Tables et champs de la base de données
Référence de chaque table et champ de la base de données FileAudit, couvrant les enregistrements d’événements, les alertes, les permissions, les Snapshots et les données d’analyse.
La base de données FileAudit contient les événements d’accès audités, l’historique des alertes, les Snapshots de permissions et les résultats d’analyse. Ces tables constituent la source principale pour l’intégration SIEM, les rapports personnalisés et les requêtes directes sur les données d’audit.
La base de données contient neuf tables, regroupées ici par fonction :
Table | Fonction | Détail |
|---|---|---|
FA_Events | Stocke chaque événement d’accès audité aux fichiers et dossiers | |
FA_LastEvents | Suivi interne du dernier événement analysé par ordinateur | |
FA_ALERT | Historique de toutes les alertes déclenchées par la fonctionnalité Alertes | |
SNAPSHOTS | Index des Snapshots | |
REALFILES | Inventaire des fichiers capturés dans un Snapshot | |
REALFOLDERS | Inventaire des dossiers capturés dans un Snapshot | |
ACES | Entrées de contrôle d’accès, ou permissions NTFS, des objets analysés | |
SCANERRORS | Erreurs et avertissements journalisés pendant une analyse de Snapshot | |
SERVERS | Inventaire des ordinateurs analysés |
Plusieurs champs numériques encodent leurs valeurs sous forme de masques de bits ou d’identifiants. Ils sont décodés dans les Annexes à la fin de cette page.
Note
Les descriptions de champs laissées vides dans les tableaux ci-dessous ne sont volontairement pas documentées : ces champs sont réservés, utilisés en interne ou non renseignés actuellement.
Ces deux tables assurent la fonction principale d’audit. FA_Events stocke les événements d’accès que vous interrogez pour les rapports et l’intégration SIEM. FA_LastEvents est utilisée en interne pour suivre la progression de l’analyse.
FA_Events enregistre chaque accès audité à un fichier ou un dossier. Il s’agit de la table principale pour les rapports et l’intégration SIEM.
Nom | Type | Description |
|---|---|---|
Computer | String | Nom NetBIOS de l’ordinateur sur lequel se trouve le fichier ou dossier audité. |
FileName | String | Chemin du fichier ou dossier audité. |
UserAccount | String | Compte utilisateur ayant accédé au fichier ou dossier. |
DomainName | String | Domaine du compte utilisateur ayant accédé au fichier ou dossier. |
Process | String | Processus utilisé pour accéder au fichier ou dossier. Disponible uniquement lorsque l’accès est effectué localement. |
Accepted | Number | 1 = autorisé, 0 = rejeté. |
AccessRights | Number | Droits utilisés pour accéder au fichier ou dossier. Voir Masque de bits AccessRights. |
Privileges | Number | Privilèges utilisés pour accéder au fichier ou dossier. Voir Masque de bits Privileges. |
AccessId | Number | Opération d’accès déterminée par FileAudit. Voir Opérations AccessId. |
RecordNumber | Number | Numéro d’enregistrement de l’événement dans le journal de sécurité Windows. |
EventTime | DateTime | Date et heure locales de l’accès. |
EventLocalTime | DateTime | Réservé. Ne pas utiliser. |
ObjectType | Number | 0 = inconnu, 1 = dossier, 2 = fichier. |
ClientAddress | String | Adresse IP du client depuis lequel l’accès a été effectué. Disponible uniquement lorsque l’accès est effectué à distance. |
LogonId | String | ID de connexion du jeton d’accès utilisateur utilisé pour l’accès. |
Id | Number | Clé primaire, automatiquement incrémentée pour chaque nouvel enregistrement. |
ClientName | String | Nom de la machine cliente depuis laquelle l’accès a été effectué. Disponible uniquement lorsque ClientAddress est présent. |
UniqueId | String | Identifiant unique par événement d’accès. |
OldFileName | String | Ancien chemin du fichier ou dossier avant un déplacement ou un renommage. Objets cloud uniquement. |
FileUniqueId | String | Identifiant unique par fichier ou dossier. Ne change pas lors d’un déplacement ou d’un renommage. Objets cloud uniquement. |
NewFileName | String | Nouveau chemin après un déplacement ou un renommage. |
OldSd | String | Descripteur de sécurité de l’objet avant un événement de changement de permissions. |
NewSd | String | Descripteur de sécurité de l’objet après un événement de changement de permissions. |
FA_LastEvents est utilisée en interne par FileAudit pour suivre les événements qui ont déjà été analysés, afin que chaque analyse traite uniquement les nouveaux événements.
