{"id":215,"date":"2007-11-05T16:15:12","date_gmt":"2007-11-05T19:15:12","guid":{"rendered":"http:\/\/www.radians.com.ar\/blog\/?p=215"},"modified":"2008-07-26T19:42:48","modified_gmt":"2008-07-26T22:42:48","slug":"habilitando-la-auditoria-sobre-objetos-howto","status":"publish","type":"post","link":"https:\/\/www.radians.com.ar\/blog\/?p=215","title":{"rendered":"Habilitando la Auditoria Object Access {HOWTO}"},"content":{"rendered":"<p>He recibido muchas consultas preguntando si se puede tener un registro del acceso a objetos, o como habilitar la auditoria de acceso a objetos.&nbsp; Habilitando la auditoria tendremos un registro donde nos indica que accion se realizo, quien la realizo, si pudo o no realizarla y a que hora ocurrio el evento.<\/p>\n<p>Con estos datos podemos mantener un registro que nos permitira hacer un seguimiento de la seguridad de nuestra red. Por ejemplo, si un usuario intenta iniciar sesi\u00f3n en el dominio utilizando una cuenta de usuario y un password incorrecto, el suceso se graba en los logs de seguridad de nuestro controlador de dominio, no en el equipo donde se intent\u00f3 iniciar sesi\u00f3n. Obviamente esto ocurre porque se esta validando contra un controlador de dominio, que es el equipo que denego esa validacion.<\/p>\n<p>Para habilitar esta opcion, debemos editar las politicas de nuestro dominio, para ello ejecutamos la consola <strong><em>Group Policy Object Editor<\/em><\/strong>, y expandemos el arbol de la siguiente manera: <strong><em>Default Domain Policy, computer Configuration, Windows Settings, Security Settings, Local Policy, Audit Policy<\/em><\/strong>. En el panel de la derecha podemos observar que el componente <strong><em>Audit object access <\/em><\/strong>no esta habilitado, hacemos un doble clic en el y seleccionamos <strong><em>Success<\/em><\/strong> y <strong><em>Failure<\/em><\/strong> como podemos ver en el siguiente ScreenShoot.<\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/HabilitandolaAuditoriasobreObjetosHOWTO_E427\/AuditObjectAccess.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px\" height=\"334\" alt=\"AuditObjectAccess\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/HabilitandolaAuditoriasobreObjetosHOWTO_E427\/AuditObjectAccess_thumb.jpg\" width=\"440\" border=\"0\"><\/a><\/p>\n<p>Cerramos todas las ventanas que abrimos, es recomendable forzar a que la politica se aplique mediante el siguiente comando: <strong><em>gpupdate \/force<\/em><\/strong> y listo, ya se esta auditando los eventos.<\/p>\n<p>Generalmente esta auditoria se complementa con la auditoria de otros eventos, como ser los eventos de logeo a un equipo o dominio, los accesos al Directory Service, etc. Les recomiendo como lectura adicional el siguiente articulo <a href=\"http:\/\/support.microsoft.com\/kb\/814595\/en-us\" target=\"_blank\">HOW TO: Audit Active Directory Objects in Windows Server 2003<\/a><\/p>\n<p>Espero que les sea de utilidad. Saludos, Roberto Di&#8217;Lello.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>He recibido muchas consultas preguntando si se puede tener un registro del acceso a objetos,&#8230;<\/p>\n","protected":false},"author":1,"featured_media":4291,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[12,11],"tags":[],"class_list":["post-215","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-2003-r2","category-2008-r2"],"_links":{"self":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/215","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=215"}],"version-history":[{"count":0,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/215\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/media\/4291"}],"wp:attachment":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=215"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=215"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=215"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}