Activer la surveillance des journaux dans un environnement Windows
Pour activer la surveillance des journaux dans un environnement Windows, sélectionnez la politique pertinente et affectez des paramètres de vérification spécifiques à la politique. Lorsque la surveillance des journaux est activée et qu'une chaîne spécifiée est détectée dans le journal surveillé, le système crée un événement.
Avant de commencer
Rôle requis : agent_client_collector_admin