Windows Server 2012 R2 - Auditar el acceso a objetos en File Server

แชร์
ฝัง
  • เผยแพร่เมื่อ 19 ก.ย. 2024

ความคิดเห็น • 78

  • @user-ef1cb6nf8o
    @user-ef1cb6nf8o 2 หลายเดือนก่อน

    Excelente, muchas gracias por compartir el conocimiento,

  • @hernanv50
    @hernanv50 7 ปีที่แล้ว +1

    Excelente, muy bien explicado, justo lo que necesitaba! Muchas gracias!

  • @molden_6582
    @molden_6582 4 ปีที่แล้ว +1

    Muy buena explicacion, solo que en otro video note que las de "eliminar" quedaron desmarcada, volvere a ver dichas explicaciones.

  • @AimarImanolDiazEscalera
    @AimarImanolDiazEscalera 4 หลายเดือนก่อน

    si en la auditoria mete solo un grupo,por ejemplo:profesores y alguien del grupo de alumnos hace algo como eliminar, las acciones que haga un alumno se registraria en el visor de eventos o solo las accines que haga un profesor?

  • @oscarjavier353
    @oscarjavier353 8 ปีที่แล้ว +1

    Gracias Jair me han servidor todos sus tutoriales

    • @JGAITPro
      @JGAITPro  8 ปีที่แล้ว

      Que bien Oscar, no olvides apoyarme en www.patreon.com/JGAITPro Un saludo.

  • @renatopizarro4501
    @renatopizarro4501 4 ปีที่แล้ว +1

    gracias por la explicación, una duda por que crear la política de grupo si puedes activar directamente la auditoria en la carpeta

  • @runawatrai
    @runawatrai 2 ปีที่แล้ว +1

    Hola Jair como siempre buen video me queda muy claro, pero solo en Dominio se puede esto mismo en un grupo de trabajo?

  • @DiegoYepes86
    @DiegoYepes86 7 ปีที่แล้ว +1

    Gracias Jair excelente aporte , me ha servido mucho!

  • @SaúlVazquezBlanco
    @SaúlVazquezBlanco 5 หลายเดือนก่อน

    Se puede hacer está auditoría sin necesidad de configurar Active Directory? Aplicada a mis usuarios que tienen accesos y permisos a esos recursos compartidos (FileServer en red).

  • @kiuf
    @kiuf 5 ปีที่แล้ว +1

    Muchísimas gracias, excelente vídeo. Felicidades

    • @theruebn
      @theruebn 2 หลายเดือนก่อน

      Excelente parcero una pregunta ¿cómo hago para saber la IP del usuario que ha borrado la carpeta o archivo ? Gracias bendiciones 🙌🏻

  • @juancarlosrosalesc.9937
    @juancarlosrosalesc.9937 3 ปีที่แล้ว +2

    Muy buen video. Soy novato en esto y tengo una pregunta. Por que es necesario crear una GPO si se vuelve a configurar la misma auditoria en el folder? Que pasaria si se hiciera directamente en el folder sin crear la GPO?

    • @fdonosoc
      @fdonosoc 2 ปีที่แล้ว

      Me hago la misma pregunta. Ojalá nos pueda responder...

  • @cetecsudamericanacetec800
    @cetecsudamericanacetec800 ปีที่แล้ว

    Hola Jair, sabes que no sale en el visor de eventos el evento "SISTEMA DE ARCHIVOS" ahora si desactivo el firewall si, sabes por que?

  • @matiasnrossi
    @matiasnrossi 4 ปีที่แล้ว

    Muy Bueno, y sobre todo útil. Gracias!!!
    Saludos!

  • @elvincastellanos1398
    @elvincastellanos1398 6 ปีที่แล้ว +1

    Excelente video, me parece muy interesante. Saludos

  • @joseestela7685
    @joseestela7685 3 ปีที่แล้ว

    Hola quiero hacer una consulta
    Tengo un sistema de ingresos y egresos de materiales en acces y quiero ponerle en blanco quiero borrar todos los ingresos y egresos

  • @HectorRodriguez-wj7nk
    @HectorRodriguez-wj7nk 7 ปีที่แล้ว +1

    Segui todos los pasos pero unicamente me registra los eventos de logon/logoff

  • @lifuco
    @lifuco 8 ปีที่แล้ว +1

    Perfecta explicación, gracias por el tutorial :)