Nom | Type | Description |
|---|---|---|
Computer | String | Nom NetBIOS de l’ordinateur sur lequel se trouve le fichier ou dossier audité. |
RecordNumber | Number | Numéro d’enregistrement du dernier événement analysé depuis le journal de sécurité Windows. |
EventTime | DateTime | Date et heure, en UTC, du dernier événement analysé depuis le journal de sécurité Windows. |
FA_ALERT stocke l’historique de toutes les alertes déclenchées par la fonctionnalité Alertes.
Nom du champ | Type de données | Description |
|---|---|---|
AlertType | Number | Type d’alerte (accès unitaire ou accès en masse). |
AlertTime | DateTime | Heure à laquelle l’alerte a été déclenchée. |
Status | Number | État de l’accès (succès ou refusé. |
AlertName | String | Nom de l’alerte. |
ServerName | String | Nom du serveur sur lequel l’alerte a été déclenchée. |
DomainName | String | Domaine du compte utilisateur ayant accédé au fichier ou dossier. |
UserName | String | Nom de l’utilisateur ayant accédé au fichier ou dossier. |
Path | String | Chemin des fichiers ou dossiers sur lesquels l’alerte a été déclenchée. |
ClientName | String | Nom de la machine cliente depuis laquelle l’alerte a été déclenchée. |
ClientAddress | String | Liste des adresses IP clientes depuis lesquelles l’alerte a été déclenchée. |
AccessType | Number | Liste des types d’accès qui ont déclenché l’alerte. |
MailRecipient | String | Liste des destinataires e-mail informés du déclenchement de l’alerte. |
Script | String | Noms des scripts exécutés par l’alerte. |
Process | String | Nom du processus qui a déclenché l’alerte. |
EffectiveCount | Number | Nombre d’événements détectés pour déclencher l’alerte, pour un accès en masse. |
EffectiveTimePeriodInSec | Number | Période entre le premier et le dernier événement ayant déclenché l’alerte, pour un accès en masse. |
Ces tables stockent les Snapshots de permissions et de propriétés réalisés sur les ordinateurs audités. SNAPSHOTS indexe chaque Snapshot ; REALFILES et REALFOLDERS contiennent l’inventaire des fichiers et dossiers capturés ; ACES contient les entrées de contrôle d’accès des objets analysés.
SNAPSHOTS liste tous les Snapshots disponibles dans la base de données. Chaque Snapshot est identifié par le champ id_snapshot.
Nom du champ | Type de données | Description |
|---|---|---|
id_snapshot | Number | Identifiant du snapshot. |
shot_time | DateTime | Heure à laquelle l’analyse du Snapshot a commencé. |
config_file | String | |
description | String |
REALFILES décrit tous les fichiers capturés sur vos ordinateurs Windows, ou un sous-ensemble si des masques de fichiers ou des restrictions de dossiers sont définis.
Nom du champ | Type de données | Description |
|---|---|---|
Id_realfiles | Number | Identifiant de ce fichier. |
server_name | String | Nom ou adresse réseau de l’ordinateur associé. |
id_snapshot | Number | Numéro automatique du Snapshot. |
pathname | String | Chemin complet du fichier. |
filename | String | |
attribs | Number | Masque de bits indiquant les attributs du fichier. Voir Attributs des fichiers et dossiers.. |
realsize | Number | Taille réelle du fichier. |
compressedsize | Number | Taille compressée du fichier. |
time_created | DateTime | Heure à laquelle le fichier a été créé. |
time_modified | DateTime | |
time_accessed | DateTime | |
account_name | String | Propriétaire du fichier. |
id_Acl | Number |
REALFOLDERS décrit tous les dossiers capturés sur vos ordinateurs Windows, ou un sous-ensemble.
