Auditer les événements système
Vérifié avec Windows Security Options 25H2 — mis à jour le 25 juillet 2026
Stratégie de sécurité
Ceci est un paramètre « Options de sécurité » (Paramètres Windows > Paramètres de sécurité), appliqué par le moteur de sécurité — ce n'est pas un modèle d'administration (ADMX). Dans GPMC/gpedit, il se configure sous Stratégies locales > Options de sécurité.
Chemin dans la console GPO
Configuration ordinateur\Paramètres Windows\Paramètres de sécurité\Stratégies locales\Stratégie d'audit Description
Ce paramètre de sécurité détermine si le système d’exploitation audite l’un des événements suivants : • Tentative de modification de l’heure système • Tentative de démarrage ou d’arrêt du système de sécurité • Tentative de chargement de composants d’authentification extensibles • Perte d’événements audités en raison d’une défaillance du système d’audit • Taille du journal de sécurité dépassant un niveau de seuil d’avertissement configurable. Si ce paramètre de stratégie est défini, l’administrateur peut spécifier s’il convient d’auditer uniquement les réussites, uniquement les échecs, les réussites et les échecs, ou de n’auditer aucun de ces événements (c’est-à-dire ni les réussites ni les échecs). Si un audit des réussites est activé, une entrée d’audit est générée chaque fois que le système d’exploitation effectue l’une de ces activités. Si un audit des échecs est activé, une entrée d’audit est générée chaque fois que le système d’exploitation échoue à e
Stratégie de sécurité locale
AuditSystemEvents Ce paramètre n'a pas de clé de registre. Il est stocké dans la base de sécurité locale (LSA) et se configure via la console de stratégie de groupe ou secpol.msc.