SlideShare una empresa de Scribd logo
1 de 23
AUDITORIA

Alumna: Jhoselin Shulen Cuya
Rosales


En Windows Server 2008 se puede establecer un proceso de
auditoría de Active Directory con una nueva subcategoría de
política de auditoría capaz de registrar los valores.



Las mejoras de auditoría de seguridad en Windows Server 2008 R2 y
Windows 7 permiten que una organización pueda auditar el
cumplimiento de reglas empresariales y de seguridad. Por ejemplo:



Un administrador de grupos modificó la configuración o los datos en
los servidores que contienen información financiera.



Un empleado de un grupo definido obtuvo acceso a un archivo
importante.



La lista de control de acceso del sistema (SACL) correcta se aplica a
cada archivo y carpeta o clave del Registro en un recurso
compartido de archivo o equipo como una medida de seguridad
comprobable frente a accesos no detectados.
Directivas de auditoria


Hay que activar las GPO de auditoria.


Auditar el acceso a objetos : esta configuración determina si debe
auditarse el evento de un usuario q obtiene acceso a un objeto por
ejemplo archivos o registros.



Auditar el acceso del servicio de directorio: Determina si debe
auditarse el evento de un usuario de un usuario que obtiene un
acceso a un objeto de Active Directory.



Auditar el cambio de directivas: Verificar si debe auditarse cada
incidente de cambio de las directivas de asignación de derecho de
usuario, Directivas de auditoria o Directivas de confianza.



Auditar el seguimiento de procesos: Sé verifica si se debe auditase la
información de seguimiento detallada para eventos como
activación de programas, salida de procesos o duplicación.



Auditar el uso de privilegios: si debe auditarse cada instancia de un
usuario que ejerce un derecho de usuario.


Auditar la administración de cuentas: es en caso de que se crea,
cambia o elimina un grupo en una cuenta de usuario.



Auditar sucesos de inicio de sesión: determina si debe auditarse
cada instancia de inicio o cierre de sesión de un usuario en un
equipo.



Auditar sucesos de inicio de sesión de cuenta: Los eventos se
generan cuando la cuenta de un usuario del dominio se autentica
en un controlador de dominio. No se generan eventos de cierre de
sesión de cuenta.



Auditar sucesos del sistema: Debe realizarse una auditoría cuando
un usuario reinicia o apaga el equipo o cuando se produce un
evento que afecta a la seguridad del sistema o al registro de
seguridad.
Configuración de la Auditoria
1.
2.

Abrimos el Explorador de Windows.
Carpeta que se controlara
3. Opciones Avanzadas
4. Se agrega o elimina si hubiera

un grupo o usuario existente.
5. Seleccionamos la ubicación donde queremos realizarla.
6. Acceso, indicamos lo que queremos auditar Correctos, Erróneos o
Borrar todo.


He iniciado sesión, a la carpeta RECURSO y creado una subcarpeta.
En el visor de sucesos ha quedado constancia de tal acción.


Debemos iniciar sesión como miembro del grupo Administradores



Después de habilitar la auditoría de acceso a objetos, mirar el
registro de seguridad del Visor de sucesos para ver el resultado de
los cambios.



Sólo podemos configurar la auditoría de archivos y carpetas en
unidades NTFS.



Como el registro de seguridad está limitado a un tamaño, hemos de
calcular bien los archivos y carpetas que queremos controlar
(aunque el tamaño del registro podemos aumentarlo si es necesario)


Habilitar la auditoría de acceso a objetos


Vamos a configuración de seguridad local.


En el panel de detalles, clic doble en los sucesos que
queremos configurar la directiva.


Dominio o una OU, desde un DC con el paquete de
herramientas de administración.


En el árbol de la consola, clic botón secundario en el dominio
u OU al que queremos establecer la Directiva de grupo.
Clic en Propiedades.


Clic en Editar y abrimos la GPO que queremos
cambiar/modificar, o en Nuevo si lo que queremos es crear
una nueva GPO y, después de darle nombre, clic en Editar.


Dominio o una OU, desde un servidor miembro o estación de
trabajo unida al dominio



Menú Archivo->Agregar o quitar complemento->Agregar.
Clic en Editor de objetos de directiva de grupo->Agregar.


En la ventana Seleccionar un objeto de directiva de
grupo del Asistente para directivas de grupo, clic
en Examinar.


