Cómo habilitar la auditoría del seguimiento de procesos

Las directivas de auditoría deben configurarse para garantizar que los eventos se registren cada vez que se produzca una actividad específica. La directiva de seguimiento de procesos de auditoría ayuda a realizar un seguimiento de cualquier programa que se ejecute, ya sea por el sistema o por los usuarios finales. Al asociar esto con otras directiva, como las de Auditoría de inicio de sesión y Acceso a objetos, podemos obtener una imagen detallada de las actividades de los usuarios en el dominio.

Revisar la actividad de inicio de sesión de usuario reciente

Prueba gratuita de 30 días con todas las funciones

  • Con auditoría nativa de AD

  • Con ADAudit Plus

¿Cómo habilitar la auditoría del seguimiento de procesos con ADAudit Plus?

ADAudit Plus puede configurar automáticamente las directivas de auditoría necesarias para la auditoría de Active Directory.

Pasos para la configuración automática de la directiva de auditoría: Inicia sesión en la consola web de ADAudit Plus con credenciales de administrador.

Vaya a la pestaña de Domain Settings en la esquina superior derecha y seleccioneAudit Policy: Botón de configurar.

A continuación se muestra una comparación sobre la activación de la auditoría del seguimiento de procesos en AD nativo y el uso de ADAudit Plus.

La configuración automática de la directiva de auditoría no se realiza sin el consentimiento del usuario.

Con la auditoría nativa, así es como puede activar la auditoría del seguimiento de procesos.

  • Inicie sesión en el controlador de dominio con privilegios de administrador e inicie la Consola de administración de directiva de grupo.
  • Haga clic con el botón derecho del ratón en el Objeto de directiva de grupo correspondiente vinculado al contenedor Controladores de dominio y seleccione Editar.
  • Expanda la Configuración del equipo → Configuración de Windows → Configuración de seguridad → Directivas locales → Directiva de auditoría → Auditar el seguimiento de procesos.
  • Configure las propiedades tanto para el 'Éxito' como para el 'Error'. Salga del Editor de administración de directiva de grupo.
  • cómo-habilitar-el-seguimiento-de-procesos-de-auditoría-2

¿Llega a ser demasiado la auditoría nativa?

Simplifique la configuración de Active Directory con ADAudit Plus.

Obtenga su prueba gratuitaPrueba gratuita de 30 días con todas las funciones

Satisfaga todas sus necesidades de auditoría y de seguridad de TI con ADAudit Plus.