ThématiqueWindows Server →
Windows a vérifié si un client pouvait accéder à un fichier ou dossier via un partage réseau.
Source de l’événement
Microsoft-Windows-Security-Auditing — catégorie Sécurité.
Causes possibles
- Accès SMB normal
- Lecture ou modification de fichiers
- Tentatives d’accès refusées
Vérifications à effectuer
- Lire Relative Target Name
- Lire Accesses
- Identifier Source Address et compte
Commandes utiles
Get-WinEvent -FilterHashtable @{LogName='Security'; Id=5145} -MaxEvents 50
À retenir
Un Event ID doit toujours être interprété avec sa source, son message complet, son horodatage et le contexte du système. Le même numéro peut exister chez plusieurs fournisseurs d’événements.