Nom du champ | Type de données | Description |
|---|---|---|
id_snapshot | Number | Numéro automatique du snapshot. |
server_name | String | Nom NetBIOS du serveur, sans les deux barres obliques inverses initiales. |
id_realfolder | Number | Identifiant de ce dossier. Utilisé pour lier des tables telles que |
id_share | Number | Lien vers le partage si le dossier est partagé (table shares). |
pathname | String | Chemin complet du dossier. |
foldername | String | Nom du dossier. |
attribs | Number | Masque de bits indiquant les attributs du dossier. Voir Attributs des fichiers et dossiers. |
time_created | DateTime | Heure à laquelle le dossier a été créé. |
account_name | String | Propriétaire du dossier. |
realsize | Number | Taille du dossier incluant tous les sous-répertoires et fichiers (en octets). |
compressedsize | Number | Non analysé actuellement. |
NbFiles | Number | Nombre de fichiers dans le dossier. |
NbFolders | Number | Nombre de sous-dossiers dans le dossier. |
time_accessed | DateTime | Heure du dernier accès. |
rootsize | Number | Taille de tous les fichiers à la racine du dossier. |
id_Acl | Number | |
id_scan | Number |
ACES contient les entrées de contrôle d’accès, ou ACE, des objets analysés.
Nom du champ | Type de données | Description |
|---|---|---|
id_snapshot | Number | Numéro automatique du Snapshot. |
object_id | Number | Identifiant d’un fichier, voir REALFILES, ou d’un dossier, voir REALFOLDERS. |
type | Number | Type d’accès : 1 = ACCESS_ALLOWED_ACE_TYPE, 0 = ACCESS_DENIED_ACE_TYPE. |
rightmask | Number | Masque de bits décrivant l’accès, autorisé ou refusé. Voir Masque des droits ACE. |
aceflags | Number | |
account_name | String | Nom complet du compte correspondant à l’ACE. |
Rights | String | Droits d’accès sous la forme |
Le scanner enregistre dans cette table toutes les erreurs et tous les avertissements qui se produisent pendant une analyse. Une erreur signifie que l’ordinateur n’a pas été analysé. Un avertissement signifie que certaines informations seront manquantes pour l’ordinateur.
Nom du champ | Type de données | Description |
|---|---|---|
id_snapshot | Number | Numéro automatique du Snapshot. |
server_name | String | Nom ou adresse réseau de l’ordinateur associé. |
EventLevel | Number | 0 = avertissement, 1 = erreur. |
EventCode | Number | Numéro d’erreur d’analyse. Voir Codes d’erreur et d’avertissement d’analyse. |
SERVERS décrit la liste des ordinateurs, avec leur nom, leur type, leurs commentaires et leur service pack.
Nom du champ | Type de données | Description |
|---|---|---|
id_snapshot | Number | Identifiant du Snapshot. |
server_name | String | Nom NetBIOS du serveur, sans les deux barres obliques inverses initiales. |
domain_name | String | Nom du domaine ou du groupe de travail auquel le serveur appartient. |
type | Number | Masque de bits décrivant le type de serveur. Voir Type de serveur. |
texttype | String | Chaîne de texte lisible décrivant la valeur du type. |
comments | String | Commentaires sur le serveur. |
maxusers | Number | Nombre maximal d’utilisateurs connectés simultanément. Une valeur de -1 signifie qu’il n’y a pas de limite. |
userspath | String | Chemin vers les répertoires utilisateurs. |
sp | String | Service pack Windows NT installé. |
install_date | Date | Date d’installation du système d’exploitation. |
bios_type | String | Description du BIOS. |
