTRIBUTE_ARCHIVE

0x00000020

Le fichier ou répertoire est un fichier ou répertoire archivé. Les applications utilisent cet attribut pour marquer les fichiers à sauvegarder ou à supprimer.

FILE_ATTRIBUTE_COMPRESSED

0x00000800

Le fichier ou répertoire est compressé. Pour un répertoire, la compression est la valeur par défaut pour les nouveaux fichiers et sous-répertoires créés.

FILE_ATTRIBUTE_DIRECTORY

0x00000010

Le handle identifie un répertoire.

FILE_ATTRIBUTE_ENCRYPTED

0x00000040

Le fichier ou répertoire est chiffré. Pour un répertoire, le chiffrement est la valeur par défaut pour les nouveaux fichiers et sous-répertoires créés.

FILE_ATTRIBUTE_HIDDEN

0x00000002

Le fichier ou répertoire est masqué. Il n’est pas inclus dans une liste de répertoire ordinaire.

FILE_ATTRIBUTE_NORMAL

0x00000080

Le fichier ou répertoire n’a aucun autre attribut défini. Valide uniquement lorsqu’il est utilisé seul.

FILE_ATTRIBUTE_OFFLINE

0x00001000

Les données du fichier ne sont pas immédiatement disponibles. Les données ont été physiquement déplacées vers un stockage hors ligne.

FILE_ATTRIBUTE_READONLY

0x00000001

Le fichier ou répertoire est en lecture seule. Les applications peuvent lire le fichier, mais ne peuvent pas y écrire ni le supprimer.

FILE_ATTRIBUTE_REPARSE_POINT

0x00000400

Le fichier possède un point de réanalyse associé.

FILE_ATTRIBUTE_SPARSE_FILE

0x00000200

Le fichier est un fichier fragmenté.

FILE_ATTRIBUTE_SYSTEM

0x00000004

Le fichier ou répertoire fait partie du système d’exploitation ou est utilisé exclusivement par celui-ci.

FILE_ATTRIBUTE_TEMPORARY

0x00000100

Le fichier est utilisé pour le stockage temporaire. Il doit être supprimé par l’application dès qu’il n’est plus nécessaire.

Masque des droits ACE

Le champ rightmask, dans ACES, décrit l’accès accordé ou refusé. Les bits 0 à 15 contiennent les droits spécifiques à l’objet. Les bits 16 à 31 contiennent les droits standard et génériques.

Bit

Indicateur

Signification

0-15

Droits spécifiques

Masque d’accès spécifique au type d’objet.

16

DELETE

Accès en suppression.

17

READ_CONTROL

Accès en lecture au propriétaire, au groupe et à la liste de contrôle d’accès discrétionnaire, ou ACL, du descripteur de sécurité.

18

WRITE_DAC

Accès en écriture à la liste de contrôle d’accès discrétionnaire, ou ACL.

19

WRITE_OWNER

Accès en écriture au propriétaire.

20

SYNCHRONIZE

Accès en synchronisation.

24

ACCESS_SYSTEM_SECURITY

Accès à une ACL système. Nécessite un privilège spécifique sur le processus appelant.

25

MAXIMUM_ALLOWED

Maximum autorisé.

26-27

Reserved

28

GENERIC_ALL

Accès générique total.

29

GENERIC_EXECUTE

Exécution générique.

30

GENERIC_WRITE

Écriture générique.

31

GENERIC_READ

Lecture générique.

Codes d’erreur et d’avertissement d’analyse

Le champ EventCode, dans SCANERRORS, identifie l’erreur ou l’avertissement d’analyse. EventLevel indique si l’entrée est une erreur ou un avertissement.

Code

Nom symbolique

Niveau

Description

0

SCAN_ERROR_NAME_RESOLUTION

Error

Impossible de résoudre le nom.

1

SCAN_ERROR_PING

Error

Impossible d’effectuer un ping.

2

SCAN_ERROR_NETPATH_NOTFOUND

Error

Chemin réseau introuvable.

3

SCAN_ERROR_REMOTEREG

Error

Impossible d’accéder au registre.

4

SCAN_ERROR_ACCESS_DENIED

Error

Accès refusé.

5

SCAN_ERROR_CONNECT

Error

Impossible de se connecter.

6

SCAN_ERROR_COMPUTER_REC

Error

Impossible d’insérer l’ordinateur dans la base de données.

7

SCAN_ERROR_LICENSE_SERVERS

Error

Licences serveur insuffisantes.

8

SCAN_ERROR_LICENSE_WKSTAS

Error

Licences poste de travail insuffisantes.

9

SCAN_ERROR_OTHER

Error

Erreur non spécifiée.

10

SCAN_ERROR_EXCEPTION

Error

Erreur inattendue.

100

SCAN_WARNING_SMBIOS_INITDENIED

Warning

Analyse avancée : initialisation refusée.

101

SCAN_WARNING_SMBIOS_RPCUNAVAILABLE

Warning

Analyse avancée : serveur RPC indisponible.

102

SCAN_WARNING_SMBIOS_NODATA

Warning

Analyse avancée : aucune donnée SMBIOS.

103

SCAN_WARNING_SMBIOS_OTHER

Warning

Erreur d’analyse avancée.

104

SCAN_WARNING_NOADMINSHARES

Warning

Aucun partage administratif.

105

SCAN_WARNING_DBINSERTION

Warning

Erreur d’insertion dans la base de données.

106

SCAN_WARNING_OTHER

Warning

Avertissement non spécifié.

107

SCAN_WARNING_ERRORSHARES

Warning

Impossible d’analyser les partages.

108

SCAN_WARNING_ERRORSERVICES

Warning

Impossible d’analyser les services.

109

SCAN_WARNING_EXCEPTION

Warning

Avertissement inattendu.

1000

SCAN_DOMAIN_ERROR_OU

Domain error

Impossible de récupérer les ordinateurs depuis le catalogue global.

1001

SCAN_DOMAIN_ERROR_LIST

Domain error

Impossible de trouver un contrôleur de domaine.

1002

SCAN_DOMAIN_ERROR_CONTROLLER

Domain error

Impossible de récupérer les ordinateurs depuis le contrôleur de domaine.

Type de serveur

Le champ type, dans SERVERS, est un masque de bits décrivant le type de serveur.

Constante symbolique

Valeur

Signification

SV_TYPE_WORKSTATION

0x00000001

Toutes les stations de travail LAN Manager.

SV_TYPE_SERVER

0x00000002

Tous les serveurs LAN Manager.

SV_TYPE_SQLSERVER

0x00000004

Tout serveur exécutant Microsoft SQL Server.

SV_TYPE_DOMAIN_CTRL

0x00000008

Contrôleur principal de domaine.

SV_TYPE_DOMAIN_BAKCTRL

0x00000010

Contrôleur secondaire de domaine.

SV_TYPE_TIMESOURCE

0x00000020

Serveur exécutant le service Timesource.

SV_TYPE_AFP

0x00000040

Serveurs Apple File Protocol.

SV_TYPE_NOVELL

0x00000080

Serveurs Novell.

SV_TYPE_DOMAIN_MEMBER

0x00000100

Membre d’un domaine LAN Manager 2.x.

SV_TYPE_PRINT

0x00000200

Serveur partageant une file d’impression.

SV_TYPE_DIALIN

0x00000400

Serveur exécutant un service d’accès entrant.

SV_TYPE_XENIX_SERVER

0x00000800

Serveur Xenix.

SV_TYPE_NT

0x00001000

Windows NT (station de travail ou serveur).

SV_TYPE_WFW

0x00002000

Serveur exécutant Windows for Workgroups.

SV_TYPE_MFPN

0x00004000

Microsoft File and Print for NetWare.

SV_TYPE_SERVER_NT

0x00008000

Serveur Windows NT non contrôleur de domaine.

SV_TYPE_POTENTIAL_BROWSER

0x00010000

Serveur pouvant exécuter le service Browser.

SV_TYPE_BACKUP_BROWSER

0x00020000

Serveur exécutant un service Browser en tant que sauvegarde.

SV_TYPE_MASTER_BROWSER

0x00040000

Serveur exécutant le service Browser maître.

SV_TYPE_DOMAIN_MASTER

0x00080000

Serveur exécutant le Browser maître de domaine.

SV_TYPE_WINDOWS

0x00400000

Windows 95 ou version ultérieure.

SV_TYPE_LOCAL_LIST_ONLY

0x40000000

Serveurs maintenus par le browser.

SV_TYPE_DOMAIN_ENUM

0x80000000

Domaine principal.

SV_TYPE_ALL

0xFFFFFFFF

Tous les serveurs.

ID de langue du serveur

Le champ LanguageId, dans SERVERS, identifie la langue du système d’exploitation.

