Auditoria de carpetas

15/11/2006 - 16:03 por Beto | Informe spam
He activado la opcion de auditoria de acceso a una carpeta, todo bien hasta
aqui, tengo esa carpeta mapeada a una unidad de red, abri un archivo e
intente verlo en el visor de sucesos, pero no me muestra ninguna informacion
de quien acceso a esa carpeta.

Algo hice mal????

Gracias por sus comentarios

Preguntas similare

Leer las respuestas

#6 Beto
15/11/2006 - 18:01 | Informe spam
Configuracion de equipo
Configuracion de Windows
Directivas locales
Directiva de auditoria
Auditar el acceso a objetos

Esta es la ruta en donde esta activada.

cabe señalar que la carpeta esta en un servidor, no seria mas bien en
directivas de cuenta???

Agradezco tus comentarios y correcciones al respecto.


"Javier Inglés [MS MVP]" escribió en el mensaje
news:
en qué política has tocado, dominio o local?

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Beto" escribió en el mensaje
news:u%
Ya aplique la directiva, pero no me funciona, veo en el visor de sucesos
y nada, no veo reflejada la informacion de que archivo abrio el usuario o
a que carpeta ingreso, algo estare haciendo mal???


"Javier Inglés [MS MVP]" escribió en el mensaje
news:%
de equipo socio

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Beto" escribió en el mensaje
news:
En que parte habilito esta opcion Javier??
Configuracion de equipo o Configuracion de usuario??

Gracias

"Javier Inglés [MS MVP]" escribió en el
mensaje news:%
debes activar a parte en las GPO, ya sean locales o de dominio, el
auditar el acceso a objetos

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Beto" escribió en el mensaje
news:%
He activado la opcion de auditoria de acceso a una carpeta, todo bien
hasta aqui, tengo esa carpeta mapeada a una unidad de red, abri un
archivo e intente verlo en el visor de sucesos, pero no me muestra
ninguna informacion de quien acceso a esa carpeta.

Algo hice mal????

Gracias por sus comentarios





















Respuesta Responder a este mensaje
#7 Javier Inglés [MS MVP]
15/11/2006 - 18:07 | Informe spam
Si es un servidor miembro, usa la directiva local del server (gpedit.msc)
Lo activas donde dices (por usuario no puedes), y luego, en la carpeta a
auditar, en las propiedades avanzadas, la auditas al grupo necesario; si
está todo correcto, deberás ver los resultados en el visor de eventos en el
apartado de seguridad; si es un DC, debes editarlo en las directivas de
seguridad del controlador de dominio


Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Beto" escribió en el mensaje
news:%
Configuracion de equipo
Configuracion de Windows
Directivas locales
Directiva de auditoria
Auditar el acceso a objetos

Esta es la ruta en donde esta activada.

cabe señalar que la carpeta esta en un servidor, no seria mas bien en
directivas de cuenta???

Agradezco tus comentarios y correcciones al respecto.


"Javier Inglés [MS MVP]" escribió en el mensaje
news:
en qué política has tocado, dominio o local?

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Beto" escribió en el mensaje
news:u%
Ya aplique la directiva, pero no me funciona, veo en el visor de sucesos
y nada, no veo reflejada la informacion de que archivo abrio el usuario
o a que carpeta ingreso, algo estare haciendo mal???


"Javier Inglés [MS MVP]" escribió en el mensaje
news:%
de equipo socio

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Beto" escribió en el mensaje
news:
En que parte habilito esta opcion Javier??
Configuracion de equipo o Configuracion de usuario??

Gracias

"Javier Inglés [MS MVP]" escribió en el
mensaje news:%
debes activar a parte en las GPO, ya sean locales o de dominio, el
auditar el acceso a objetos

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Beto" escribió en el mensaje
news:%
He activado la opcion de auditoria de acceso a una carpeta, todo
bien hasta aqui, tengo esa carpeta mapeada a una unidad de red, abri
un archivo e intente verlo en el visor de sucesos, pero no me
muestra ninguna informacion de quien acceso a esa carpeta.

