Netwrix 1Secure ofrece visibilidad unificada de datos e identidad - gratis durante 14 días con acceso completo.Comience una prueba gratuita

Centro de recursosGuía práctica
Cómo monitorear los inicios de sesión de usuario en un dominio

Cómo monitorear los inicios de sesión de usuario en un dominio

Auditoría Nativa

  1. Ejecute gpmc.msc → Cree una nueva GPO → Edítela: Vaya a "Configuración del equipo" → Políticas → Configuración de Windows → Configuración de seguridad → Configuración avanzada de políticas de auditoría → Políticas de auditoría → Inicio/Cierre de sesión:
    • Auditoría de inicio de sesión → Definir → Éxitos y fallos
  2. Vaya al registro de eventos → Definir:
    • Tamaño máximo del registro de seguridad a 4gb
    • Método de retención para el registro de seguridad en "Sobrescribir eventos según sea necesario".
  3. Vincule la nueva GPO a la OU con Cuentas de Computadora: Vaya a "Administración de Políticas de Grupo" → haga clic derecho en la OU definida → elija Vincular una GPO Existente → elija la GPO que creó.
  4. Fuerce la actualización de la política de grupo: En "Group Policy Management" haga clic derecho en la OU definida → haga clic en "Group Policy Update".
  5. Abra el Visor de eventos y busque en el registro de Seguridad el id de evento 4648 (Audit Logon).
se intentó un inicio de sesión utilizando credenciales explícitas .

Netwrix Auditor for Active Directory

  1. Ejecute Netwrix Auditor → Vaya a "Informes" → Despliegue la sección "Active Directory" → Acceda a "Actividad de inicio de sesión" → Seleccione "Inicios de sesión exitosos" o "Inicios de sesión fallidos" → Haga clic en "Ver".


Si desea recibir este informe por correo electrónico de manera regular, simplemente elija la opción "Suscribirse" y defina el horario y los destinatarios.

Image
un informe de intentos fallidos de inicio de sesión muestra intentos de autenticación fallidos en Active Directory .

Compartir en