SlideShare une entreprise Scribd logo
1  sur  14
NOMBRE: FRANK REYNALDO MAMANI POCCO
PROFESOR: WALDIR CRUZ RAMOS
CURSO: SEGURIDAD DE REDES II
CICLO: VI
TURNO: NOCHE
Existen varias mejoras de auditoría en Windows Server® 2008 R2 y Windows® 7
que aumentan el nivel de detalle en los registros de auditorías de seguridad,
además de simplificar la implementación y administración de las directivas de
auditoría. Estas mejoras son:


Auditoría de acceso a objetos global
En Windows Server 2008 R2 y Windows 7, los administradores pueden
definir las listas de control de acceso del sistema (SACL) de todo el
equipo, ya sea para el sistema de archivos o el Registro.



Informe "Razón de acceso "
Esta lista de entradas de control de acceso (ACE) proporciona los
privilegios en los que se basó la decisión de permitir o denegar el
acceso al objeto



Configuración de directiva de auditoría avanzada.
Estas 53 nuevas opciones se pueden usar en lugar de las nueve
opciones de auditoría básicas de Directivas localesDirectiva de
auditoría para permitir a los administradores centrarse específicamente
en los tipos de actividades que deseen auditar y elimina




En Windows XP, los administradores tienen nueve
categorías de eventos de auditoría de seguridad que
pueden supervisar para determinar aciertos, errores,
o tanto aciertos, como errores pueden
desencadenarse duplicidad y similitud y generan gran
numero de entradas en los registros de eventos.
En Windows server 2008 r2 y Windows 7, todas las
capacidades de auditoría se han integrado con la
directiva de grupo. Esto permite a los
administradores configurar, implementar y
administrar estas opciones en la Consola de
administración de directivas de grupo (GPMC) o en el
complemento Directiva de seguridad local para el
dominio, sitio o unidad organizativa (OU). facilitan
seguimiento del momento exacto en que se producen
actividades definidas e importantes en la red.
Las mejoras en auditoría de Windows Server 2008 R2 y Windows 7, La
necesidad de los profesionales de TI responsables de implementar, realizar el
mantenimiento y supervisar la seguridad en curso de los activos físicos y de
información de la organización.
Estas opciones ayudan a los administradores a responder a preguntas como las
siguientes:





¿Quiénes tienen acceso a nuestros activos?
¿A qué activos tienen acceso?
¿Cuándo y dónde se tuvo acceso a los activos?
¿Cómo obtuvieron el acceso?
Se debe tomar una decisión sobre una directiva de auditoría. Una directiva de
auditoría especifica las categorías de eventos relacionados con la seguridad que
desea auditar. Cuando esta versión de Windows se instala por primera vez, todas las
categorías de auditoría están deshabilitadas. Al habilitar varias categorías de eventos
de auditoría, puede implementar una directiva de auditoría apropiada para las
necesidades de seguridad de su organización.


Las categorías de eventos que puede elegir para auditar son:

 Auditar
 Auditar
 Auditar
 Auditar
 Auditar
 Auditar
 Auditar
 Auditar
 Auditar

eventos de inicio de sesión de cuenta
la administración de cuentas
el acceso del servicio de directorio
eventos de inicio de sesión
el acceso a objetos
el cambio de directivas
el uso de privilegios
el seguimiento de procesos
eventos del sistema


Las opciones para los valores de configuración de auditoría son:

Sin auditoría

Erróneo

Correcto
Descripción

Descripción

Descripción

No se realiza ninguna auditoría. Se ahorran los
ciclos de CPU y espacio en disco de manera que
otros procesos puedan tener un mejor
rendimiento.

Esto significa que pretende usar eventos de
auditoría para realizar un seguimiento de los
intentos de los usuarios para obtener acceso a
las áreas para las que no están autorizados,
además de realizar un seguimiento de la
finalización correcta de la tarea.

Las actividades correctas de auditoría tienen
como resultado menos entradas de registro de
eventos que la auditoría de actividades correctas
e incorrectas. Use esta opción para registrar
únicamente aquello a lo que los usuarios tienen
acceso realmente, no a lo que tratan de tener
acceso.

Configuración de directiva y tipo de evento de auditoría

Configuración de directiva y tipo de evento de auditoría

Configuración de directiva y tipo de evento de auditoría

Auditar eventos de inicio de sesión de cuenta
Auditar la administración de cuentas
Auditar el acceso del servicio de directorio

Ninguno

ETC..

