auditar los sucesos en una red

03/06/2005 - 14:48 por Alberto Heredero | Informe spam
Buenos Días.

Tengo una red con un servidor windows 2003 server y quiero auditar los
accesos de los usuarios al servidor (inicios de sesion, accesos a datos,
etc), no tengo muy claro como se puede configurar ni donde puedo revisar los
ficheros log.

Muchas gracias por su atencion.

Preguntas similare

Leer las respuestas

#1 Jorge Rubio
03/06/2005 - 23:06 | Informe spam
Se habilitan en el servidor de dominio dentro de las politicas de grupo.

Si no tienes politicas de grupo o quieres auditar todos los eventos de todos
los usuarios, se puede modificar la DEFAUTL DOMAIN POLICY,

Esto es en USUARIOS Y EQUIPOS DE ACTIVE DIRECTORY, y le das clic secundario
sobre el dominio y seleccionar propiedades, de ahi te pasas a la ficha
Directiva de Grupo.

Luego editas la DEFAULT DOMAIN POLICY y te pasas a CONFIGURACION DE WINDOWS
luego te vas a CONFIGURACION DE SEGURIDAD luego DIRECTIVAS LOCALES y dentro
encontraras directivas de auditoria.

Advertencia hacer esto requiere de mucho tiempo y esfuerzo.

la visualizacion de las auditorias se lleva a cabo en el visor de sucesos.

para mejor control, solo debes habilitarlo en el equipo que quieras
supervisar, y se puede crear una directiva de grupo para una unidad
organizacional que quieras auditar, que contenga el equipo especifico.

O en su defecto puedes ejecutar GPEDIT.MSC y desde ahi, siguiendo la misma
ruta habilitar la auditoria del equipo especifico.

"Alberto Heredero" escribió:

Buenos Días.

Tengo una red con un servidor windows 2003 server y quiero auditar los
accesos de los usuarios al servidor (inicios de sesion, accesos a datos,
etc), no tengo muy claro como se puede configurar ni donde puedo revisar los
ficheros log.

Muchas gracias por su atencion.
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida