La journalisation
Sur un système, une multitude de choses a lieu chaque minute. Ces petits changement peuvent avoir leur importance en cas d'erreur, de problème, afin d'en identifier la cause par exemple, en retraçant les actions qui ont été effectuées. Ainsi, sur les systèmes Linux et Windows, il existe un système de sauvegarde de tous ces changements, les enregistrant dans un ou plusieurs fichiers selon la nature de ces changements. C'est ce qu'on appelle la journalisation. Windows Journaux d'évènements Les journaux d'évènements Windows sont localisés dans le répertoire C:\Windows\System32\winevt\logs . Ce sont des fichiers .evtx contenant des informations concernant les événements survenus sur le système. Il existe 4 journaux d'événements principaux : Sécurité Application Installation Système Ils peuvent être lus avec l'Observateur d'événements de Windows. Crédit : aidewindows.net Chaque événement possède un numéro appelé Event ID ainsi qu'un descriptif don...