    • @JGAITPro
      @JGAITPro  8 ปีที่แล้ว

      Qué bien que te ha gustado, un saludo y no olvides compartir JGAITPro.com/cursos

    • @lifuco
      @lifuco 8 ปีที่แล้ว

      Eso está hecho :)

  • @CarlosSanchez-ri2fn
    @CarlosSanchez-ri2fn 5 ปีที่แล้ว +1

    Muchas gracias por esta información ta valiosa, pero abra alguna manera de ver registros de fechas anteriores a la creación de la auditoria? porque tengo el rango de fecha que eliminaron los archivos pero es antes de la creación del GPO.

    • @israeljosegonzalezcadiz6805
      @israeljosegonzalezcadiz6805 4 ปีที่แล้ว

      hola amigo yo estoy en la misma situacion pudiste solucionar de alguna manera ??

  • @franklin8525
    @franklin8525 2 ปีที่แล้ว

    @JGAITPro, gracias por la información. Porque cuando realizo el filtro en la Vista personalizada ejemplo si solo quiero de los últimos 7 o 30 días el resultado solo me muestra los registros del mismo día y de las últimas 3 o 4 horas atrás. Y como puedo hacer para que el resultado de la Vista personalizada se exporte de forma automática a una carpeta y formato que le indique.

  • @NelsonVelaLopez
    @NelsonVelaLopez 8 หลายเดือนก่อน

    Hola Jair cómo estás? en primer lugar muchas gracias por todo el conocimiento que comparte, tengo un problema con los eventos de auditoria, seguí los pasos y funciona correctamente, el detalle es que los eventos se están borrando mientras van apareciendo nuevos registros. ¿Cómo puedo evitar que se borren los eventos? muchas gracias de antemano.

    • @NelsonVelaLopez
      @NelsonVelaLopez 8 หลายเดือนก่อน

      Ya encontré el problema por si la alguien le sucede lo mismo y es aumentar el tamaño máximo del registro de seguridad de 128 Mb (por defecto en Windows Server).
      Expandir Registros de Windows, abra el Seguridad y clic derecho propiedades de registro. Aumenta el valor en el Tamaño máximo de registro (KB).

  • @elXesar
    @elXesar 4 ปีที่แล้ว

    hola, si pones que el tipo de auditoria sea todo en vez de colocar solo correcto es una mala practica? y mas aun si lo aplico sobre una raiz de todos las carpetas compartidas

  • @sistemastics504
    @sistemastics504 5 ปีที่แล้ว

    Una pregunta los registros se van depurando solos, conforme pasan los días, porque ayer creé la directiva y hoy intente ver los registros del día de ayer, le puse en busqueda personalizada y ya no me aparecen registros del día de ayer?

  • @theruebn
    @theruebn 2 หลายเดือนก่อน

    Excelente parcero una pregunta ¿cómo hago para saber la IP del usuario que ha borrado la carpeta o archivo ? Gracias bendiciones 🙌🏻

  • @armandoolaya3399
    @armandoolaya3399 6 ปีที่แล้ว

    A momento de ver los eventos solo me salen inicio de sesión y cierre de sesión y realice la prueba de elimiar archivos y tampoco me salen esos eventos a que se debe?

  • @joserefer1
    @joserefer1 5 ปีที่แล้ว

    Una pequeña pregunta, si tenemos un servidor de ficheros compartidos, esta nueva política se debe de aplicar en el mismo o directamente sobre el servidor de aplicaciones..?

  • @andrescarrillo6742
    @andrescarrillo6742 ปีที่แล้ว

    como creo esta directiva de grupo si mi servidor no tiene contralador de dominio

  • @angelbonillaramos4423
    @angelbonillaramos4423 ปีที่แล้ว

    Buenas Jair como estas, te sigo siempre, consulta, hay forma de obtener un evento por archivos copiados y saber donde se copio o solo si se copio gracias nesecito saber eso.

  • @granrichy03
    @granrichy03 8 ปีที่แล้ว +1

    Excelente, me a servido mucho saludos!.