Algo hice mal????

Gracias por sus comentarios

























Respuesta Responder a este mensaje
#8 Beto
15/11/2006 - 18:54 | Informe spam
Es un DC, ahi tengo la carpeta, sigo las instrucciones, pero al tratar de
meter a la unidad organizativa para su auditoria no me reconoce, la unidad
organizativa, agrego al usuario y aparentemente lo agrega.

Pero no logro ver nada en el visor de sucesos.




"Javier Inglés [MS MVP]" escribió en el mensaje
news:%23S$
Si es un servidor miembro, usa la directiva local del server (gpedit.msc)
Lo activas donde dices (por usuario no puedes), y luego, en la carpeta a
auditar, en las propiedades avanzadas, la auditas al grupo necesario; si
está todo correcto, deberás ver los resultados en el visor de eventos en
el apartado de seguridad; si es un DC, debes editarlo en las directivas de
seguridad del controlador de dominio


Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Beto" escribió en el mensaje
news:%
Configuracion de equipo
Configuracion de Windows
Directivas locales
Directiva de auditoria
Auditar el acceso a objetos

Esta es la ruta en donde esta activada.

cabe señalar que la carpeta esta en un servidor, no seria mas bien en
directivas de cuenta???

Agradezco tus comentarios y correcciones al respecto.


"Javier Inglés [MS MVP]" escribió en el mensaje
news:
en qué política has tocado, dominio o local?

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Beto" escribió en el mensaje
news:u%
Ya aplique la directiva, pero no me funciona, veo en el visor de
sucesos y nada, no veo reflejada la informacion de que archivo abrio el
usuario o a que carpeta ingreso, algo estare haciendo mal???


"Javier Inglés [MS MVP]" escribió en el
mensaje news:%
de equipo socio

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Beto" escribió en el mensaje
news:
En que parte habilito esta opcion Javier??
Configuracion de equipo o Configuracion de usuario??

Gracias

"Javier Inglés [MS MVP]" escribió en el
mensaje news:%
debes activar a parte en las GPO, ya sean locales o de dominio, el
auditar el acceso a objetos

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Beto" escribió en el mensaje
news:%
He activado la opcion de auditoria de acceso a una carpeta, todo
bien hasta aqui, tengo esa carpeta mapeada a una unidad de red,
abri un archivo e intente verlo en el visor de sucesos, pero no me
muestra ninguna informacion de quien acceso a esa carpeta.

Algo hice mal????

Gracias por sus comentarios





























Respuesta Responder a este mensaje
#9 Beto
15/11/2006 - 19:26 | Informe spam
No requiere propagacion?? puesto que estoy en forma local, es correcto??
ni necesita reiniciar el servidor??


"Beto" escribió en el mensaje
news:%23l%
Es un DC, ahi tengo la carpeta, sigo las instrucciones, pero al tratar de
meter a la unidad organizativa para su auditoria no me reconoce, la unidad
organizativa, agrego al usuario y aparentemente lo agrega.

Pero no logro ver nada en el visor de sucesos.




"Javier Inglés [MS MVP]" escribió en el mensaje
news:%23S$
Si es un servidor miembro, usa la directiva local del server (gpedit.msc)
Lo activas donde dices (por usuario no puedes), y luego, en la carpeta a
auditar, en las propiedades avanzadas, la auditas al grupo necesario; si
está todo correcto, deberás ver los resultados en el visor de eventos en
el apartado de seguridad; si es un DC, debes editarlo en las directivas
de seguridad del controlador de dominio


Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Beto" escribió en el mensaje
news:%
Configuracion de equipo
Configuracion de Windows
Directivas locales
Directiva de auditoria
Auditar el acceso a objetos

Esta es la ruta en donde esta activada.

cabe señalar que la carpeta esta en un servidor, no seria mas bien en
directivas de cuenta???

Agradezco tus comentarios y correcciones al respecto.