Constante symbolique

Valeur

Signification

LANG_NEUTRAL

0x00

Neutre

LANG_ARABIC

0x01

Arabe

LANG_BULGARIAN

0x02

Bulgare

LANG_CATALAN

0x03

Catalan

LANG_CHINESE

0x04

Chinois

LANG_CZECH

0x05

Tchèque

LANG_DANISH

0x06

Danois

LANG_GERMAN

0x07

Allemand

LANG_GREEK

0x08

Grec

LANG_ENGLISH

0x09

Anglais

LANG_SPANISH

0x0a

Espagnol

LANG_FINNISH

0x0b

Finnois

LANG_FRENCH

0x0c

Français

LANG_HEBREW

0x0d

Hébreu

LANG_HUNGARIAN

0x0e

Hongrois

LANG_ICELANDIC

0x0f

Islandais

LANG_ITALIAN

0x10

Italien

LANG_JAPANESE

0x11

Japonais

LANG_KOREAN

0x12

Coréen

LANG_DUTCH

0x13

Néerlandais

LANG_NORWEGIAN

0x14

Norvégien

LANG_POLISH

0x15

Polonais

LANG_PORTUGUESE

0x16

Portugais

LANG_ROMANIAN

0x18

Roumain

LANG_RUSSIAN

0x19

Russe

LANG_CROATIAN

0x1a

Croate

LANG_SERBIAN

0x1a

Serbe

LANG_SLOVAK

0x1b

Slovaque

LANG_ALBANIAN

0x1c

Albanais

LANG_SWEDISH

0x1d

Suédois

LANG_THAI

0x1e

Thaï

LANG_TURKISH

0x1f

Turc

LANG_URDU

0x20

Ourdou

LANG_INDONESIAN

0x21

Indonésien

LANG_UKRAINIAN

0x22

Ukrainien

LANG_BELARUSIAN

0x23

Biélorusse

LANG_SLOVENIAN

0x24

Slovène

LANG_ESTONIAN

0x25

Estonien

LANG_LATVIAN

0x26

Letton

LANG_LITHUANIAN

0x27

Lituanien

LANG_FARSI

0x29

Farsi

LANG_VIETNAMESE

0x2a

Vietnamien

LANG_ARMENIAN

0x2b

Arménien

LANG_AZERI

0x2c

Azéri

LANG_BASQUE

0x2d

Basque

LANG_MACEDONIAN

0x2f

Macédonien, ARYM

LANG_AFRIKAANS

0x36

Afrikaans

LANG_GEORGIAN

0x37

Géorgien

LANG_FAEROESE

0x38

Féroïen

LANG_HINDI

0x39

Hindi

LANG_MALAY

0x3e

Malais

LANG_KAZAK

0x3f

Kazakh

LANG_KYRGYZ

0x40

Kirghize

LANG_SWAHILI

0x41

Swahili

LANG_UZBEK

0x43

Ouzbek

LANG_TATAR

0x44

Tatar

LANG_BENGALI

0x45

Non pris en charge

LANG_PUNJABI

0x46

Pendjabi

LANG_GUJARATI

0x47

Gujarati

LANG_ORIYA

0x48

Non pris en charge

LANG_TAMIL

0x49

Tamoul

LANG_TELUGU

0x4a

Télougou

LANG_KANNADA

0x4b

Kannada

LANG_MALAYALAM

0x4c

Non pris en charge

LANG_ASSAMESE

0x4d

Non pris en charge

LANG_MARATHI

0x4e

Marathi

LANG_SANSKRIT

0x4f

Sanskrit

LANG_MONGOLIAN

0x50

Mongol

LANG_GALICIAN

0x56

Galicien

LANG_KONKANI

0x57

Konkani

LANG_MANIPURI

0x58

Non pris en charge

LANG_SINDHI

0x59

Non pris en charge

LANG_SYRIAC

0x5a

Syriaque

LANG_KASHMIRI

0x60

Non pris en charge

LANG_NEPALI

0x61

Non pris en charge

LANG_DIVEHI

0x65

Divehi

LANG_INVARIANT

0x7f

Type de châssis du serveur

Le champ ChassisType, dans SERVERS, identifie le boîtier de l’ordinateur.

Valeur

Boîtier

1

Autre

2

Inconnu

3

Ordinateur de bureau

4

Ordinateur de bureau compact

5

Boîtier pizza box

6

Mini-tour

7

Tour

8

Portable

9

Ordinateur portable

10

Notebook

11

Appareil tenu à la main

12

Station d’accueil

13

Tout-en-un

14

Subnotebook

15

Faible encombrement

16

Lunch box

17

Châssis principal de serveur

18

Châssis d’extension

19

Sous-châssis

20

Châssis d’extension de bus

21

Châssis périphérique

22

Châssis RAID

23

Châssis monté en rack

24

Châssis multi-système