    • @JGAITPro
      @JGAITPro  8 ปีที่แล้ว

      +Orco Bery Que bien que te fue de ayuda, en JGAITPro.com/cursos encuentras mas sobre Windows Server 2012 R2

  • @alejandroespinosa6521
    @alejandroespinosa6521 7 ปีที่แล้ว

    Que tal, si yo hago la politica en mi controladora de dominio y mi Fileserver en otro servidor puede aplicar lo mismo? ya que veo que todo lo haces en el mismo servidor

  • @Consytec_Infraestructura_IT
    @Consytec_Infraestructura_IT ปีที่แล้ว

    Hola Jair cómo estás? Te felicito por el canal, siempre lo veo y tengo las notificaciones activas. Te dejo una consulta, de qué forma podría auditar los administradores locales de los servidores que están en el dominio? Y me refiero a muchos servidores. Muchas gracias un gran saludo.

    • @JGAITPro
      @JGAITPro  ปีที่แล้ว +1

      Hola Ale, muchas gracias, y porqué tienes administradores locales en los servidores? Lo indicado sería deshabilitar esas cuentas.

    • @Consytec_Infraestructura_IT
      @Consytec_Infraestructura_IT ปีที่แล้ว

      @@JGAITPro gracias por la respuesta! Claro, por eso es que estoy relevando la existencia de cuentas Administrador local, no cuento con herramientas de inventario, y me toca verlo para 4 países 🤦🏻‍♂️

  • @fernandoraguex5059
    @fernandoraguex5059 6 ปีที่แล้ว

    Los archivos eliminados en la compartida por usuarios se pueden repuperar. No aparecen en la papeleara del server
    Si pudieras ayudarme, gracias

  • @divad4
    @divad4 8 ปีที่แล้ว

    Excelente explicacion muy buen video gracias por compartir

    • @JGAITPro
      @JGAITPro  8 ปีที่แล้ว

      Que bien que te fue de ayuda amigo, no olvides suscribirte y pasarte por nuestros cursos gratis JGAITPro.com/cursos

  • @nenacalvo7012
    @nenacalvo7012 6 ปีที่แล้ว

    Excelente video, que debo de habilitar en auditoria y cual es el evento de mover carpetas. gracias

  • @leilanidelacruz4623
    @leilanidelacruz4623 6 ปีที่แล้ว

    Excelente explicación, gracias!

  • @cbtrue911
    @cbtrue911 5 ปีที่แล้ว

    y si quiero que me notifique por correo de dicho cambio?

  • @zcyzdominguez1460
    @zcyzdominguez1460 5 ปีที่แล้ว

    hay alguna froma de auditar de que equipo de red se elimino el archivo.

  • @germantenza2036
    @germantenza2036 2 ปีที่แล้ว

    Buenas tardes estimado Jair, Excelente Vídeo, seguí paso por paso pero no me muestra en el visor de eventos, inclusive aplique gpudate /force y tampoco, Me faltaría algo?, Gracias

  • @wildercano5273
    @wildercano5273 6 ปีที่แล้ว

    buenas amigo y como hago para bajar un informe de los usuarios que ingresaron a las carpetas

  • @joshesral
    @joshesral 9 ปีที่แล้ว

    Gracias por compartir, excelente video :)

    • @JGAITPro
      @JGAITPro  9 ปีที่แล้ว

      Jose Raul Heredia Escobar Que bien que te fue de ayuda Jose, en JGAITPro.com/cursos encuentras mas contenidos de Windows Server 2012.

  • @LuisFernandoSoriano
    @LuisFernandoSoriano 5 ปีที่แล้ว

    Saludos!, se puede enviar los eventos por correo?, la duda es, hay alguna manera de que se pueda configurar alguna notificación que muestre una modificación a una carpeta, por ejemplo.

  • @kren6290
    @kren6290 5 ปีที่แล้ว

    Gracias por el vídeo, q interesante!

  • @jmunoz66SV
    @jmunoz66SV 3 ปีที่แล้ว

    Buenisimo, muchas gracias

  • @patro2
    @patro2 2 ปีที่แล้ว

    Una consulta, tengo un File Server con unas 10 carpetas compartidas, de las cuales solo quiero auditar 1 carpeta, pero al activar la auditoria por defecto todas se auditan, hay forma de que esto no sea así?

    • @saulreyes5570
      @saulreyes5570 8 หลายเดือนก่อน

      Deshabilita herencia y aplicalo solo a esta carpeta.

