Auditer les modifications de stratégie
Vérifié avec Windows Security Options 25H2 — mis à jour le 25 juillet 2026
Stratégie de sécurité
Ceci est un paramètre « Options de sécurité » (Paramètres Windows > Paramètres de sécurité), appliqué par le moteur de sécurité — ce n'est pas un modèle d'administration (ADMX). Dans GPMC/gpedit, il se configure sous Stratégies locales > Options de sécurité.
Chemin dans la console GPO
Configuration ordinateur\Paramètres Windows\Paramètres de sécurité\Stratégies locales\Stratégie d'audit Description
Ce paramètre de sécurité détermine si le système d’exploitation audite chaque instance des tentatives de modification de la stratégie d’affectation des droits d’utilisateur, de la stratégie d’audit, de la stratégie de compte ou de la stratégie d’approbation. L’administrateur peut spécifier s’il convient d’auditer uniquement les réussites, uniquement les échecs, les réussites et les échecs, ou de n’auditer aucun de ces événements (c’est-à-dire ni les réussites ni les échecs). Si un audit des réussites est activé, une entrée d’audit est générée lorsqu’une tentative de modification de la stratégie d’affectation des droits d’utilisateur, de la stratégie d’audit ou de la stratégie d’approbation aboutit. Si un audit des échecs est activé, une entrée d’audit est générée lorsqu’une tentative de modification de la stratégie d’affectation des droits d’utilisateur, de la stratégie d’audit ou de la stratégie d’approbation est effectuée par un compte qui n’est pas aut
Stratégie de sécurité locale
AuditPolicyChange Ce paramètre n'a pas de clé de registre. Il est stocké dans la base de sécurité locale (LSA) et se configure via la console de stratégie de groupe ou secpol.msc.