Bonjour,
le réseau marche parfaitement et j'aimerais dans la mesure du possible logger les ouvertures et fermetures des sessions utilisateurs (afin de savoir qui était dans telle ou telle salle en cas de problème)..
J'ai alors coché "Réussite"/"Échec" au "Événements de connexion" dans "stratégie de sécurité du contrôleur de domaine".
Problèmes :
- journal de sécurité plein au bout de 6 jours (390.000 événements, 128Mo) !
- énormément d'infos qui servent à rien EventID (576, 538) (l'utilisateur est SYSTEM et dans mon cas, l'info est gratuite et pollue fortement)
- dans l'EventID le plus intéressant (540), il y a beaucoup de fois l'utilisateur SYSTEM ou des fois aucun login. Trop peu de vrai connexions utilisateurs.
Question : Comment logger le plus simplement possible les ouvertures/fermetures de sessions sur le domaine (heure/date, login, nom d'hôte/ip) ? (en utilisant les stratégies de sécu,GPO windows...ou n'importe quelle autre soft)
merci par avance.