bios_date | String | Date du BIOS. |
os | String | Système d’exploitation actif. |
OSLevel | 0 = station de travail, 1 = serveur, 2 = serveur avancé. | |
wmi | Number | 1 si Windows Management Instrumentation est actif sur l’ordinateur, sinon 0. |
ram | Number | Quantité de mémoire physique, en Mo. |
ramUsed | Number | Mémoire utilisée (en Mo). |
dns_hostname | String | |
dns_domainname | String | |
dns_nameservers | String | |
dns_suffixes | String | |
Manufacturer | String | Fabricant de l’ordinateur. |
Model | String | Modèle de l’ordinateur. |
Serial | String | Numéro de série de l’ordinateur. |
MotherBoard | String | |
MBSerial | String | Numéro de série de la carte mère. |
MBManufacturer | String | Fabricant de la carte mère. |
SmBIOSVersion | String | Version prise en charge de la norme SMBIOS. |
DComEnabled | Number | 0 = DCOM désactivé, 1 = DCOM activé. |
RegisteredOwner | String | Nom de l’utilisateur enregistré. |
RegisteredOrganization | String | Nom de l’entreprise enregistrée. |
LastUser | String | Dernier utilisateur connecté (account_name). |
SystemRoot | String | Répertoire du système d’exploitation (généralement |
ProgramFilesDir | String | Généralement |
CommonFilesDir | String | Généralement |
BootTime | Number | Intervalle de temps, en jours, depuis le dernier démarrage de la machine. |
IdleTime | Number | Temps d’inactivité, en jours, depuis le dernier démarrage. Pourcentage de temps processeur utilisé = |
ScanTime | Time | Heure d’analyse. |
IEVersion | Number | Version d’Internet Explorer. |
IESPNumber | Number | Service pack d’Internet Explorer. |
LanguageId | Number | Langue du système d’exploitation. Voir ID de langue du serveur. |
CanonicalName | String | Nom canonique de l’ordinateur dans Active Directory. |
Container | String | Conteneur de l’ordinateur dans Active Directory. |
ComputerState | Number | 1 = redémarrage requis, 0 = aucun redémarrage requis. |
ChassisType | Number | Type de boîtier de l’ordinateur. Voir Type de châssis du serveur. |
ChipSet | String | |
Platform | Number | |
Edition | String | Édition. |
Ces tableaux décodent les masques de bits et les identifiants numériques utilisés dans les champs ci-dessus.
Le champ AccessRights, dans FA_Events, est une combinaison de bits. L’extraction de droits individuels nécessite des opérations bit à bit.
Bit | Indicateur | Description |
|---|---|---|
0 | FILE_READ_DATA | Lister le dossier / lire les données |
1 | FILE_WRITE_DATA | Créer des fichiers / écrire des données |
2 | FILE_APPEND_DATA | Créer des dossiers / ajouter des données |
3 | FILE_READ_EA | Lire les attributs étendus |
4 | FILE_WRITE_EA | Écrire les attributs étendus |
5 | FILE_EXECUTE | Parcourir le dossier / exécuter le fichier |
7 | FILE_READ_ATTRIBUTES | Lire les attributs |
8 | FILE_WRITE_ATTRIBUTES | Écrire les attributs |
16 | DELETE | Supprimer |
17 | READ_CONTROL | Lire les permissions |
18 | WRITE_DAC | Modifier les permissions |
19 | WRITE_OWNER | Prendre possession |
20 | SYNCHRONIZE | |
24 | ACCESS_SYSTEM_SECURITY |
Le champ Privileges, dans FA_Events, est une combinaison de bits.
Bit | Privilège |
|---|---|
5 | SeSecurityPrivilege |
6 | SeTakeOwnershipPrivilege |
14 | SeBackupPrivilege |
15 | SeRestorePrivilege |
Le champ AccessId, dans FA_Events, identifie l’opération d’accès déterminée par FileAudit. Les opérations marquées Cloud s’appliquent uniquement aux objets cloud.
