Affichage et interprétation des événements audités

Les événements audités par Host Integration Server sont enregistrés sur le serveur sur lequel ils se produisent. Ils ne sont pas stockés de manière centralisée, contrairement à d’autres enregistrements générés via Host Integration Server.

Les enregistrements générés par l’audit sont stockés dans la section sécurité du journal des événements. En revanche, d’autres événements Host Integration Server sont enregistrés dans la section application du journal.

Notes

Lorsque vous affichez des entrées de journal pour les événements audités liés à Host Integration Server, vous voyez un enregistrement des actions effectuées par Host Integration Server lui-même, ainsi que des actions effectuées par les utilisateurs. La source des actions effectuées par Host Integration Server est le compte sous lequel le service s’exécute.

Les détails de l’événement pour certains événements répertorient un élément appelé Accesses dans la zone Description . Des informations inhabituelles peuvent être affichées ici pour les événements liés à Host Integration Server.

Utilisez le tableau suivant pour interpréter ces informations.

Informations affichées pour les accès (sous Description) Signification
Accès spécifique inconnu (bit 0) Accès au domaine en lecture. Cet accès s’applique quand quelqu’un démarre ou tente de démarrer le Gestionnaire SNA Host Integration Server. (Host Integration Server doit lire le fichier de configuration pour fonctionner.)
Accès spécifique inconnu (bit 1) Écrire l’accès au domaine. Cet accès s’applique quand quelqu’un démarre le Gestionnaire SNA host Integration Server en mode écriture, c’est-à-dire quand quelqu’un démarre Host Integration Server et que l’ordinateur hôte principal du serveur d’intégration est disponible.
Accès spécifique inconnu (bit 2) Gérer l’accès au domaine. Cet accès s’applique quand quelqu’un démarre ou tente de démarrer le Gestionnaire SNA Host Integration Server.

Voir aussi

Présentation de la sécurité Windows