En Buscar un objeto directiva de grupo, seleccionamos una
GPO, en el dominio, sitio o unidad organizativa, existente (o
creamos una nueva), luego clic en Aceptar, para terminar
clicando en Finalizar.
Gracias

Más contenido relacionado

Destacado

Art Market Agency: Acciones de PR
Art Market Agency: Acciones de PRArt Market Agency: Acciones de PR
Art Market Agency: Acciones de PRTheArtMarket
 
Обзор судебной практики по делам, связанным с изъятием для государственных ил...
Обзор судебной практики по делам, связанным с изъятием для государственных ил...Обзор судебной практики по делам, связанным с изъятием для государственных ил...
Обзор судебной практики по делам, связанным с изъятием для государственных ил...Верховный Суд Российской Федерации
 
Ending Advertisements
Ending AdvertisementsEnding Advertisements
Ending Advertisementsgmckillop
 
Aya Abed Elsayed AbdAllah CV
Aya Abed Elsayed AbdAllah CVAya Abed Elsayed AbdAllah CV
Aya Abed Elsayed AbdAllah CVaya abed
 
FCS Networker Graviola (8)
FCS Networker   Graviola (8)FCS Networker   Graviola (8)
FCS Networker Graviola (8)stimulatingsalv8
 
Semi Permanent Make-up
Semi Permanent Make-upSemi Permanent Make-up
Semi Permanent Make-upShaun Hughes
 
TIBU1_User Manaul_TabApp_Final_v2.0_10Jan13
TIBU1_User Manaul_TabApp_Final_v2.0_10Jan13TIBU1_User Manaul_TabApp_Final_v2.0_10Jan13
TIBU1_User Manaul_TabApp_Final_v2.0_10Jan13Biesshop Consulting
 
Production Schedule
Production Schedule Production Schedule
Production Schedule Upsonm
 
TIBU1_User Manual_WebApp_Final_v2.0_10Jan13
TIBU1_User Manual_WebApp_Final_v2.0_10Jan13TIBU1_User Manual_WebApp_Final_v2.0_10Jan13
TIBU1_User Manual_WebApp_Final_v2.0_10Jan13Biesshop Consulting
 

Destacado (13)

Hadoop-Certificate
Hadoop-CertificateHadoop-Certificate
Hadoop-Certificate
 
Evaluation Q4
Evaluation Q4Evaluation Q4
Evaluation Q4
 
Art Market Agency: Acciones de PR
Art Market Agency: Acciones de PRArt Market Agency: Acciones de PR
Art Market Agency: Acciones de PR
 
Обзор судебной практики по делам, связанным с изъятием для государственных ил...
Обзор судебной практики по делам, связанным с изъятием для государственных ил...Обзор судебной практики по делам, связанным с изъятием для государственных ил...
Обзор судебной практики по делам, связанным с изъятием для государственных ил...
 
Ending Advertisements
Ending AdvertisementsEnding Advertisements
Ending Advertisements
 
Aya Abed Elsayed AbdAllah CV
Aya Abed Elsayed AbdAllah CVAya Abed Elsayed AbdAllah CV
Aya Abed Elsayed AbdAllah CV
 
FCS Networker Graviola (8)
FCS Networker   Graviola (8)FCS Networker   Graviola (8)
FCS Networker Graviola (8)
 
Semi Permanent Make-up
Semi Permanent Make-upSemi Permanent Make-up
Semi Permanent Make-up
 
TIBU1_User Manaul_TabApp_Final_v2.0_10Jan13
TIBU1_User Manaul_TabApp_Final_v2.0_10Jan13TIBU1_User Manaul_TabApp_Final_v2.0_10Jan13
TIBU1_User Manaul_TabApp_Final_v2.0_10Jan13
 
Production Schedule
Production Schedule Production Schedule
Production Schedule
 
gehele omslag
gehele omslaggehele omslag
gehele omslag
 
Big Data.compressed
Big Data.compressedBig Data.compressed
Big Data.compressed
 
TIBU1_User Manual_WebApp_Final_v2.0_10Jan13
TIBU1_User Manual_WebApp_Final_v2.0_10Jan13TIBU1_User Manual_WebApp_Final_v2.0_10Jan13
TIBU1_User Manual_WebApp_Final_v2.0_10Jan13
 

Similar a Configuración auditoría Active Directory

Administración de configuraciones de seguridad en windows server con group po...
Administración de configuraciones de seguridad en windows server con group po...Administración de configuraciones de seguridad en windows server con group po...
Administración de configuraciones de seguridad en windows server con group po...Miguel de la Cruz
 
Expo auditoria carlos iberico
Expo auditoria carlos ibericoExpo auditoria carlos iberico
Expo auditoria carlos ibericoCarlos Iberico
 
