Ventanas equipos de los clientes de la red tienen la capacidad de registrar cada intento de acceso y cambio de seguridad . El proceso se denomina " auditoría ", y se encuentra en las políticas de los ordenadores de los clientes. Este registra cada intento de acceso de seguridad para el Visor de sucesos , que luego se utiliza para supervisar los equipos y analizar cualquier intento de hackeo en la máquina. Enciendes la auditoría en el editor de política, que sólo está disponible para los administradores de red . Instrucciones
1
clic en el botón " Inicio" de Windows y escriba " secpol.msc " en el cuadro de texto de búsqueda. Pulse el botón " Enter" para abrir el editor de directivas .
2 Haga clic en la flecha que aparece junto a " Directivas locales ", a continuación, haga clic en " Directiva de auditoría. " Esta lista varias opciones de registro informáticos para el servicio de auditoría .
3 Haga doble clic en la opción de seguridad que desea auditar . Por ejemplo , " auditoría Auditar sucesos de inicio de sesión " doble clic para auditar cada intento de inicio de sesión en el equipo .
4
Compruebe los eventos que desea registrar. Por ejemplo, si desea registrar intentos fallidos , marque la casilla " No ". Haga clic en " Aceptar" para guardar la configuración.
5
Reinicie el equipo para que los cambios surtan efecto . La próxima vez que el usuario inicia sesión en el equipo, los registros se guardan en el ordenador.