Boîte à Outils Informatique

Event ID 5145 — Contrôle détaillé d’accès à un partage

Voir mes favoris

Windows a vérifié si un client pouvait accéder à un fichier ou dossier via un partage réseau.

Source de l’événement

Microsoft-Windows-Security-Auditing — catégorie Sécurité.

Causes possibles

  • Accès SMB normal
  • Lecture ou modification de fichiers
  • Tentatives d’accès refusées

Vérifications à effectuer

  1. Lire Relative Target Name
  2. Lire Accesses
  3. Identifier Source Address et compte

Commandes utiles

Get-WinEvent -FilterHashtable @{LogName='Security'; Id=5145} -MaxEvents 50

À retenir

Un Event ID doit toujours être interprété avec sa source, son message complet, son horodatage et le contexte du système. Le même numéro peut exister chez plusieurs fournisseurs d’événements.

♡ 0