Si vous avez activé les paramètres du journal des événements pour enregistrer les événements d'audit et les paramètres modifiés, lorsque vous créez, modifiez ou supprimez le dictionnaire dans la section Règles → Dictionnaires, les informations détaillées sur les paramètres modifiés sont enregistrés dans l'événement du journal d'audit.
Les changements dans le groupe Utiliser un dictionnaire ne sont pas enregistrés.
Le tableau ci-dessous montre comment les paramètres du dictionnaire sont codés dans les enregistrements du journal d’audit.
Codes des paramètres du dictionnaire dans l'enregistrement des événements d'audit
Paramètre dans la section Règles → Dictionnaires |
Code dans l'enregistrement de l'événement d'audit |
Exemples |
---|---|---|
Identifiant du dictionnaire |
Les modifications apportées au paramètre ne sont enregistrées que lors de la création ou de la suppression d'un dictionnaire. |
Dictionnaire créé :
Dictionnaire modifié :
Dictionnaire supprimé :
|
Nom |
|
|
Description |
|
|
Contenu du dictionnaire |
Valeurs possibles :
|
|
Texte |
Après avoir créé un dictionnaire avec un type de contenu de chaîne, l'enregistrement du journal des événements d'audit contiendra également des enregistrements pour le paramètre Types à rechercher de type suivant :
Si une catégorie de données a une sous-catégorie, l'enregistrement affiche Pour connaître les codes de catégorie, de sous-catégories et de types de fichier, cf. Codes de catégories et de types de fichiers du dictionnaire dans les événements d'audit. |
Dictionnaire créé :
Dictionnaire modifié :
Dictionnaire supprimé :
|
Masque |
Après avoir créé un dictionnaire avec un type de contenu de chaîne, l'enregistrement du journal des événements d'audit contiendra également des enregistrements pour le paramètre Types à rechercher de type suivant :
|
Dictionnaire créé :
Dictionnaire modifié :
Dictionnaire supprimé :
|
Expression régulière |
Après avoir créé un dictionnaire avec un type de contenu de chaîne, l'enregistrement de l'événement contiendra également des enregistrements pour le paramètre Types à rechercher de type suivant :
|
Dictionnaire créé :
Dictionnaire modifié :
Dictionnaire supprimé :
|
Types à rechercher |
Lors de la création ou de la suppression d'un dictionnaire, une ligne comme celle-ci est enregistrée pour chaque type de fichier :
Lors de la modification du dictionnaire pour les types de fichiers dont l'état de la case a changé, une ligne comme celle-ci est enregistrée :
Après avoir créé un dictionnaire avec un type de contenu Types de fichiers, le journal affiche également les enregistrements pour les paramètres Texte, Masque, Expression régulière de type suivant :
|
Le dictionnaire a été créé pour les types de fichiers suivants : 7Z*; ACE; ARJ; EXE; DLL; OCX; SCR; SWF.
Des lignes apparaissent également pour tous les types de fichiers qui n'ont pas été sélectionnés :
Dictionnaire modifié :
Les enregistrements pour d'autres types de fichiers ne sont pas ajoutés car les autres types de fichiers n'ont pas changé. Dictionnaire supprimé :
Pour tout autre type de fichiers, des enregistrements comme celui-ci seront affichés :
|