Le journal des événements ne peut pas fonctionner correctement à moins que les autorisations de fichiers appropriées ne soient attribuées sur les fichiers journaux. Il vous faut peut-être procéder aux opérations suivantes :
Attribuer des autorisations sur les fichiers journaux d'audit afin que le service puisse y écrire.
Attribuer des autorisations utilisateur d'accès en écriture sur le dossier où est créé le fichier journal d'audit.
Pour effectuer ces procédures, vous devez être membre du groupe Administrateurs, ou l'autorité appropriée doit vous avoir été déléguée.
Pour modifier les autorisations sur les fichiers et les dossiers :
Sur le serveur DHCP, cliquez sur Démarrer, pointez sur Tous les programmes, Accessoires, puis cliquez sur Explorateur Windows.
Dans l'arborescence, naviguez jusqu'à %windir%\System32\Dhcp, cliquez avec le bouton droit sur le dossier, cliquez sur Propriétés, puis sur l'onglet Sécurité.
Procédez à l'une des opérations suivantes, selon les besoins :
Pour définir des autorisations pour un groupe ou utilisateur ne figurant pas dans la zone Groupes ou noms d'utilisateurs, cliquez sur Ajouter, tapez le nom du groupe ou de l'utilisateur, puis cliquez sur OK.
Pour modifier ou supprimer des autorisations d'un groupe ou utilisateur existant, cliquez sur le nom du groupe ou de l'utilisateur.
Pour autoriser ou refuser une autorisation, dans la zone des autorisations pour l'utilisateur ou le groupe, activez la case Autoriser ou Refuser.
Pour supprimer le groupe ou l'utilisateur de la zone Groupes ou noms d'utilisateurs, cliquez sur Supprimer.
Remarque
Vous ne pouvez définir des autorisations de fichier et de dossier que sur les lecteurs formatés pour les systèmes de fichiers NTFS.
Pour modifier des autorisations, vous devez être le propriétaire ou avoir l'autorisation du propriétaire.
Les groupes ou les utilisateurs disposant de l'autorisation Contrôle total pour un dossier peuvent supprimer des fichiers et des sous-dossiers contenus dans ce dossier, indépendamment des autorisations qui protègent les fichiers et sous-dossiers.
Si les cases à cocher figurant sous Autorisations pour l'utilisateur ou le groupe sont grisées ou si le bouton Supprimer n'est pas disponible, cela signifie que le fichier ou le dossier a hérité des autorisations du dossier parent.
Lors de l'ajout d'un nouvel utilisateur ou groupe, les autorisations de lecture, d'écriture, d'exécution et d'affichage du contenu du dossier lui sont attribuées par défaut.
Target | Microsoft.Windows.DHCPServer.Library.IPv4Runtime | ||
Parent Monitor | System.Health.SecurityState | ||
Category | StateCollection | ||
Enabled | True | ||
Alert Generate | True | ||
Alert Severity | MatchMonitorHealth | ||
Alert Priority | Normal | ||
Alert Auto Resolve | True | ||
Monitor Type | Microsoft.Windows.SingleEventLogManualReset2StateMonitorType | ||
Remotable | True | ||
Accessibility | Public | ||
Alert Message |
| ||
RunAs | Microsoft.Windows.DHCPServer.Library.ActionAccount |
<UnitMonitor ID="Microsoft.Windows.DHCPServer.Library.IPv4Runtime.UnitMonitor.Auditing.3" Accessibility="Public" Enabled="true" Target="Microsoft.Windows.DHCPServer.Library.IPv4Runtime" ParentMonitorID="Health!System.Health.SecurityState" Remotable="true" Priority="Normal" TypeID="Windows!Microsoft.Windows.SingleEventLogManualReset2StateMonitorType" ConfirmDelivery="true" RunAs="Microsoft.Windows.DHCPServer.Library.ActionAccount">
<Category>StateCollection</Category>
<AlertSettings AlertMessage="Microsoft.Windows.DHCPServer.Library.IPv4Runtime.UnitMonitor.Auditing.3_AlertMessageResourceID">
<AlertOnState>Warning</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Data/Context/EventDescription$</AlertParameter1>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="EventRaised" MonitorTypeStateID="EventRaised" HealthState="Warning"/>
<OperationalState ID="ManualResetEventRaised" MonitorTypeStateID="ManualResetEventRaised" HealthState="Success"/>
</OperationalStates>
<Configuration>
<ComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-DHCP-Server</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">DHCPServer</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">1028</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</Configuration>
</UnitMonitor>