Auditar eventos de inicio de sesión de cuenta
Auditar la administración de cuentas
Auditar el acceso del servicio de directorio
ETC..


Nos dirigimos al servidor DC y vamos a Inicio – Herramientas Administrativas
– Herramientas de seguridad Local.


Dentro de Directiva Local, nos dirigimos a la opción Directiva de Auditoria,
que se encuentra dentro de Directivas locales y hacemos clic.
En las Directivas de Auditoria veremos 9 opciones de Auditoria, de ellas vamos
a configurar 5 opciones :
 Auditar el acceso a objetos.
 Auditar el seguimiento de proceso.
 Auditar eventos de inicio de sesión.
 Auditar eventos de inicio de sesión de cuentas.
 Auditar la administración de cuentas.


Ahora que hemos activado la auditoria, vamos a crear un usuario para
auditarlo.


Inicio de sesión


Ahora en nuestro DC, nos dirigimos al visor de eventos, ya que ahí es donde
se guarda el seguimiento que se está haciendo al usuario. Para esto vamos a
Inicio – Equipo – Administrar.


En Administrador del servidor, vamos a Diagnostico – Registro de Windows –
Seguridad.



http://technet.microsoft.com/es-es/library/cc730601.aspx
http://technet.microsoft.com/es-es/library/dd560628%28v=ws.10%29.aspx

Contenu connexe

Tendances

Administración de configuraciones de seguridad en windows server con group po...
Administración de configuraciones de seguridad en windows server con group po...Administración de configuraciones de seguridad en windows server con group po...
Administración de configuraciones de seguridad en windows server con group po...
Miguel de la Cruz
 
Auditoria en win server 2008
Auditoria en win server  2008Auditoria en win server  2008
Auditoria en win server 2008
Saul Curitomay
 
SEGURIDAD DE REDES II - SHULEN CUYA ROSALES
SEGURIDAD DE REDES II - SHULEN CUYA ROSALESSEGURIDAD DE REDES II - SHULEN CUYA ROSALES
SEGURIDAD DE REDES II - SHULEN CUYA ROSALES
Shulen Cuya Rosales
 
Auditoría de seguridad de sistemas de información
Auditoría de seguridad de sistemas de informaciónAuditoría de seguridad de sistemas de información
Auditoría de seguridad de sistemas de información
Alexis Arias Huapaya
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
rubicolimba
 

Tendances (20)

Auditoria en windows server final
Auditoria en windows server finalAuditoria en windows server final
Auditoria en windows server final
 
Auditoria en windows server 2008
Auditoria en windows server 2008Auditoria en windows server 2008
Auditoria en windows server 2008
 
Administración de configuraciones de seguridad en windows server con group po...
Administración de configuraciones de seguridad en windows server con group po...Administración de configuraciones de seguridad en windows server con group po...
Administración de configuraciones de seguridad en windows server con group po...
 
Auditoria en win server 2008
Auditoria en win server  2008Auditoria en win server  2008
Auditoria en win server 2008
 
Configuración recomendada de auditoría de eventos
Configuración recomendada de auditoría de eventosConfiguración recomendada de auditoría de eventos
Configuración recomendada de auditoría de eventos
 
Auditoria.ppt
Auditoria.pptAuditoria.ppt
Auditoria.ppt
 
Shulen Cuya Rosales- AUDITORIA
Shulen Cuya Rosales- AUDITORIAShulen Cuya Rosales- AUDITORIA
Shulen Cuya Rosales- AUDITORIA
 
SEGURIDAD DE REDES II - SHULEN CUYA ROSALES
SEGURIDAD DE REDES II - SHULEN CUYA ROSALESSEGURIDAD DE REDES II - SHULEN CUYA ROSALES
SEGURIDAD DE REDES II - SHULEN CUYA ROSALES
 
Auditoría de seguridad de sistemas de información
Auditoría de seguridad de sistemas de informaciónAuditoría de seguridad de sistemas de información
Auditoría de seguridad de sistemas de información
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Modulo adquisición e implementación
Modulo adquisición e implementaciónModulo adquisición e implementación
Modulo adquisición e implementación
 
Auditoría de sistemas controles
Auditoría de sistemas controlesAuditoría de sistemas controles
Auditoría de sistemas controles
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Liz barrera ca9 4
Liz barrera ca9 4Liz barrera ca9 4
Liz barrera ca9 4
 
ARQSQL.docx
ARQSQL.docxARQSQL.docx
ARQSQL.docx
 
Deber de auditoria informatica
Deber de auditoria informaticaDeber de auditoria informatica
Deber de auditoria informatica
 
auditoria de Seguridad de redes
auditoria de Seguridad de redesauditoria de Seguridad de redes
auditoria de Seguridad de redes
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Control de acceso
Control de acceso Control de acceso
Control de acceso
 
Dominio Adquisición e Implementación Beatriz Criollo
Dominio Adquisición e Implementación Beatriz CriolloDominio Adquisición e Implementación Beatriz Criollo
Dominio Adquisición e Implementación Beatriz Criollo
 

Similaire à Auditoria server 2008 r2

Expoauditoria 121201010024-phpapp01
Expoauditoria 121201010024-phpapp01Expoauditoria 121201010024-phpapp01
Expoauditoria 121201010024-phpapp01
Makiito Quispe
 
Auditoría de seguridad de sistemas de información
Auditoría de seguridad de sistemas de informaciónAuditoría de seguridad de sistemas de información
Auditoría de seguridad de sistemas de información
Alexis Arias Huapaya
 
Expo auditoria carlos iberico
Expo auditoria carlos ibericoExpo auditoria carlos iberico
Expo auditoria carlos iberico
Carlos Iberico
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
galactico_87
 
Auditoria h beltran
Auditoria h beltranAuditoria h beltran
Auditoria h beltran
Cation1510
 
Capitulo 10 auditoria en base de datos
Capitulo 10 auditoria en base de datosCapitulo 10 auditoria en base de datos
Capitulo 10 auditoria en base de datos
oamz
 
Auditoria en windows server 2008 r2
Auditoria en windows server 2008 r2Auditoria en windows server 2008 r2
Auditoria en windows server 2008 r2
Omar Chirinos Garcia
 
Auditoria de Base de Datos
Auditoria de Base de DatosAuditoria de Base de Datos
Auditoria de Base de Datos
Maria Jaspe
 

Similaire à Auditoria server 2008 r2 (20)

Auditoria en Windows Server 2008R2
Auditoria en Windows Server 2008R2Auditoria en Windows Server 2008R2
Auditoria en Windows Server 2008R2
 
Expoauditoria 121201010024-phpapp01
Expoauditoria 121201010024-phpapp01Expoauditoria 121201010024-phpapp01
Expoauditoria 121201010024-phpapp01
 
Que es una auditoría informática omar moreno
Que es una auditoría informática omar morenoQue es una auditoría informática omar moreno
Que es una auditoría informática omar moreno
 
Auditoría de bases de datos
Auditoría de bases de datosAuditoría de bases de datos
Auditoría de bases de datos
 
Auditoría de seguridad de sistemas de información
Auditoría de seguridad de sistemas de informaciónAuditoría de seguridad de sistemas de información
Auditoría de seguridad de sistemas de información
 
Requisitos funcionales
Requisitos funcionalesRequisitos funcionales
Requisitos funcionales
 
Expo auditoria carlos iberico
Expo auditoria carlos ibericoExpo auditoria carlos iberico
Expo auditoria carlos iberico
 
Controles generales de TI.pptx
Controles generales de TI.pptxControles generales de TI.pptx
Controles generales de TI.pptx
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria h beltran
Auditoria h beltranAuditoria h beltran
Auditoria h beltran
 
Directivas de seguridad y auditorias
Directivas de seguridad y auditoriasDirectivas de seguridad y auditorias
Directivas de seguridad y auditorias
 
Guia de soluciones active directory
Guia de soluciones active directoryGuia de soluciones active directory
Guia de soluciones active directory
 
Capitulo 10 auditoria en base de datos
Capitulo 10 auditoria en base de datosCapitulo 10 auditoria en base de datos
Capitulo 10 auditoria en base de datos
 
Auditoria en windows server 2008 r2
Auditoria en windows server 2008 r2Auditoria en windows server 2008 r2
Auditoria en windows server 2008 r2
 
Catedra De Riesgos Oracle
Catedra De Riesgos OracleCatedra De Riesgos Oracle
Catedra De Riesgos Oracle
 
Requisitos funcionales y no funcionales
Requisitos funcionales y no funcionalesRequisitos funcionales y no funcionales
Requisitos funcionales y no funcionales
 
