Auditer l’accès aux objets
Vérifié avec Windows Security Options 25H2 — mis à jour le 25 juillet 2026
Stratégie de sécurité
Ceci est un paramètre « Options de sécurité » (Paramètres Windows > Paramètres de sécurité), appliqué par le moteur de sécurité — ce n'est pas un modèle d'administration (ADMX). Dans GPMC/gpedit, il se configure sous Stratégies locales > Options de sécurité.
Chemin dans la console GPO
Configuration ordinateur\Paramètres Windows\Paramètres de sécurité\Stratégies locales\Stratégie d'audit Description
Ce paramètre de sécurité détermine si le système d’exploitation audite les tentatives d’accès à des objets non-Active Directory par l’utilisateur. L’audit est généré uniquement pour les objets pour lesquels des listes de contrôle d’accès système (SACL) sont spécifiées, et uniquement si le type d’accès demandé (tel qu’Écriture, Lecture ou Modification) et le compte effectuant la demande correspondent aux paramètres dans la liste SACL. L’administrateur peut spécifier s’il convient d’auditer uniquement les réussites, uniquement les échecs, les réussites et les échecs, ou de n’auditer aucun de ces événements (c’est-à-dire ni les réussites ni les échecs). Si un audit des réussites est activé, une entrée d’audit est générée chaque fois qu’un compte accède à un objet non-Active Directory pour lequel une liste SACL correspondante est spécifiée. Si un audit des échecs est activé, une entrée d’audit est générée chaque fois qu’un utilisateur tente en vain d’accéder à un obj
Stratégie de sécurité locale
AuditObjectAccess Ce paramètre n'a pas de clé de registre. Il est stocké dans la base de sécurité locale (LSA) et se configure via la console de stratégie de groupe ou secpol.msc.