  • @ibanezalfredo
    @ibanezalfredo 8 ปีที่แล้ว

    Cuando el File server esta en un servidor aparte? la politica se crea de la misma manera? porque intente hacerlo y no visualizo los eventos

    • @sNsReal
      @sNsReal 8 ปีที่แล้ว

      Tendrias que hacer una gpo en el AD con la modificacion y que afecte a los FS que vos quieras

  • @davidlopez488
    @davidlopez488 6 ปีที่แล้ว

    Muy bueno, Gracias!

  • @johanmorales7400
    @johanmorales7400 4 ปีที่แล้ว

    Hola Jair realice los pasos pero en el visor de eventos dicho ID 4663 tiene esta información
    Firmante
    Id. de seguridad SYSTEM
    Nombre de cuenta: SERVER$
    Dominio de cuenta: aca si aparece mi nombre de dominio
    Es decir la información no es la esperada...

  • @valentinflores3603
    @valentinflores3603 6 ปีที่แล้ว +1

    Muy bien, excelente

  • @luchochingon
    @luchochingon 5 ปีที่แล้ว

    hola amigo tienes un buen canal, necesito que me ayudes con algo, como hago para que en un recurso compartido solo el dueño del archivo pueda borrar el archivo y los demas usuario solo lo puedan ver

  • @markelrojanoiturbe4197
    @markelrojanoiturbe4197 3 ปีที่แล้ว

    Muy buen video! ;)

  • @jbaiud
    @jbaiud 2 ปีที่แล้ว

    Hola Jair! gracias por tus videos! sigo tus cursos tambien en Udemy, sos un gran referente! Jair, queria consultarte, en caso de reinicio del servidor, los registros de auditoria se pierden? porque luego de un reinicio , solo me salen los eventos a partir del dia que el servidor se reinició.. Saludos y desde ya muchas gracias!

    • @JGAITPro
      @JGAITPro  2 ปีที่แล้ว +1

      Hola Javier, muchas gracias, no, los eventos no se eliminan a menos que lo hagas manualmente, revisa si es que tienes poco espacio destinado para los eventos y se lleno, en el canal tienes un video sobre esto.

    • @jbaiud
      @jbaiud 2 ปีที่แล้ว

      @@JGAITPro muchisimas gracias Jair! Un gran abrazo nuevamente gracias!

  • @marcosgonzalezflex
    @marcosgonzalezflex ปีที่แล้ว

    hola, existe alguna forma de ver archivos borrado, o quien los borro, y recuperarlol Gracias en widnows server 2012

    • @JGAITPro
      @JGAITPro  ปีที่แล้ว

      De como ver quien los borró para eso es la auditoría y como recuperarlos ya para eso necesitas Backups.

  • @kaidoucm1569
    @kaidoucm1569 2 ปีที่แล้ว

    gracias bro

  • @renzocamara7282
    @renzocamara7282 ปีที่แล้ว

    Se puede saber quien lo elimino ?

  • @kachetetv8958
    @kachetetv8958 2 ปีที่แล้ว

    Saludos hermano, en firmante me sale siempre el mismo

  • @salvagarcia6084
    @salvagarcia6084 4 ปีที่แล้ว

    Buen video

  • @graficonet
    @graficonet 5 ปีที่แล้ว

    Este seguimiento genera menos rendimiento al servidor?

    • @juanespinoza1897
      @juanespinoza1897 4 ปีที่แล้ว

      Solo de disco si hay muchos accesos.

  • @angelbonillaramos4423
    @angelbonillaramos4423 ปีที่แล้ว

    Buenas Jair como estas, te sigo siempre, consulta, hay forma de obtener un evento por archivos copiados y saber donde se copio o solo si se copio gracias nesecito saber eso.

  • @DanielMartinezK80
    @DanielMartinezK80 8 ปีที่แล้ว +1

    Gracias! Buena explicación!

    • @JGAITPro
      @JGAITPro  8 ปีที่แล้ว

      +Daniel Martínez Qué bien que te fue de ayuda, no olvides compartir JGAITPro.com/cursos

    • @JGAITPro
      @JGAITPro  8 ปีที่แล้ว

      +Daniel Martínez Qué bien que te fue de ayuda, no olvides compartir JGAITPro.com/cursos