Con auditoría nativa de AD
Con ADAudit Plus
Para obtener el informe,
- Inicie sesión en la consola web de ADAudit Plus como administrador.
- Navegue a la pestaña Informes y en la sección Inicio y cierre de sesión local en el panel izquierdo, seleccione Informe de actividad de servicios de escritorio remoto.
- Seleccione el dominio y haga clic en Generar.
Seleccione Exportar como para exportar el informe en cualquiera de los formatos preferidos (CSV, PDF, HTML, CSVDE y XLSX).
ADAudit Plus proporciona un informe de las actividades de escritorio remoto de los usuarios en una estación de trabajo en particular y lo muestra en una interfaz de usuario sencilla y de diseño intuitivo.
Paso 1: Habilite la política de “Inicio de sesión de auditoría”
- Inicie la consola de administración de directivas de grupo (Ejecutar --> gpedit.msc)
- Cree una nueva GPO y vincúlela al dominio que contiene el servidor de archivos o edite la GPO existente que está vinculada al dominio correspondiente.
Navegue a Configuración de la computadora -> Configuración de Windows -> Configuración de seguridad -> Configuración avanzada de políticas de auditoría -> Políticas de auditoría -> Acceso de inicio de sesión y cierre de sesión.
En Política de auditoría, seleccione “Inicio de sesión de auditoría” y active la auditoría para tener éxito.
Paso 2: Ver registros de actividad de escritorio remoto en el Visor de eventos
Cada vez que un usuario se conecta exitosamente de forma remota, se registrará un registro de eventos en el Visor de eventos. Para ver este registro de actividad del escritorio remoto, vaya al Visor de eventos. En Registros de aplicaciones y servicios -> Microsoft -> Windows -> Terminal-Services-RemoteConnectionManager > Operacional.
Habilite el filtro de registro para este evento (haga clic derecho en el registro -> Filtrar registro actual -> EventId 1149).
¿Se está volviendo demasiado la auditoría nativa?
Simplifique la auditoría e informes de Active Directory con ADAudit Plus.
Obtenga su prueba gratuitaPrueba gratuita de 30 días con todas las funciones