Identifier | Opération | Description |
|---|---|---|
0 | Delete | Le fichier ou dossier a été supprimé, déplacé ou renommé. |
1 | Ownership | Un utilisateur a pris possession du fichier ou dossier. |
2 | Permissions | Un utilisateur a modifié les permissions du fichier ou dossier. |
3 | Write | Le fichier a été ouvert en mode écriture. |
4 | Execute | Le fichier est un exécutable et a été exécuté par un utilisateur. |
5 | Read | Le fichier a été ouvert en mode lecture. |
6 | System | Une tentative de lecture ou d’écriture de la liste de contrôle d’accès système du fichier ou dossier a été effectuée. Cela signifie généralement qu’un utilisateur a affiché les propriétés de l’objet dans l’Explorateur Windows. |
7 | Write Attributes | Un attribut de fichier a été modifié. |
8 | Other | |
9 | Creation (Cloud) | Le fichier a été créé. |
10 | Move (Cloud) | Le fichier a été déplacé. |
11 | Rename (Cloud) | Le fichier a été renommé. |
12 | Lock (Cloud) | |
13 | Unlock (Cloud) | |
14 | Copy (Cloud) | Le fichier a été copié. |
15 | Download (Cloud) | Le fichier a été téléchargé. |
16 | Restore (Cloud) | Le fichier a été restauré. |
17 | Revert (Cloud) | Le fichier a été rétabli. |
18 | Share (Cloud) | Le fichier a été partagé. |
19 | Unshare (Cloud) | Le partage du fichier a été annulé. |
20 | Check In (Cloud) | Un utilisateur a archivé un fichier dans SharePoint Online. |
21 | Check Out (Cloud) | Un utilisateur a tenté d’extraire un fichier dans SharePoint Online. |
22 | Undo Check Out (Cloud) | Un utilisateur a annulé l’extraction d’un fichier dans SharePoint Online. |
23 | Destroy (Cloud) | Le fichier a été supprimé de la corbeille. |
Le champ attribs, dans REALFILES et REALFOLDERS, est un masque de bits des attributs de fichiers Windows standard.
Constante symbolique | Valeur | Signification |
|---|---|---|
FILE_ATTRIBUTE_ARCHIVE | 0x00000020 | Le fichier ou répertoire est un fichier ou répertoire archivé. Les applications utilisent cet attribut pour marquer les fichiers à sauvegarder ou à supprimer. |
FILE_ATTRIBUTE_COMPRESSED | 0x00000800 | Le fichier ou répertoire est compressé. Pour un répertoire, la compression est la valeur par défaut pour les nouveaux fichiers et sous-répertoires créés. |
FILE_ATTRIBUTE_DIRECTORY | 0x00000010 | Le handle identifie un répertoire. |
FILE_ATTRIBUTE_ENCRYPTED | 0x00000040 | Le fichier ou répertoire est chiffré. Pour un répertoire, le chiffrement est la valeur par défaut pour les nouveaux fichiers et sous-répertoires créés. |
FILE_ATTRIBUTE_HIDDEN | 0x00000002 | Le fichier ou répertoire est masqué. Il n’est pas inclus dans une liste de répertoire ordinaire. |
FILE_ATTRIBUTE_NORMAL | 0x00000080 | Le fichier ou répertoire n’a aucun autre attribut défini. Valide uniquement lorsqu’il est utilisé seul. |
FILE_ATTRIBUTE_OFFLINE | 0x00001000 | Les données du fichier ne sont pas immédiatement disponibles. Les données ont été physiquement déplacées vers un stockage hors ligne. |
FILE_ATTRIBUTE_READONLY | 0x00000001 | Le fichier ou répertoire est en lecture seule. Les applications peuvent lire le fichier, mais ne peuvent pas y écrire ni le supprimer. |
FILE_ATTRIBUTE_REPARSE_POINT | 0x00000400 | Le fichier possède un point de réanalyse associé. |
FILE_ATTRIBUTE_SPARSE_FILE | 0x00000200 | Le fichier est un fichier fragmenté. |
FILE_ATTRIBUTE_SYSTEM | 0x00000004 | Le fichier ou répertoire fait partie du système d’exploitation ou est utilisé exclusivement par celui-ci. |
FILE_ATTRIBUTE_TEMPORARY | 0x00000100 | Le fichier est utilisé pour le stockage temporaire. Il doit être supprimé par l’application dès qu’il n’est plus nécessaire. |
Le champ rightmask, dans ACES, décrit l’accès accordé ou refusé. Les bits 0 à 15 contiennent les droits spécifiques à l’objet. Les bits 16 à 31 contiennent les droits standard et génériques.
