Types d'accès

Tous les types d’accès détectés par FileAudit pour les serveurs de fichiers Windows et les fournisseurs de stockage cloud pris en charge.

Publié le 17 février 2026

Ce que FileAudit suit comme type d’accès

Un type d’accès représente une opération spécifique effectuée sur un fichier ou un dossier, que FileAudit détecte et enregistre sous forme d’événement. Chaque événement dans FileAudit est associé à un type d’accès — Lecture, Écriture, Suppression, etc. — qui décrit ce que l’utilisateur a tenté de faire ou a effectivement réalisé.

Les types d’accès disponibles diffèrent entre les serveurs de fichiers Windows et les fournisseurs de stockage cloud, car les mécanismes d’audit sous-jacents sont différents :

  • Windows s’appuie sur le journal d’audit de sécurité NTFS, qui capture à la fois les tentatives réussies et les tentatives refusées.

  • Les fournisseurs cloud exposent l’activité via leurs propres API, qui signalent uniquement les opérations effectivement autorisées : si un utilisateur ne dispose pas des autorisations nécessaires pour voir un fichier, aucun événement n’est généré.

Note

Pour plus de détails sur la manière dont chaque source d’audit collecte les événements, consultez Audit Windows et Audit cloud.

Types d’accès Windows

FileAudit détecte les types d’accès suivants sur les serveurs de fichiers Windows. Chaque type correspond à une opération capturée par le journal d’audit de sécurité NTFS.

Type d’accès

Description

Lecture

Un utilisateur a tenté d’ouvrir un fichier en mode lecture.

Écriture

Un utilisateur a tenté de modifier un fichier.

Suppression

Un utilisateur a tenté de supprimer un fichier ou un dossier.

Exécution

Un utilisateur a tenté d’exécuter un fichier exécutable.

Renommage

Un utilisateur a tenté de renommer un fichier.

Déplacement

Un utilisateur a tenté de déplacer un fichier ou un dossier.

Autorisations

Un utilisateur a tenté de modifier les autorisations d’un fichier ou d’un dossier.

Propriété

Un utilisateur a tenté de prendre possession d’un fichier ou d’un dossier.

Écriture d’attributs

Un utilisateur a tenté de modifier un attribut de fichier, tel que Lecture seule ou Masqué.

Note

Un événement est généré pour chaque tentative d’accès, quel que soit le résultat.

Si un utilisateur ne disposant pas de privilèges suffisants tente de supprimer un fichier dans un dossier surveillé, FileAudit enregistre un événement Suppression avec l’état Refusé.

Utilisez la colonne État dans les Reporting ou les Alerts pour distinguer les opérations réussies des tentatives refusées.

Types d’accès Box

Box expose l’activité des fichiers via son API Events.
Le tableau suivant liste les types d’accès que FileAudit peut détecter pour Box.

Type d’accès

Pris en charge

Remarques

Lecture

✅️

Depuis le site web uniquement.

Écriture

✅️

Suppression

✅️

Déplacement

✅️

Copie

✅️

Depuis le site web uniquement.

Création

✅️

Renommage

⛔️

Non disponible depuis Box.

Téléchargement

✅️

Partage

⛔️

Non disponible depuis Box.

Annulation du partage

⛔️

Non disponible depuis Box.

Suppression définitive (depuis la corbeille)

⛔️

Non disponible depuis Box.

Restauration (depuis la corbeille)

⛔️

Non disponible depuis Box.

Rétablissement d’une version précédente

⛔️

Non disponible depuis Box.

Verrouillage

✅️

Exclusif à Box parmi les fournisseurs pris en charge.

Déverrouillage

✅️

Exclusif à Box parmi les fournisseurs pris en charge.

Types d’accès Dropbox

Dropbox expose l’activité des fichiers via son journal d’audit.

Le tableau suivant liste les types d’accès que FileAudit peut détecter pour Dropbox.

Type d’accès

Pris en charge

Remarques

Lecture

✅️

Depuis le site web uniquement.

Écriture

✅️

Suppression

✅️

Déplacement

✅️

Depuis le site web uniquement.

Copie

✅️

Depuis le site web uniquement.

Création

✅️

Renommage

✅️

Téléchargement

⛔️

Non disponible depuis Dropbox.

Partage

✅️

Pas de notification en temps réel. L’événement de partage est signalé avec le prochain événement détecté.

Annulation du partage

✅️

Depuis le site web uniquement.

Suppression définitive (depuis la corbeille)

✅️

Depuis le site web uniquement.

Restauration (depuis la corbeille)

✅️

Depuis le site web uniquement.

Rétablissement d’une version précédente

✅️

Exclusif à Dropbox parmi les fournisseurs pris en charge.

Types d’accès Google Drive

Google Drive expose l’activité des fichiers via l’API Google Workspace Activity.
Le tableau suivant liste les types d’accès que FileAudit peut détecter pour Google Drive.

Type d’accès

Pris en charge

Remarques

Lecture

✅️

Depuis le site web uniquement.

Écriture

✅️

Suppression

✅️

Déplacement

✅️

Copie

✅️

Depuis le site web uniquement.

Création

✅️

Renommage

✅️

Téléchargement

✅️

Partage

✅️

Annulation du partage

✅️

Suppression définitive (depuis la corbeille)

✅️

Depuis le site web uniquement.

Restauration (depuis la corbeille)

✅️

Types d’accès OneDrive

OneDrive et SharePoint Online exposent l’activité des fichiers via le journal d’audit Microsoft 365.
Le tableau suivant liste les types d’accès que FileAudit peut détecter pour OneDrive.

Type d’accès

Pris en charge

Remarques

Lecture

✅️

Depuis le site web ou l’application Office 2016.

Écriture

✅️

Suppression

✅️

Déplacement

✅️

Copie

✅️

Depuis le site web uniquement.

Création

✅️

Renommage

✅️

Téléchargement

✅️

Partage

✅️

Annulation du partage

⛔️

Non disponible depuis OneDrive.

Suppression définitive (depuis la corbeille)

✅️

Depuis le site web uniquement.

Restauration (depuis la corbeille)

✅️

Depuis le site web uniquement.

Archivage

✅️

Un utilisateur a archivé un fichier dans SharePoint Online.

Extraction

✅️

Un utilisateur a extrait un fichier dans SharePoint Online.

Annulation de l’extraction

✅️

Un utilisateur a annulé l’extraction d’un fichier dans SharePoint Online.