Auditer les événements de connexion
Vérifié avec Windows Security Options 25H2 — mis à jour le 25 juillet 2026
Stratégie de sécurité
Ceci est un paramètre « Options de sécurité » (Paramètres Windows > Paramètres de sécurité), appliqué par le moteur de sécurité — ce n'est pas un modèle d'administration (ADMX). Dans GPMC/gpedit, il se configure sous Stratégies locales > Options de sécurité.
Chemin dans la console GPO
Configuration ordinateur\Paramètres Windows\Paramètres de sécurité\Stratégies locales\Stratégie d'audit Description
Ce paramètre de sécurité détermine si le système d’exploitation audite chaque instance d’une tentative de connexion ou de déconnexion à cet ordinateur par un utilisateur. Des événements de déconnexion sont générés lorsqu’une session de connexion d’un compte d’utilisateur connecté se termine. Si ce paramètre de stratégie est défini, l’administrateur peut spécifier s’il convient d’auditer uniquement les réussites, uniquement les échecs, les réussites et les échecs, ou de n’auditer aucun de ces événements (c’est-à-dire ni les réussites ni les échecs). Valeurs par défaut sur les éditions clientes : Ouverture de session : Réussite Fermeture de session : Réussite Verrouillage de compte : Réussite Mode principal IPsec : Pas d’audit Mode rapide IPsec : Pas d’audit Mode étendu IPsec : Pas d’audit Ouverture de session spéciale : Réussite Autres événements d’ouverture/fermeture de session : Pas d’audit Serveur NPS (Network Policy Server) : Réus
Stratégie de sécurité locale
AuditLogonEvents Ce paramètre n'a pas de clé de registre. Il est stocké dans la base de sécurité locale (LSA) et se configure via la console de stratégie de groupe ou secpol.msc.