---
locale: "fr"
updated_at: "2026-07-08T13:50:29.058Z"
canonical: "https://www.isdecisions.com/fr/fileaudit/docs/reference/filtres"
---

# Filtres

Filtrer les champs communs aux rapports d'accès, rapports planifiés et alertes

## Filtres de base de données, de chemin et de serveur

Ces filtres limitent une recherche à un serveur et à un ou plusieurs chemins. Ils apparaissent dans les **rapports d’accès** et les rapports de Snapshot, mais pas dans la configuration des alertes ni des rapports planifiés.

| Champ | Description |
| --- | --- |
| **Base de données** | Base de données sur laquelle générer le rapport. Inclut la base de données de production et toutes les bases de données d’archive gérées par l’application. |
| **Serveur** | Affiche les événements provenant d’un serveur Windows ou cloud audité spécifique. Auto résout automatiquement le serveur à partir du chemin que vous saisissez. |
| **Chemin** | Limite les résultats à des fichiers ou dossiers spécifiques. |

![](https://a.storyblok.com/f/122374/874x644/5d48a2bcbd/filtre-base-donnees-serveur-chemin.png)

Le champ **Chemin** prend en charge les caractères génériques : `*` correspond à n’importe quelle chaîne, `?` correspond à un seul caractère. Pour rechercher plusieurs chemins à la fois, définissez **Serveur** sur **Auto**, puis saisissez les chemins séparés par des virgules dans le champ **Chemin**.

> **Note**
>
> Si vous saisissez un chemin qui n’est pas actuellement surveillé, FileAudit le détecte et propose de configurer l’audit via son assistant. Suivez les étapes de l’assistant pour configurer l’audit NTFS du nouveau chemin. Consultez [Gérer l'audit Windows](/fileaudit/docs/guides/operations/manage-windows-audit) Guide.

## Filtres Quoi

Les filtres **Quoi** sélectionnent les événements selon la nature de l’opération et le type d’objet concerné.

| Champ | Description |
| --- | --- |
| **État de l’accès** | Limite les résultats aux accès Accordés, aux accès Refusés, ou aux deux. Un événement est enregistré pour chaque tentative d’accès ; une tentative de suppression refusée apparaît donc comme un événement Suppression avec l’état Refusé. |
| **Type d’objet** | Limite les résultats aux fichiers, aux dossiers, ou aux deux. |
| **Type d'accès** | Sélectionne une ou plusieurs opérations à faire correspondre, telles que Lecture, Écriture, Suppression ou Renommage. Pour la liste complète des types d’accès, consultez [Types d'accès](/fileaudit/docs/reference/core-concepts/access-types) Reference. |

![Filtre par status d'accès, type d'accès et type d'objet](https://a.storyblok.com/f/122374/874x644/67e4b65607/filtre-status-type-acces.png)

## Filtres Qui

Les filtres Qui sélectionnent les événements selon l’identité qui les a générés.

| Champ | Description |
| --- | --- |
| **Domaine** | Correspond aux événements d’un domaine Active Directory spécifique, saisi avec son nom NetBIOS. |
| **Groupe** | Correspond aux événements générés par les membres d’un groupe Active Directory spécifique. |
| **Utilisateur** | Correspond aux événements générés par un utilisateur spécifique. |

![Filtre par domaine, groupe et utilisateur](https://a.storyblok.com/f/122374/874x644/4c75c0f2ec/filtre-domaine-groupe-utilisateur.png)

Quelques contraintes s’appliquent à la sélection des groupes :

- Les groupes sans utilisateurs, par exemple un groupe contenant uniquement des comptes de machine, ne sont pas autorisés.
- Les groupes issus de sous-domaines ou de domaines parents ne sont pas pris en charge.
- Après le démarrage ou le redémarrage du service, celui-ci a besoin d’un court délai pour constituer la liste des groupes. Pendant cet intervalle, toute sélection de groupe est rejetée, généralement pendant quelques secondes.

Les champs Groupe et Utilisateur acceptent une **syntaxe avancée** permettant de combiner plusieurs identités, décrite ci-dessous dans [Inclure ou exclure des utilisateurs](#inclure-ou-exclure-des-utilisateurs).

## Inclure ou exclure des utilisateurs

Les champs **Groupe** et **Utilisateur** prennent en charge une syntaxe permettant d’inclure ou d’exclure plusieurs identités dans un seul filtre. Séparez plusieurs entrées par des virgules. Préfixez une entrée avec un signe moins (`-`) pour l’exclure.

| Entrée | Résultat |
| --- | --- |
| `Sales, Marketing` | Tous les accès effectués par les membres des groupes Sales et Marketing. |
| `-Marketing` | Tous les accès effectués par tout le monde, sauf les membres du groupe Marketing. |
| `Sales, -Managers` | Tous les accès effectués par les membres de Sales, sauf les utilisateurs qui appartiennent également à Managers. |

Dans le cas combiné, si Sales et Managers ne partagent aucun membre, tous les membres de Sales sont inclus. Si chaque membre de Sales appartient également à Managers, aucune donnée n’est retournée.