Bit | Indicateur | Signification |
|---|---|---|
0-15 | Droits spécifiques | Masque d’accès spécifique au type d’objet. |
16 | DELETE | Accès en suppression. |
17 | READ_CONTROL | Accès en lecture au propriétaire, au groupe et à la liste de contrôle d’accès discrétionnaire, ou ACL, du descripteur de sécurité. |
18 | WRITE_DAC | Accès en écriture à la liste de contrôle d’accès discrétionnaire, ou ACL. |
19 | WRITE_OWNER | Accès en écriture au propriétaire. |
20 | SYNCHRONIZE | Accès en synchronisation. |
24 | ACCESS_SYSTEM_SECURITY | Accès à une ACL système. Nécessite un privilège spécifique sur le processus appelant. |
25 | MAXIMUM_ALLOWED | Maximum autorisé. |
26-27 | Reserved | |
28 | GENERIC_ALL | Accès générique total. |
29 | GENERIC_EXECUTE | Exécution générique. |
30 | GENERIC_WRITE | Écriture générique. |
31 | GENERIC_READ | Lecture générique. |
Le champ EventCode, dans SCANERRORS, identifie l’erreur ou l’avertissement d’analyse. EventLevel indique si l’entrée est une erreur ou un avertissement.
Code | Nom symbolique | Niveau | Description |
|---|---|---|---|
0 | SCAN_ERROR_NAME_RESOLUTION | Error | Impossible de résoudre le nom. |
1 | SCAN_ERROR_PING | Error | Impossible d’effectuer un ping. |
2 | SCAN_ERROR_NETPATH_NOTFOUND | Error | Chemin réseau introuvable. |
3 | SCAN_ERROR_REMOTEREG | Error | Impossible d’accéder au registre. |
4 | SCAN_ERROR_ACCESS_DENIED | Error | Accès refusé. |
5 | SCAN_ERROR_CONNECT | Error | Impossible de se connecter. |
6 | SCAN_ERROR_COMPUTER_REC | Error | Impossible d’insérer l’ordinateur dans la base de données. |
7 | SCAN_ERROR_LICENSE_SERVERS | Error | Licences serveur insuffisantes. |
8 | SCAN_ERROR_LICENSE_WKSTAS | Error | Licences poste de travail insuffisantes. |
9 | SCAN_ERROR_OTHER | Error | Erreur non spécifiée. |
10 | SCAN_ERROR_EXCEPTION | Error | Erreur inattendue. |
100 | SCAN_WARNING_SMBIOS_INITDENIED | Warning | Analyse avancée : initialisation refusée. |
101 | SCAN_WARNING_SMBIOS_RPCUNAVAILABLE | Warning | Analyse avancée : serveur RPC indisponible. |
102 | SCAN_WARNING_SMBIOS_NODATA | Warning | Analyse avancée : aucune donnée SMBIOS. |
103 | SCAN_WARNING_SMBIOS_OTHER | Warning | Erreur d’analyse avancée. |
104 | SCAN_WARNING_NOADMINSHARES | Warning | Aucun partage administratif. |
105 | SCAN_WARNING_DBINSERTION | Warning | Erreur d’insertion dans la base de données. |
106 | SCAN_WARNING_OTHER | Warning | Avertissement non spécifié. |
107 | SCAN_WARNING_ERRORSHARES | Warning | Impossible d’analyser les partages. |
108 | SCAN_WARNING_ERRORSERVICES | Warning | Impossible d’analyser les services. |
109 | SCAN_WARNING_EXCEPTION | Warning | Avertissement inattendu. |
1000 | SCAN_DOMAIN_ERROR_OU | Domain error | Impossible de récupérer les ordinateurs depuis le catalogue global. |
1001 | SCAN_DOMAIN_ERROR_LIST | Domain error | Impossible de trouver un contrôleur de domaine. |
1002 | SCAN_DOMAIN_ERROR_CONTROLLER | Domain error | Impossible de récupérer les ordinateurs depuis le contrôleur de domaine. |
Le champ type, dans SERVERS, est un masque de bits décrivant le type de serveur.
