Rubrique précédente: Création d'un compte d'utilisateur pour l'agent

Rubrique suivante: Téléchargement des fichiers binaires de l'agent

Donner à l'utilisateur agent un droit d'accès aux journaux de sécurité Windows

Il n'est pas nécessaire, ni recommandé, d'octroyer des droits d'accès de niveau administrateur à l'utilisateur agent. Pour accéder aux événements WMI locaux et distants, l'utilisateur agent doit avoir un compte d'utilisateur le moins privilégié doté du droit d'utilisateur Gérer le journal d'audit et de sécurité, également appelé SeSecurityPrivilege. Vous pouvez définir ce droit pour l'utilisateur agent dans la fenêtre Local security Settings (Paramètres de sécurité locaux), section Local Policies (Stratégies locales).

Pour modifier la stratégie de sécurité locale

  1. Accédez au panneau de configuration.
  2. Ouvrez le dossier Outils d'administration.
  3. Double-cliquez sur l'utilitaire Stratégie de sécurité locale.
  4. Développez le noeud Stratégies locales.
  5. Sélectionnez le noeud Attribution des droits utilisateur, puis faites défiler la liste jusqu'à Gérer le journal d'audit et de sécurité.
  6. Double-cliquez sur Gérer le journal d'audit et de sécurité.
  7. Cliquez sur Ajouter un utilisateur ou un groupe...

    La boîte de dialogue Sélectionnez Utilisateurs ou Groupes s'affiche.

  8. Saisissez le nom du compte d'utilisateur agent que vous avez créé et cliquez sur Vérifier les noms.

    Cette action vérifie que le nom du compte d'utilisateur a été correctement distribué.

  9. Cliquez sur OK.