Inclure une ligne de commande dans les événements de création de processus

Ce paramètre détermine les informations enregistrées dans les événements d'audit de sécurité quand un nouveau processus est créé.

Il s'applique uniquement quand la stratégie Audit de création de processus est activée. Si vous activez ce paramètre de stratégie, les informations de ligne de commande pour chaque processus sont enregistrées au format texte brut dans le journal des événements de sécurité dans le cadre de l'événement 4688 Audit de création de processus, « un processus a été créé », sur les stations de travail et les serveurs sur lesquels ce paramètre de stratégie est appliqué.

Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, les informations de ligne de commande du processus ne sont pas incluses dans les événements Audit de création de processus.

Par défaut : non configuré

Remarque : quand ce paramètre de stratégie est activé, tout utilisateur ayant un accès en lecture aux événements de sécurité peut lire les arguments de ligne de commande pour un processus dont la création a réussi. Les arguments de ligne de commande peuvent contenir des informations privées ou confidentielles telles que des mots de passe ou des données utilisateur.

Pris en charge sur : Au minimum Windows Server 2012 R2, Windows 8.1 ou Windows RT 8.1

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Audit
Value NameProcessCreationIncludeCmdLine_Enabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

auditsettings.admx

Modèles d'administration (ordinateurs)

Modèles d'administration (utilisateurs)