Boîte à Outils Informatique

Event ID 5140 — Accès à un partage réseau

Voir mes favoris

Un partage réseau a été accédé.

Source de l’événement

Microsoft-Windows-Security-Auditing — catégorie Sécurité.

Causes possibles

  • Accès normal à un partage SMB
  • Script ou application réseau
  • Reconnaissance de partages

Vérifications à effectuer

  1. Lire Share Name
  2. Identifier Source Address
  3. Corréler avec le compte et les accès détaillés 5145

Commandes utiles

Get-WinEvent -FilterHashtable @{LogName='Security'; Id=5140} -MaxEvents 50

À retenir

Un Event ID doit toujours être interprété avec sa source, son message complet, son horodatage et le contexte du système. Le même numéro peut exister chez plusieurs fournisseurs d’événements.

♡ 0