"Javier Inglés [MS MVP]" escribió en el mensaje
news:
en qué política has tocado, dominio o local?

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Beto" escribió en el mensaje
news:u%
Ya aplique la directiva, pero no me funciona, veo en el visor de
sucesos y nada, no veo reflejada la informacion de que archivo abrio
el usuario o a que carpeta ingreso, algo estare haciendo mal???


"Javier Inglés [MS MVP]" escribió en el
mensaje news:%
de equipo socio

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Beto" escribió en el mensaje
news:
En que parte habilito esta opcion Javier??
Configuracion de equipo o Configuracion de usuario??

Gracias

"Javier Inglés [MS MVP]" escribió en el
mensaje news:%
debes activar a parte en las GPO, ya sean locales o de dominio, el
auditar el acceso a objetos

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Beto" escribió en el mensaje
news:%
He activado la opcion de auditoria de acceso a una carpeta, todo
bien hasta aqui, tengo esa carpeta mapeada a una unidad de red,
abri un archivo e intente verlo en el visor de sucesos, pero no me
muestra ninguna informacion de quien acceso a esa carpeta.

Algo hice mal????

Gracias por sus comentarios

































Respuesta Responder a este mensaje
#10 Javier Inglés [MS MVP]
16/11/2006 - 10:21 | Informe spam
No pueds auditar OUs...sólo usuarios/grupos, y la GPO la has tenido que
tocar en la directiva de seguridad del controlador de dominio, no en la de
dominio ni en ninguna otra

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Beto" escribió en el mensaje
news:
No requiere propagacion?? puesto que estoy en forma local, es correcto??
ni necesita reiniciar el servidor??


"Beto" escribió en el mensaje
news:%23l%
Es un DC, ahi tengo la carpeta, sigo las instrucciones, pero al tratar de
meter a la unidad organizativa para su auditoria no me reconoce, la
unidad organizativa, agrego al usuario y aparentemente lo agrega.

Pero no logro ver nada en el visor de sucesos.




"Javier Inglés [MS MVP]" escribió en el mensaje
news:%23S$
Si es un servidor miembro, usa la directiva local del server
(gpedit.msc)
Lo activas donde dices (por usuario no puedes), y luego, en la carpeta a
auditar, en las propiedades avanzadas, la auditas al grupo necesario; si
está todo correcto, deberás ver los resultados en el visor de eventos en
el apartado de seguridad; si es un DC, debes editarlo en las directivas
de seguridad del controlador de dominio


Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Beto" escribió en el mensaje
news:%
Configuracion de equipo
Configuracion de Windows
Directivas locales
Directiva de auditoria
Auditar el acceso a objetos

Esta es la ruta en donde esta activada.

cabe señalar que la carpeta esta en un servidor, no seria mas bien en
directivas de cuenta???

Agradezco tus comentarios y correcciones al respecto.


"Javier Inglés [MS MVP]" escribió en el
mensaje news:
en qué política has tocado, dominio o local?

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Beto" escribió en el mensaje
news:u%
Ya aplique la directiva, pero no me funciona, veo en el visor de
sucesos y nada, no veo reflejada la informacion de que archivo abrio
el usuario o a que carpeta ingreso, algo estare haciendo mal???


"Javier Inglés [MS MVP]" escribió en el
mensaje news:%
de equipo socio

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Beto" escribió en el mensaje
news:
En que parte habilito esta opcion Javier??
Configuracion de equipo o Configuracion de usuario??

Gracias

"Javier Inglés [MS MVP]" escribió en el
mensaje news:%
debes activar a parte en las GPO, ya sean locales o de dominio, el
auditar el acceso a objetos

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Beto" escribió en el mensaje
news:%
He activado la opcion de auditoria de acceso a una carpeta, todo
bien hasta aqui, tengo esa carpeta mapeada a una unidad de red,
abri un archivo e intente verlo en el visor de sucesos, pero no
me muestra ninguna informacion de quien acceso a esa carpeta.

Algo hice mal????

Gracias por sus comentarios





































email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida