Il faut activer l'audit d’accès à l'objet suivant.
Tu trouveras dans la GPO computer , paramètre de sécurité , configuration des audits avancée , stratégie d'audit, Accès à l'objet , auditer les paquets rejeté par la plateforme de filtrage .
A noter que les évènement se trouveront dans le journal d’évènement .
Connexion de la plateforme de filtrage Windows
Rejet de paquet par la plateforme de filtrage Windows
Ce paramètre de stratégie vous permet d’auditer les paquets rejetés par la plateforme de filtrage Windows (WFP).
Volume : Élevé.
5152
The Windows Filtering Platform blocked a packet.
5153
A more restrictive Windows Filtering Platform filter has blocked a packet.