Snapshots des permissions et des propriétés

Comprendre ce qu’un Snapshot FileAudit capture : propriétés des objets, permissions NTFS simples et avancées, et héritage.

Publié le 16 juin 2026

Qu’est-ce qu’un Snapshot ?

Un Snapshot est une capture à un instant donné des propriétés et des permissions des fichiers et dossiers présents dans vos chemins audités. FileAudit analyse les chemins que vous avez définis et stocke le résultat dans la base de données, afin que vous puissiez consulter les permissions et les propriétés telles qu’elles étaient au moment de l’analyse.

Un chemin doit être analysé avant que ses données puissent apparaître dans un Snapshot. Les rapports des permissions, tels que Permissions simples and Permissions avancés s’appuient sur ces données capturées : sans Snapshot, il n’y a rien à afficher.

Nouveau snapshot

Un Snapshot des permissions ne liste pas tous les objets. Seule la racine de chaque chemin configuré est affichée intégralement :

  • Un fichier ou dossier enfant apparaît uniquement lorsque ses permissions diffèrent de celles de son parent.

  • Un élément absent du Snapshot possède des permissions identiques à celles de son parent.

Un élément absent ne signifie pas qu’il y a eu une lacune dans l’analyse. Cela indique que les permissions sont héritées et inchangées.

Propriétés des objets capturées

Chaque Snapshot inclut les propriétés d’objet suivantes, que les permissions soient incluses ou non. Elles décrivent le fichier ou le dossier lui-même, et non ses droits d’accès.

Propriété

Description

Taille

Taille du fichier ou du dossier

Attributs

Attributs du système de fichiers définis sur l’objet

Date de création

Date à laquelle l’objet a été créé

Date de dernière modification

Date à laquelle le contenu de l’objet a été modifié pour la dernière fois

Date du dernier accès

Date à laquelle l’objet a été consulté pour la dernière fois

Permissions capturées

L’inclusion des permissions dans un Snapshot est facultative. Lorsqu’elle est activée, FileAudit capture les permissions NTFS telles qu’elles sont définies dans l’Explorateur de fichiers Windows.

Note

⚠️ Important

La récupération des permissions allonge la durée de l’analyse et utilise davantage d’espace dans la base de données. Incluez-les uniquement lorsque vous en avez besoin.

Les permissions sont capturées avec deux niveaux de détail : simple et avancé. Chaque permission capturée comporte trois attributs communs :

  • Type : indique si la permission est de type Autoriser ou Refuser.

  • Hérité : indique si la permission est héritée d’un objet parent.

  • Propriétaire : propriétaire du fichier ou du dossier.

Permissions simples

  • Contrôle total

  • Modifier

  • Lecture et exécution

  • Affichage du contenu du dossier

  • Lecture

  • Écriture

  • permissions spéciales

Permissions avancées

  • Contrôle total

  • Parcours du dossier / exécution du fichier

  • Affichage du dossier / lecture des données

  • Lecture des attributs

  • Lecture des attributs étendus

  • Création de fichiers / écriture de données

  • Création de dossiers / ajout de données

  • Écriture des attributs

  • Écriture des attributs étendus

  • Suppression des sous-dossiers et fichiers

  • Suppression

  • Lecture des permissions

  • Modification des permissions

  • Prise de possession

États des Snapshots

La page de gestion des Snapshots répertorie chaque Snapshot avec son état :

État

Signification

Terminé

L’analyse est terminée et les données sont disponibles.

En cours

L’analyse est actuellement en cours d’exécution.

En attente

La demande attend la fin d’une analyse en cours avant de démarrer.

Audit Windows snapshots

FileAudit exécute un seul Snapshot à la fois. Tout Snapshot demandé pendant qu’un autre est en cours d’exécution est placé dans une file d’attente et démarre automatiquement une fois le Snapshot en cours terminé.

Impact sur le stockage

Chaque Snapshot consomme de l’espace dans la base de données, et les Snapshots qui incluent les permissions en consomment davantage. Planifiez la rétention en conséquence sur les serveurs comportant de nombreux chemins audités.