Bonjour Rémy, merci pour cette réponse.
En regardant le moniteur d'évènements après un test rapide, un seul évènement pourrait correspondre :
| Niveau | Date et heure | Source | ID de l'évènement | Catégorie de la tâche |
|---|---|---|---|---|
| Information | 19/10/2019 13:33:27 | Microsoft Windows security auditing | 4624 | Logon |
| Information | 19/10/2019 13:33:26 | Microsoft Windows security auditing | 4624 | Logon |
Le type d'ouverture de session est "5 - Service" (Un service a été démarré par le gestionnaire de contrôle de service.).
ID de sécurité = Nom du compte = "Système.
Nom du processus : services.exe
Est-ce que je tiens une piste ?