Lorsqu'il est activé sur un serveur Windows, l'audit des accès aux objets génère un volume important de trafic d'événements, pour certains inutilement redondants. Par exemple, Windows génère deux événements chaque fois qu'un administrateur ouvre Microsoft Management Console (mmc.exe). Ces événements sont identifiés par les numéros 560 et 562.
Dans cet exemple, vous pouvez créer une règle qui supprime les événements Windows avec une valeur event_id de 560. Les étapes de la procédure suivante vous montrent comment utiliser l'assistant et obtenir une règle de suppression que vous pouvez utiliser dans votre environnement réseau.
Pour commencer, vous devez vous connecter à un serveur CA User Activity Reporting Module en tant qu'utilisateur possédant le rôle Administrator et les droits associés. Vous ne pouvez pas créer ou modifier des règles de suppression en étant connecté en tant qu'utilisateur EiamAdmin.
Pour créer une règle de suppression des événements Windows 560
Une nouvelle ligne de filtre apparaît dans le tableau. Cliquez sur une valeur ou sur l'espace vide dans chaque cellule du tableau pour sélectionner une valeur ou en entrer une nouvelle.
Le champ d'opérateur logique prend sa valeur par défaut AND. Si vous souhaitez supprimer plusieurs types d'événements, vous pouvez entrer leurs ID en ajoutant de nouvelles lignes et en utilisant l'opérateur logique OR.
L'assistant crée automatiquement un dossier Utilisateur destiné à contenir vos règles de suppression. Vous pouvez voir ce dossier en développant le dossier Règles de suppression.
| Copyright © 2011 CA. Tous droits réservés. | Envoyer un courriel à CA Technologies sur cette rubrique |