ThématiqueRéseau informatique →
Un partage réseau a été accédé.
Source de l’événement
Microsoft-Windows-Security-Auditing — catégorie Sécurité.
Causes possibles
- Accès normal à un partage SMB
- Script ou application réseau
- Reconnaissance de partages
Vérifications à effectuer
- Lire Share Name
- Identifier Source Address
- Corréler avec le compte et les accès détaillés 5145
Commandes utiles
Get-WinEvent -FilterHashtable @{LogName='Security'; Id=5140} -MaxEvents 50
À retenir
Un Event ID doit toujours être interprété avec sa source, son message complet, son horodatage et le contexte du système. Le même numéro peut exister chez plusieurs fournisseurs d’événements.