Auditoría seguimiento de procesos - también conocido en algunos sistemas como el seguimiento detallado - es una herramienta que le permite guardar y analizar los datos de proceso detallados en equipos que ejecutan versiones del sistema operativo Microsoft Windows. El seguimiento de procesos de auditoría forma parte de la configuración de directiva de seguridad local de Windows. Propósito
Auditar el seguimiento de procesos está diseñado principalmente para ayudar a monitorear las piezas detalladas específicas de seguridad de su equipo . Lo hace mediante la generación de un registro de ciertos tipos de eventos para que usted pueda entender cuándo y cómo sucedió algo importante , y que desencadenó. Por ejemplo , puede configurar el proceso de auditoría de seguimiento para hacer una nota cada vez que un usuario determinado se abre Microsoft Word. El administrador de la computadora crea las políticas de seguimiento que luego determinan que se registran procesos. Los datos de seguimiento se guardan en un registro de seguridad.
Características
caso de activar el seguimiento de procesos de auditoría , puede configurar la herramienta con respecto a cada tipo de evento que tiene lugar en el equipo, en cada caso, lo que le permite especificar si desea auditar fallos del proceso , los éxitos del proceso o no auditar ese tipo concreto de evento en absoluto. Por ejemplo , puede especificar que desea realizar un seguimiento todos los procesos relacionados con los inicios de sesión de usuario y cierres de sesión . También puede seguir las cosas como cuando se ejecutó una determinada aplicación , que lo dirige y el tiempo que se mantienen abiertas . Seguimiento
Disponibilidad
proceso de Auditoría
está disponible en varias versiones del sistema operativo Windows de Microsoft . Los sistemas operativos ofrecen el proceso de auditoría de seguimiento incluyen Windows XP , Windows 2000 , Windows 2003 , Windows Vista , Windows Server 2008 y Windows Server 2008 R2. ¿Cómo se puede acceder y controlar el seguimiento de procesos de auditoría depende de la versión de Windows que esté utilizando. En Windows XP , por ejemplo, acceder a procesos de auditoría de seguimiento de los controles a través del Administrador de configuración de seguridad .
Información adicional
mayoría de los sistemas operativos de Windows se establece de forma predeterminada para que la auditoría seguimiento de procesos desactivado. Una vez activado, las políticas de auditoría de seguimiento del proceso pueden estar unidos por ID de proceso , ID de inicio de sesión y el ID de mango , lo que le permite evaluar una imagen completa de las actividades realizadas por el usuario mientras está conectado al sistema.