## Filtres Source

Les filtres Source sélectionnent les événements selon l’origine de l’accès.

| Champ | Description |
| --- | --- |
| **Adresse IP du client** | Adresse IP de la machine qui a effectué l’accès, lorsque l’accès est passé par le réseau. |
| **Nom du client** | Nom de la machine qui a effectué l’accès, lorsque l’accès est passé par le réseau. |
| **Processus** | Nom du processus qui a généré la tentative d’accès. S’applique uniquement lorsque le fichier ou le dossier a été consulté localement, sur la machine qui l’héberge. |

![Filtre par adresse IP, nom de machine et processus](https://a.storyblok.com/f/122374/874x644/e16396f20d/filtre-adresse-ip-nom-machine.png)

## Filtres Quand

Les filtres Quand définissent la période couverte par un **rapport planifié**. Comme un rapport planifié s’exécute de manière répétée, ces options sont évaluées par rapport à chaque date d’exécution, ce qui produit un contenu dynamique à chaque exécution.

Plusieurs options de sélection prédéfinies sont disponibles. Le choix de Personnalisé déverrouille un contrôle plus précis via les listes déroulantes De et À, qui incluent des options temporelles relatives :

- La sélection de Événement depuis dans la liste **De**, ou de Événement jusqu’à dans la liste **À**, permet de définir une limite exacte pour la période.
- Ces sélections activent les champs de date et d’heure, dans lesquels vous définissez la date et l’heure de début et, si nécessaire, de fin.

Pour savoir comment créer et planifier un rapport, consultez [Gérer les rapports planifiés](/fileaudit/docs/guides/operations/schedule-reports) Guide.

## Filtres de fréquence

Les filtres de **Fréquence** apparaissent uniquement lors de la configuration d’une alerte **Accès en masse**. Ils définissent le volume d’événements correspondants qui déclenche l’alerte, afin de détecter une copie, une suppression ou un déplacement en masse effectué par un même utilisateur.

| Champ | Description |
| --- | --- |
| **Seuil** | Nombre d’accès correspondant aux critères de l’alerte au-delà duquel l’alerte se déclenche pendant la période définie. |
| **Période de temps** | Fenêtre glissante sur laquelle les accès correspondants sont comptabilisés. |
| **Période de latence** | Durée pendant laquelle l’alerte reste désactivée après son déclenchement. Saisissez `0` pour la désactiver, ce qui entraîne le déclenchement de l’alerte à chaque événement dépassant le seuil. |

![Filtre par seuil, période de temps et de latence](https://a.storyblok.com/f/122374/973x426/658d3307c5/filtre-seuil-periode-temps-latence.png)

Pour savoir comment créer et ajuster les alertes, consultez [Gérer les alertes](/fileaudit/docs/guides/operations/manage-alerts) Guide.

## Filtres des Snapshots des propriétés des fichiers et dossiers

Les rapports de Snapshot utilisent un ensemble de filtres distinct, car ils décrivent les métadonnées capturées plutôt que les événements d’accès.

| Champ | Description |
| --- | --- |
| **Type d’objet** | Limite les résultats aux fichiers, aux dossiers, ou aux deux. |
| **Type de date** | Correspond aux éléments selon leur date de création, d’accès ou de modification. |
| **Période** | Limite le rapport à une période spécifique relative au type de date sélectionné. |
| **Type de taille** | Correspond aux éléments selon leur taille : `Taille totale` — taille complète d’un fichier ou d’un dossier, sous-répertoires inclus —, `Taille racine` — taille des fichiers situés uniquement à la racine d’un dossier —, ou `Taille compressée` — taille compressée d’un fichier uniquement. |
| **Supérieure à** | Seuil de taille minimal, en Mo ou en Go, relatif au type de taille sélectionné. |
| **Lecture seule** | Correspond aux éléments dont l’attribut Lecture seule est défini. Affiche Oui, Non, ou les deux. |
| **Caché** | Correspond aux éléments dont l’attribut Masqué est défini. Affiche Oui, Non, ou les deux. |
| **Compressé** | Correspond aux éléments dont l’attribut Compressé est défini. Affiche Oui, Non, ou les deux. |
| **Chiffré** | Correspond aux éléments dont l’attribut Chiffré est défini. Affiche Oui, Non, ou les deux. |
| **Archivé** | Correspond aux éléments dont l’attribut Archivé est défini. Affiche Oui, Non, ou les deux. |

![Filtre par date, taille et attributs](https://a.storyblok.com/f/122374/892x610/80f8cac98c/filtre-date-taille-attributs.png)

Pour savoir comment les Snapshots sont générés et consultés, consultez [Gérer les Snapshots des permissions et des propriétés](/fileaudit/docs/guides/operations/manage-permissions-and-properties-snapshots) Guide.

## Filtres des Snapshots des permissions

Les rapports de Snapshot utilisent un ensemble de filtres distinct, car ils décrivent l’état des permissions plutôt que les événements d’accès.

| Champ | Description |
| --- | --- |
| **Hérité** | Correspond aux éléments dont les permissions sont héritées d’un dossier parent. Affiche Oui, Non, ou les deux. |
| **Type de permissions** | Correspond aux éléments selon leurs permissions de base Autoriser ou Refuser. Affiche Oui, Non, ou les deux. |
| **Propriétaire** | Correspond aux éléments selon leur propriétaire. |

![Filtre par propriétaire](https://a.storyblok.com/f/122374/820x464/3b5bbfa87a/filtre-proprietaire.png)

Pour savoir comment les Snapshots sont générés et consultés, consultez [Gérer les Snapshots des permissions et des propriétés](/fileaudit/docs/guides/operations/manage-permissions-and-properties-snapshots) Guide.