Auditoria , directivas de auditoria, configuración de Auditoria
Auditoria , directivas de auditoria, configuración de AuditoriaAuditoria , directivas de auditoria, configuración de Auditoria
Auditoria , directivas de auditoria, configuración de AuditoriaPercy Quintanilla
 
Auditoria h beltran
Auditoria h beltranAuditoria h beltran
Auditoria h beltranCation1510
 
Auditoría Windows server 2008
Auditoría Windows server 2008Auditoría Windows server 2008
Auditoría Windows server 2008Luis Asencio
 
Auditoria en win server 2008
Auditoria en win server  2008Auditoria en win server  2008
Auditoria en win server 2008Saul Curitomay
 
Proyecto final de administrador de redes
Proyecto final de administrador de redesProyecto final de administrador de redes
Proyecto final de administrador de redesedlofeta17
 
Auditoria en win server 2008
Auditoria en win server 2008Auditoria en win server 2008
Auditoria en win server 2008Saul Curitomay
 
Configuración recomendada de auditoría de eventos
Configuración recomendada de auditoría de eventosConfiguración recomendada de auditoría de eventos
Configuración recomendada de auditoría de eventosvictor bueno
 
Proyecto miguel
Proyecto miguelProyecto miguel
Proyecto miguelGerstephi
 
Proyecto miguel
Proyecto miguelProyecto miguel
Proyecto miguelGerstephi
 
Administración de Hardware y foftware
Administración de Hardware y foftwareAdministración de Hardware y foftware
Administración de Hardware y foftwareguestefc95b
 
Laboratorio Administracion de Hardware y Software
Laboratorio Administracion de Hardware y SoftwareLaboratorio Administracion de Hardware y Software
Laboratorio Administracion de Hardware y Softwareguestc906c2
 
Usuarios grupos conceptos básicos
Usuarios grupos conceptos básicosUsuarios grupos conceptos básicos
Usuarios grupos conceptos básicoseduenlasiberia
 

Similar a Configuración auditoría Active Directory (20)

Administración de configuraciones de seguridad en windows server con group po...
Administración de configuraciones de seguridad en windows server con group po...Administración de configuraciones de seguridad en windows server con group po...
Administración de configuraciones de seguridad en windows server con group po...
 
Expo auditoria carlos iberico
Expo auditoria carlos ibericoExpo auditoria carlos iberico
Expo auditoria carlos iberico
 
Auditoria , directivas de auditoria, configuración de Auditoria
Auditoria , directivas de auditoria, configuración de AuditoriaAuditoria , directivas de auditoria, configuración de Auditoria
Auditoria , directivas de auditoria, configuración de Auditoria
 
Auditoria h beltran
Auditoria h beltranAuditoria h beltran
Auditoria h beltran
 
Auditoría Windows server 2008
Auditoría Windows server 2008Auditoría Windows server 2008
Auditoría Windows server 2008
 
Auditoria en win server 2008
Auditoria en win server  2008Auditoria en win server  2008
Auditoria en win server 2008
 
Proyecto final de administrador de redes
Proyecto final de administrador de redesProyecto final de administrador de redes
Proyecto final de administrador de redes
 
Auditoria en win server 2008
Auditoria en win server 2008Auditoria en win server 2008
Auditoria en win server 2008
 
Exposición
ExposiciónExposición
Exposición
 
Configuración recomendada de auditoría de eventos
Configuración recomendada de auditoría de eventosConfiguración recomendada de auditoría de eventos
Configuración recomendada de auditoría de eventos
 
Proyecto miguel
Proyecto miguelProyecto miguel
Proyecto miguel
 
Proyecto miguel
Proyecto miguelProyecto miguel
Proyecto miguel
 
Proyecto miguel
Proyecto miguelProyecto miguel
Proyecto miguel
 
Proyecto miguel
Proyecto miguelProyecto miguel
Proyecto miguel
 
Proyecto miguel
Proyecto miguelProyecto miguel
Proyecto miguel
 
Directivas de seguridad y auditorias
Directivas de seguridad y auditoriasDirectivas de seguridad y auditorias
Directivas de seguridad y auditorias
 
Admin H y S
Admin H y SAdmin H y S
Admin H y S
 
Administración de Hardware y foftware
Administración de Hardware y foftwareAdministración de Hardware y foftware
Administración de Hardware y foftware
 
Laboratorio Administracion de Hardware y Software
Laboratorio Administracion de Hardware y SoftwareLaboratorio Administracion de Hardware y Software
Laboratorio Administracion de Hardware y Software
 
Usuarios grupos conceptos básicos
Usuarios grupos conceptos básicosUsuarios grupos conceptos básicos
Usuarios grupos conceptos básicos
 

