¿Desea aprender a configurar una directiva de grupo para habilitar la auditoría de la línea de comandos? En este tutorial, le mostraremos cómo configurar el visor de eventos para registrar comandos desde la línea de comandos mediante un GPO.
• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7
Lista de equipos
En la siguiente sección se presenta la lista de equipos utilizados para crear este tutorial.
Como asociado de Amazon, gano con compras calificadas.
Tutorial relacionado con Windows:
En esta página, ofrecemos acceso rápido a una lista de tutoriales relacionados con Windows.
Tutorial GPO – Auditar la línea de comandos
En el controlador de dominio, abra la herramienta de administración de directivas de grupo.
Cree una nueva directiva de grupo.
Escriba un nombre para la nueva directiva de grupo.
En nuestro ejemplo, el nuevo GPO se nombró: MY-GPO.
En la pantalla Administración de directivas de grupo, expanda la carpeta denominada Objetos de directiva de grupo.
Haga clic con el botón derecho en el nuevo objeto de directiva de grupo y seleccione la opción Editar.
En la pantalla del editor de directivas de grupo, expanda la carpeta Configuración del equipo y busque el siguiente elemento.
Acceda a la carpeta denominada Seguimiento detallado.
Edite el elemento de configuración denominado Auditar inicio de sesión.
Habilite la opción para auditar la creación correcta del proceso.
En la pantalla del editor de directivas de grupo, expanda la carpeta Configuración del equipo y busque el siguiente elemento.
Acceda a la carpeta llamada Auditar la creación del proceso.
Habilitar el elemento de configuración denominado: incluya la línea de comandos en los eventos de creación de procesos.
Para guardar la configuración de directiva de grupo, debe cerrar el editor de directivas de grupo.
¡Felicitaciones! Ha terminado la creación del GPO.
Tutorial GPO – Auditar los comandos desde la línea de comandos
En la pantalla Administración de directivas de grupo, debe hacer clic con el botón derecho en la unidad organizativa deseada y seleccionar la opción para vincular un GPO existente.
En nuestro ejemplo, vamos a vincular la directiva de grupo denominada MY-GPO a la raíz del dominio.
Después de aplicar el GPO es necesario esperar 10 o 20 minutos.
Durante este tiempo, el GPO se replicará en otros controladores de dominio.
En un equipo remoto, inicie una línea de comandos de Powershell elevada.
Compruebe la configuración avanzada de la directiva de auditoría de seguridad de inicio de sesión.
Aquí está la salida del comando.
Enumere las últimas 10 entradas de registro.
Aquí está la salida del comando.
Utilice la línea de comandos para realizar cualquier tarea.
Obtenga detalles del último comando mediante el visor de eventos.
Aquí está la salida del comando.
Enumere los attemps de inicio de sesión correctos.
En nuestro ejemplo, hemos habilitado la auditoría de comandos desde la línea de comandos mediante un GPO.