Auditer les événements d’ouverture de session de compte
Vérifié avec Windows Security Options 25H2 — mis à jour le 25 juillet 2026
Stratégie de sécurité
Ceci est un paramètre « Options de sécurité » (Paramètres Windows > Paramètres de sécurité), appliqué par le moteur de sécurité — ce n'est pas un modèle d'administration (ADMX). Dans GPMC/gpedit, il se configure sous Stratégies locales > Options de sécurité.
Chemin dans la console GPO
Configuration ordinateur\Paramètres Windows\Paramètres de sécurité\Stratégies locales\Stratégie d'audit Description
Ce paramètre de sécurité détermine si le système d’exploitation audite chaque fois que cet ordinateur valide les informations d’identification d’un compte. Les événements d’ouverture de session de compte sont générés chaque fois qu’un ordinateur valide les informations d’identification d’un compte pour lequel il fait autorité. Les membres de domaine et les ordinateurs non joints à un domaine font autorité sur leurs comptes locaux ; les contrôleurs de domaine font tous autorité pour les comptes du domaine. La validation des informations d’identification peut être utilisée pour la prise en charge d’une ouverture de session locale ou, dans le cas d’un compte de domaine Active Directory sur un contrôleur de domaine, pour la prise en charge de l’ouverture de session à un autre ordinateur. La validation des informations d’identification étant sans état, il n’existe aucun événement de fermeture de session correspondant pour les événements d’ouverture de
Stratégie de sécurité locale
AuditAccountLogon Ce paramètre n'a pas de clé de registre. Il est stocké dans la base de sécurité locale (LSA) et se configure via la console de stratégie de groupe ou secpol.msc.