Capitulo 14,15,17. Auditoria informatica un enfoque practico
Capitulo 14,15,17. Auditoria informatica un enfoque practicoCapitulo 14,15,17. Auditoria informatica un enfoque practico
Capitulo 14,15,17. Auditoria informatica un enfoque practico
 
presentacion-auditoria-informcatica (1).ppt
presentacion-auditoria-informcatica (1).pptpresentacion-auditoria-informcatica (1).ppt
presentacion-auditoria-informcatica (1).ppt
 
Auditoria de Base de Datos
Auditoria de Base de DatosAuditoria de Base de Datos
Auditoria de Base de Datos
 
Informe auditoria base de datos 2016
Informe auditoria base de datos 2016Informe auditoria base de datos 2016
Informe auditoria base de datos 2016
 

Dernier

🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
EliaHernndez7
 

Dernier (20)

Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024
 
activ4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdfactiv4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdf
 
Power Point: Fe contra todo pronóstico.pptx
Power Point: Fe contra todo pronóstico.pptxPower Point: Fe contra todo pronóstico.pptx
Power Point: Fe contra todo pronóstico.pptx
 
Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024
 
CONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptx
CONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptxCONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptx
CONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptx
 
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPCTRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
 
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdfFeliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
 
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).pptPINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
 
Revista Apuntes de Historia. Mayo 2024.pdf
Revista Apuntes de Historia. Mayo 2024.pdfRevista Apuntes de Historia. Mayo 2024.pdf
Revista Apuntes de Historia. Mayo 2024.pdf
 
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
 
TIENDAS MASS MINIMARKET ESTUDIO DE MERCADO
TIENDAS MASS MINIMARKET ESTUDIO DE MERCADOTIENDAS MASS MINIMARKET ESTUDIO DE MERCADO
TIENDAS MASS MINIMARKET ESTUDIO DE MERCADO
 
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
 
Sesión de clase APC: Los dos testigos.pdf
Sesión de clase APC: Los dos testigos.pdfSesión de clase APC: Los dos testigos.pdf
Sesión de clase APC: Los dos testigos.pdf
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
 
Interpretación de cortes geológicos 2024
Interpretación de cortes geológicos 2024Interpretación de cortes geológicos 2024
Interpretación de cortes geológicos 2024
 
semana 4 9NO Estudios sociales.pptxnnnn
semana 4  9NO Estudios sociales.pptxnnnnsemana 4  9NO Estudios sociales.pptxnnnn
semana 4 9NO Estudios sociales.pptxnnnn
 
Tema 11. Dinámica de la hidrosfera 2024
Tema 11.  Dinámica de la hidrosfera 2024Tema 11.  Dinámica de la hidrosfera 2024
Tema 11. Dinámica de la hidrosfera 2024
 
Análisis de los Factores Externos de la Organización.
Análisis de los Factores Externos de la Organización.Análisis de los Factores Externos de la Organización.
Análisis de los Factores Externos de la Organización.
 
SISTEMA RESPIRATORIO PARA NIÑOS PRIMARIA
SISTEMA RESPIRATORIO PARA NIÑOS PRIMARIASISTEMA RESPIRATORIO PARA NIÑOS PRIMARIA
SISTEMA RESPIRATORIO PARA NIÑOS PRIMARIA
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
 