Constante symbolique | Valeur | Signification |
|---|---|---|
SV_TYPE_WORKSTATION | 0x00000001 | Toutes les stations de travail LAN Manager. |
SV_TYPE_SERVER | 0x00000002 | Tous les serveurs LAN Manager. |
SV_TYPE_SQLSERVER | 0x00000004 | Tout serveur exécutant Microsoft SQL Server. |
SV_TYPE_DOMAIN_CTRL | 0x00000008 | Contrôleur principal de domaine. |
SV_TYPE_DOMAIN_BAKCTRL | 0x00000010 | Contrôleur secondaire de domaine. |
SV_TYPE_TIMESOURCE | 0x00000020 | Serveur exécutant le service Timesource. |
SV_TYPE_AFP | 0x00000040 | Serveurs Apple File Protocol. |
SV_TYPE_NOVELL | 0x00000080 | Serveurs Novell. |
SV_TYPE_DOMAIN_MEMBER | 0x00000100 | Membre d’un domaine LAN Manager 2.x. |
SV_TYPE_PRINT | 0x00000200 | Serveur partageant une file d’impression. |
SV_TYPE_DIALIN | 0x00000400 | Serveur exécutant un service d’accès entrant. |
SV_TYPE_XENIX_SERVER | 0x00000800 | Serveur Xenix. |
SV_TYPE_NT | 0x00001000 | Windows NT (station de travail ou serveur). |
SV_TYPE_WFW | 0x00002000 | Serveur exécutant Windows for Workgroups. |
SV_TYPE_MFPN | 0x00004000 | Microsoft File and Print for NetWare. |
SV_TYPE_SERVER_NT | 0x00008000 | Serveur Windows NT non contrôleur de domaine. |
SV_TYPE_POTENTIAL_BROWSER | 0x00010000 | Serveur pouvant exécuter le service Browser. |
SV_TYPE_BACKUP_BROWSER | 0x00020000 | Serveur exécutant un service Browser en tant que sauvegarde. |
SV_TYPE_MASTER_BROWSER | 0x00040000 | Serveur exécutant le service Browser maître. |
SV_TYPE_DOMAIN_MASTER | 0x00080000 | Serveur exécutant le Browser maître de domaine. |
SV_TYPE_WINDOWS | 0x00400000 | Windows 95 ou version ultérieure. |
SV_TYPE_LOCAL_LIST_ONLY | 0x40000000 | Serveurs maintenus par le browser. |
SV_TYPE_DOMAIN_ENUM | 0x80000000 | Domaine principal. |
SV_TYPE_ALL | 0xFFFFFFFF | Tous les serveurs. |
Le champ LanguageId, dans SERVERS, identifie la langue du système d’exploitation.
Constante symbolique | Valeur | Signification |
|---|---|---|
LANG_NEUTRAL | 0x00 | Neutre |
LANG_ARABIC | 0x01 | Arabe |
LANG_BULGARIAN | 0x02 | Bulgare |
LANG_CATALAN | 0x03 | Catalan |
LANG_CHINESE | 0x04 | Chinois |
LANG_CZECH | 0x05 | Tchèque |
LANG_DANISH | 0x06 | Danois |
LANG_GERMAN | 0x07 | Allemand |
LANG_GREEK | 0x08 | Grec |
LANG_ENGLISH | 0x09 | Anglais |
LANG_SPANISH | 0x0a | Espagnol |
LANG_FINNISH | 0x0b | Finnois |
LANG_FRENCH | 0x0c | Français |
LANG_HEBREW | 0x0d | Hébreu |
LANG_HUNGARIAN | 0x0e | Hongrois |
LANG_ICELANDIC | 0x0f | Islandais |
LANG_ITALIAN | 0x10 | Italien |
LANG_JAPANESE | 0x11 | Japonais |
LANG_KOREAN | 0x12 | Coréen |
LANG_DUTCH | 0x13 | Néerlandais |
LANG_NORWEGIAN | 0x14 | Norvégien |
LANG_POLISH | 0x15 | Polonais |
LANG_PORTUGUESE | 0x16 | Portugais |
LANG_ROMANIAN | 0x18 | Roumain |
LANG_RUSSIAN | 0x19 | Russe |
LANG_CROATIAN | 0x1a | Croate |
LANG_SERBIAN | 0x1a | Serbe |
LANG_SLOVAK | 0x1b | Slovaque |
LANG_ALBANIAN | 0x1c | Albanais |
LANG_SWEDISH | 0x1d | Suédois |
LANG_THAI | 0x1e | Thaï |
LANG_TURKISH | 0x1f | Turc |
LANG_URDU | 0x20 | Ourdou |
LANG_INDONESIAN | 0x21 | Indonésien |
LANG_UKRAINIAN | 0x22 | Ukrainien |
LANG_BELARUSIAN | 0x23 | Biélorusse |
LANG_SLOVENIAN | 0x24 | Slovène |
LANG_ESTONIAN | 0x25 | Estonien |
LANG_LATVIAN | 0x26 | Letton |
LANG_LITHUANIAN | 0x27 | Lituanien |
LANG_FARSI | 0x29 | Farsi |
LANG_VIETNAMESE | 0x2a | Vietnamien |
LANG_ARMENIAN | 0x2b | Arménien |
LANG_AZERI | 0x2c | Azéri |
LANG_BASQUE | 0x2d | Basque |
LANG_MACEDONIAN | 0x2f | Macédonien, ARYM |
LANG_AFRIKAANS | 0x36 | Afrikaans |
LANG_GEORGIAN | 0x37 | Géorgien |
LANG_FAEROESE | 0x38 | Féroïen |
LANG_HINDI | 0x39 | Hindi |
LANG_MALAY | 0x3e | Malais |
LANG_KAZAK | 0x3f | Kazakh |
LANG_KYRGYZ | 0x40 | Kirghize |
LANG_SWAHILI | 0x41 | Swahili |
LANG_UZBEK | 0x43 | Ouzbek |
LANG_TATAR | 0x44 | Tatar |
LANG_BENGALI | 0x45 | Non pris en charge |
LANG_PUNJABI | 0x46 | Pendjabi |
LANG_GUJARATI | 0x47 | Gujarati |
LANG_ORIYA | 0x48 | Non pris en charge |
LANG_TAMIL | 0x49 | Tamoul |
LANG_TELUGU | 0x4a | Télougou |
LANG_KANNADA | 0x4b | Kannada |
LANG_MALAYALAM | 0x4c | Non pris en charge |
LANG_ASSAMESE | 0x4d | Non pris en charge |
LANG_MARATHI | 0x4e | Marathi |
LANG_SANSKRIT | 0x4f | Sanskrit |
LANG_MONGOLIAN | 0x50 | Mongol |
LANG_GALICIAN | 0x56 | Galicien |
LANG_KONKANI | 0x57 | Konkani |
LANG_MANIPURI | 0x58 | Non pris en charge |
LANG_SINDHI | 0x59 | Non pris en charge |
LANG_SYRIAC | 0x5a | Syriaque |
LANG_KASHMIRI | 0x60 | Non pris en charge |
LANG_NEPALI | 0x61 | Non pris en charge |
LANG_DIVEHI | 0x65 | Divehi |
LANG_INVARIANT | 0x7f |
Le champ ChassisType, dans SERVERS, identifie le boîtier de l’ordinateur.
Valeur | Boîtier |
|---|---|
1 | Autre |
2 | Inconnu |
3 | Ordinateur de bureau |
4 | Ordinateur de bureau compact |
5 | Boîtier pizza box |
6 | Mini-tour |
7 | Tour |
8 | Portable |
9 | Ordinateur portable |
10 | Notebook |
11 | Appareil tenu à la main |
12 | Station d’accueil |
13 | Tout-en-un |
14 | Subnotebook |
15 | Faible encombrement |
16 | Lunch box |
17 | Châssis principal de serveur |
18 | Châssis d’extension |
19 | Sous-châssis |
20 | Châssis d’extension de bus |
21 | Châssis périphérique |
22 | Châssis RAID |
23 | Châssis monté en rack |
24 | Châssis multi-système |