La fonctionnalité d'audit de compte est liée à la sécurité de votre système. Elle est désactivée par défaut. Nous aborderons les deux points suivants dans cet article :
- Qu'est-ce que l'audit de compte
- Comment activer l'audit de compte sous Windows 7
Qu'est-ce que l'audit de compte
Dès que vous êtes connecté à Internet, vous êtes exposé à des risques. N'importe qui peut tenter d'accéder à votre système et, sans sécurité renforcée, un pirate peut voler vos données confidentielles. L'audit de compte vous permet d'identifier les personnes qui tentent de pirater votre compte. Chaque tentative d'accès à votre système génère un événement selon que l'accès a réussi ou non. Si vous avez activé l'audit de compte, ces événements sont enregistrés dans le système et vous pouvez consulter ces fichiers journaux à tout moment pour vérifier si quelqu'un accède à votre système.
Comment activer les paramètres d'audit de compte
Cliquez sur Démarrer et tapez secpol.msc , puis appuyez sur Entrée, la fenêtre Politique de sécurité locale s'affiche, accédez maintenant à Politique locale > Politique d'audit et cliquez avec le bouton droit sur l' option de politique Auditer les événements de connexion au compte et choisissez Propriétés .

Cochez maintenant les cases Succès et Échec (en cochant les deux, Windows enregistrera les journaux des tentatives réussies et échouées. Si vous souhaitez enregistrer uniquement les journaux des tentatives échouées, cochez uniquement l' option Échec ).

Suivez maintenant la procédure ci-dessus pour l’option Auditer les événements de connexion également.

Faites un clic droit sur l' option Auditer les événements de connexion , puis sélectionnez Propriétés et cochez également les cases Succès et Échec . Une fois les paramètres définis, cliquez sur OK.
Vous pouvez maintenant consulter les journaux des tentatives de connexion depuis l'Observateur d'événements. Cliquez sur Démarrer, saisissez « Observateur d'événements » et appuyez sur Entrée. Dans la fenêtre de l'Observateur d'événements, accédez à l' option « Journaux Windows > Sécurité » pour consulter les journaux des tentatives de connexion réussies et échouées.
