Bonjour ,
il y a quelqu'un qui a supprimé un compte d'ordinateur et j'aurais voulu savoir comment "démasquer" le coupable.
Dans les audits , cela a été configuré normalement sauf que les enregistrements ne concerne qu'une journée.
Ce n'est que 24h00 + tard que j'ai voulu m'y attaquer,malheuresement ds le journal des events concernant la sécurité je n'ai plus les évvènements du jour incriminé
sinon j'aurais fait une recherche sur catégorie:objet access et id=562
y a t-il une alternative pour démasquer le "coupable" ?