Auditoria server 2008 r2

  • 1. NOMBRE: FRANK REYNALDO MAMANI POCCO PROFESOR: WALDIR CRUZ RAMOS CURSO: SEGURIDAD DE REDES II CICLO: VI TURNO: NOCHE
  • 2. Existen varias mejoras de auditoría en Windows Server® 2008 R2 y Windows® 7 que aumentan el nivel de detalle en los registros de auditorías de seguridad, además de simplificar la implementación y administración de las directivas de auditoría. Estas mejoras son:  Auditoría de acceso a objetos global En Windows Server 2008 R2 y Windows 7, los administradores pueden definir las listas de control de acceso del sistema (SACL) de todo el equipo, ya sea para el sistema de archivos o el Registro.  Informe "Razón de acceso " Esta lista de entradas de control de acceso (ACE) proporciona los privilegios en los que se basó la decisión de permitir o denegar el acceso al objeto  Configuración de directiva de auditoría avanzada. Estas 53 nuevas opciones se pueden usar en lugar de las nueve opciones de auditoría básicas de Directivas localesDirectiva de auditoría para permitir a los administradores centrarse específicamente en los tipos de actividades que deseen auditar y elimina
  • 3.   En Windows XP, los administradores tienen nueve categorías de eventos de auditoría de seguridad que pueden supervisar para determinar aciertos, errores, o tanto aciertos, como errores pueden desencadenarse duplicidad y similitud y generan gran numero de entradas en los registros de eventos. En Windows server 2008 r2 y Windows 7, todas las capacidades de auditoría se han integrado con la directiva de grupo. Esto permite a los administradores configurar, implementar y administrar estas opciones en la Consola de administración de directivas de grupo (GPMC) o en el complemento Directiva de seguridad local para el dominio, sitio o unidad organizativa (OU). facilitan seguimiento del momento exacto en que se producen actividades definidas e importantes en la red.
  • 4. Las mejoras en auditoría de Windows Server 2008 R2 y Windows 7, La necesidad de los profesionales de TI responsables de implementar, realizar el mantenimiento y supervisar la seguridad en curso de los activos físicos y de información de la organización. Estas opciones ayudan a los administradores a responder a preguntas como las siguientes:     ¿Quiénes tienen acceso a nuestros activos? ¿A qué activos tienen acceso? ¿Cuándo y dónde se tuvo acceso a los activos? ¿Cómo obtuvieron el acceso?
  • 5. Se debe tomar una decisión sobre una directiva de auditoría. Una directiva de auditoría especifica las categorías de eventos relacionados con la seguridad que desea auditar. Cuando esta versión de Windows se instala por primera vez, todas las categorías de auditoría están deshabilitadas. Al habilitar varias categorías de eventos de auditoría, puede implementar una directiva de auditoría apropiada para las necesidades de seguridad de su organización.  Las categorías de eventos que puede elegir para auditar son:  Auditar  Auditar  Auditar  Auditar  Auditar  Auditar  Auditar  Auditar  Auditar eventos de inicio de sesión de cuenta la administración de cuentas el acceso del servicio de directorio eventos de inicio de sesión el acceso a objetos el cambio de directivas el uso de privilegios el seguimiento de procesos eventos del sistema
  • 6.  Las opciones para los valores de configuración de auditoría son: Sin auditoría Erróneo Correcto Descripción Descripción Descripción No se realiza ninguna auditoría. Se ahorran los ciclos de CPU y espacio en disco de manera que otros procesos puedan tener un mejor rendimiento. Esto significa que pretende usar eventos de auditoría para realizar un seguimiento de los intentos de los usuarios para obtener acceso a las áreas para las que no están autorizados, además de realizar un seguimiento de la finalización correcta de la tarea. Las actividades correctas de auditoría tienen como resultado menos entradas de registro de eventos que la auditoría de actividades correctas e incorrectas. Use esta opción para registrar únicamente aquello a lo que los usuarios tienen acceso realmente, no a lo que tratan de tener acceso. Configuración de directiva y tipo de evento de auditoría Configuración de directiva y tipo de evento de auditoría Configuración de directiva y tipo de evento de auditoría Auditar eventos de inicio de sesión de cuenta Auditar la administración de cuentas Auditar el acceso del servicio de directorio Ninguno ETC.. Auditar eventos de inicio de sesión de cuenta Auditar la administración de cuentas Auditar el acceso del servicio de directorio ETC..
  • 7.  Nos dirigimos al servidor DC y vamos a Inicio – Herramientas Administrativas – Herramientas de seguridad Local.
  • 8.  Dentro de Directiva Local, nos dirigimos a la opción Directiva de Auditoria, que se encuentra dentro de Directivas locales y hacemos clic.
  • 9. En las Directivas de Auditoria veremos 9 opciones de Auditoria, de ellas vamos a configurar 5 opciones :  Auditar el acceso a objetos.  Auditar el seguimiento de proceso.  Auditar eventos de inicio de sesión.  Auditar eventos de inicio de sesión de cuentas.  Auditar la administración de cuentas.
  • 10.  Ahora que hemos activado la auditoria, vamos a crear un usuario para auditarlo.
  • 12.  Ahora en nuestro DC, nos dirigimos al visor de eventos, ya que ahí es donde se guarda el seguimiento que se está haciendo al usuario. Para esto vamos a Inicio – Equipo – Administrar.
  • 13.  En Administrador del servidor, vamos a Diagnostico – Registro de Windows – Seguridad.