Hello...
je rencontre actuellement quelques problèmes de sécurité sur mon architecture AD : un petit malin a créé un compte utilisateur avec des droits d'administration du domaine, et a triffouillé le mot de passe du compte qui gère le serveur Exchange.
Notre organisation étant assez grande, plusieurs personnes ont les droits suffisants pour faire ce genre de manipulation...ce qui n'est pas forcément facile à gérer.
Je voudrais savoir si il y a un moyen de savoir qui a fait quoi sur des comptes utilisateurs (création/modification, etc.), soit au travers de fichiers logs existants, soit en mettant en place des audits pour tracer les modifications qui auront lieu ultérieurement ??
Merci d'avance...