Configuración auditoría Active Directory

  • 2.  En Windows Server 2008 se puede establecer un proceso de auditoría de Active Directory con una nueva subcategoría de política de auditoría capaz de registrar los valores.  Las mejoras de auditoría de seguridad en Windows Server 2008 R2 y Windows 7 permiten que una organización pueda auditar el cumplimiento de reglas empresariales y de seguridad. Por ejemplo:  Un administrador de grupos modificó la configuración o los datos en los servidores que contienen información financiera.  Un empleado de un grupo definido obtuvo acceso a un archivo importante.  La lista de control de acceso del sistema (SACL) correcta se aplica a cada archivo y carpeta o clave del Registro en un recurso compartido de archivo o equipo como una medida de seguridad comprobable frente a accesos no detectados.
  • 3. Directivas de auditoria  Hay que activar las GPO de auditoria.
  • 4.  Auditar el acceso a objetos : esta configuración determina si debe auditarse el evento de un usuario q obtiene acceso a un objeto por ejemplo archivos o registros.  Auditar el acceso del servicio de directorio: Determina si debe auditarse el evento de un usuario de un usuario que obtiene un acceso a un objeto de Active Directory.  Auditar el cambio de directivas: Verificar si debe auditarse cada incidente de cambio de las directivas de asignación de derecho de usuario, Directivas de auditoria o Directivas de confianza.  Auditar el seguimiento de procesos: Sé verifica si se debe auditase la información de seguimiento detallada para eventos como activación de programas, salida de procesos o duplicación.  Auditar el uso de privilegios: si debe auditarse cada instancia de un usuario que ejerce un derecho de usuario.
  • 5.  Auditar la administración de cuentas: es en caso de que se crea, cambia o elimina un grupo en una cuenta de usuario.  Auditar sucesos de inicio de sesión: determina si debe auditarse cada instancia de inicio o cierre de sesión de un usuario en un equipo.  Auditar sucesos de inicio de sesión de cuenta: Los eventos se generan cuando la cuenta de un usuario del dominio se autentica en un controlador de dominio. No se generan eventos de cierre de sesión de cuenta.  Auditar sucesos del sistema: Debe realizarse una auditoría cuando un usuario reinicia o apaga el equipo o cuando se produce un evento que afecta a la seguridad del sistema o al registro de seguridad.
  • 6. Configuración de la Auditoria 1. 2. Abrimos el Explorador de Windows. Carpeta que se controlara
  • 8. 4. Se agrega o elimina si hubiera un grupo o usuario existente.
  • 9. 5. Seleccionamos la ubicación donde queremos realizarla.
  • 10. 6. Acceso, indicamos lo que queremos auditar Correctos, Erróneos o Borrar todo.
  • 11.  He iniciado sesión, a la carpeta RECURSO y creado una subcarpeta. En el visor de sucesos ha quedado constancia de tal acción.
  • 12.  Debemos iniciar sesión como miembro del grupo Administradores  Después de habilitar la auditoría de acceso a objetos, mirar el registro de seguridad del Visor de sucesos para ver el resultado de los cambios.  Sólo podemos configurar la auditoría de archivos y carpetas en unidades NTFS.  Como el registro de seguridad está limitado a un tamaño, hemos de calcular bien los archivos y carpetas que queremos controlar (aunque el tamaño del registro podemos aumentarlo si es necesario)
  • 13.  Habilitar la auditoría de acceso a objetos
  • 14.  Vamos a configuración de seguridad local.
  • 15.  En el panel de detalles, clic doble en los sucesos que queremos configurar la directiva.
  • 16.  Dominio o una OU, desde un DC con el paquete de herramientas de administración.
  • 17.  En el árbol de la consola, clic botón secundario en el dominio u OU al que queremos establecer la Directiva de grupo. Clic en Propiedades.
  • 18.  Clic en Editar y abrimos la GPO que queremos cambiar/modificar, o en Nuevo si lo que queremos es crear una nueva GPO y, después de darle nombre, clic en Editar.
  • 19.  Dominio o una OU, desde un servidor miembro o estación de trabajo unida al dominio
  • 20.   Menú Archivo->Agregar o quitar complemento->Agregar. Clic en Editor de objetos de directiva de grupo->Agregar.
  • 21.  En la ventana Seleccionar un objeto de directiva de grupo del Asistente para directivas de grupo, clic en Examinar.
  • 22.  En Buscar un objeto directiva de grupo, seleccionamos una GPO, en el dominio, sitio o unidad organizativa, existente (o creamos una nueva), luego clic en Aceptar, para terminar clicando en Finalizar.