Bonjour, mon chef c'est enfin décider de mettre en place le vérouillage des comptes au bout de "n" tentatives erronés de connexion ( on a un réseau de pc xp, un domaine AD avec des dc win2000). Le problème est qu'actuellement dans les journaux de sécurité des serveurs on a ni les mises de mauvaises mot de passe, ni le vérouillage du comptelui même.
je me suis donc décider de fouiller dans la gpo ( que j'ai au niveau du domaine), et j'ai trouvé dans :configuration ordinnateurs-->paramêtres windows --> paramêtre de sécurité --> stratégies local -->stratégies daudit, plusieurs options. Par contre je ne comprend pas la différence entre ses 3 options ( y a pas d'aide associé) :
-Audité la gestion des comptes
-Audité les évennements de connexion
-Audité les évennements de connexion aux comptes
J'ai réglé les 3 sur : définir ces paramêtres ... + essais ayant échoués. Le problème avec çà est multiple :
- ne voyant pas la différence entre les 3 options je dois en avoir 2 d'inutile
- quand je fais des tests de connexion érronés, dans le journal de sécurité de mon dc, il ne met pas les mises de mot de passes érronés, et quand un compte se vérouille il me le note bien dans le journal mais en tant qu'audit de succès et non d'échec ! ( bon je sais que pour le système c'est un succès car il arrive bien à vérouillé le compte, mais pour moi c'est plutot un echec lié a des problèmes de mot de passes ...)
Bon pour résumer et faire simple, quel est la différence entre :
-Audité la gestion des comptes
-Audité les évennements de connexion
-Audité les évennements de connexion aux comptes
et
comment auditer vous les vérouillages de comptes et les mises éronnés de mot de passes ?
meric pour ceux qui ont eu le courrage de lire ma prose jusqu'au bout, et merci à ceux qui seront inspiré par ce poste.