Magic Quadrant™ pour la gestion des accès privilégiés 2025 : Netwrix reconnue pour la quatrième année consécutive. Téléchargez le rapport.

Plateforme
Centre de ressourcesGuide pratique
Comment détecter les changements de mot de passe dans Active Directory

Comment détecter les changements de mot de passe dans Active Directory

Audit Natif

  1. Exécutez GPMC.msc (url2open.com/gpmc) → ouvrez la "Stratégie de domaine par défaut" → Configuration de l'ordinateur → Stratégies → Paramètres Windows → Paramètres de sécurité → Stratégies locales → Stratégie d'audit :
    • Auditez la gestion des comptes → Définir → Succès et échec.
  2. Exécutez GPMC.msc → ouvrez « Stratégie de domaine par défaut » → Configuration de l'ordinateur → Stratégies → Paramètres Windows → Paramètres de sécurité → Journal des événements → Définir :
    • Taille maximale du journal de sécurité à 1 Go
    • Méthode de conservation pour le journal de sécurité pour Écraser les événements selon les besoins
  3. Ouvrez l'Observateur d'événements et recherchez dans le journal de Sécurité les id d'événement : 628/4724 – tentative de réinitialisation de mot de passe par l'administrateur et 627/4723 – tentative de changement de mot de passe par l'utilisateur.
Image

Netwrix Auditor pour Active Directory

  1. Exécutez Netwrix Auditor → Allez dans « Rapports » → Ouvrez « Active Directory » → Rendez-vous dans « Modifications de l'Active Directory » → Sélectionnez « Réinitialisations de mot de passe par l'administrateur » ou « Changements de mot de passe utilisateur » → Cliquez sur « Afficher ».
  2. Pour recevoir des rapports par e-mail régulièrement, choisissez l'option "S'abonner" et définissez le calendrier et le destinataire.
Image
Image

Partager sur