Modification de la zone de surveillance

Le Contrôle de l'intégrité des fichiers ne peut pas fonctionner sans une zone de surveillance spécifiée. Cela signifie que vous devez spécifier les chemins d'accès aux fichiers et dossiers dont les modifications seront contrôlées par le Contrôle de l'intégrité des fichiers. Il est conseillé d'ajouter des objets rarement modifiés ou des objets auxquels seul l'administrateur a accès. Cela réduira le nombre d'événements du Contrôle de l'intégrité des fichiers.

Pour réduire le nombre d'événements, vous pouvez également ajouter des exclusions aux règles de surveillance. Les entrées d'exclusion ont une priorité plus élevée que les entrées de la zone de surveillance. Par exemple, l'organisation utilise une application dont vous souhaitez surveiller l'intégrité des fichiers. Pour ce faire, vous devez ajouter le chemin d'accès au dossier contenant l'application (par exemple, C:\Users\Testadmin\Desktop\Utilities). Vous pouvez exclure les fichiers journaux de la règle de surveillance car ces fichiers n'affectent pas la sécurité du système. De plus, l'application modifie constamment les fichiers journaux, ce qui entraîne un grand nombre d'événements similaires. Pour éviter cela, ajoutez des fichiers journaux aux exceptions (par exemple, C:\Users\Testadmin\Desktop\Utilities\*.log).

Modification d'une zone de surveillance dans la Console d'administration (MMC)

Modification d'une zone de surveillance dans Web Console

Modification d'une zone de surveillance dans l'interface de l'application

Haut de page