Windows XP Community - XPHeads



Registry Mechanic - Free Scan Now

Movimientos de Usuario Xp

microsoft.public.es.windowsxp


Reply
  #1 (permalink)  
Old 08-25-2008, 05:32 PM
Luimi
 
Posts: n/a
Movimientos de Usuario Xp
Buenas quisiera saber como se puede hacer para ver los ultimos movimientos
que realiza un usuario de xp? por ejemplo si ha borrado fotos, abrir un
mail, el dia,hora,donde queda registrado todo eso?


Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Sponsored Links
  #2 (permalink)  
Old 08-25-2008, 10:14 PM
fermu
 
Posts: n/a
Re: Movimientos de Usuario Xp
Luimi escribió:
> Buenas quisiera saber como se puede hacer para ver los ultimos movimientos
> que realiza un usuario de xp? por ejemplo si ha borrado fotos, abrir un
> mail, el dia,hora,donde queda registrado todo eso?
>
>


quizás la lectura de este artículo te pueda ayudar.

**/Cómo auditar eventos de seguridad en Windows XP
http://www.fermu.com/content/view/466/2/lang,es/
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #3 (permalink)  
Old 08-26-2008, 09:22 AM
HelpDesk Microsoft
 
Posts: n/a
Re: Movimientos de Usuario Xp
perfecto,ya encontrado el visor de sucesos,pero ahora lo que me interesa es
saber cuando se borran archivos en que categoria quedan reflejados,no lo
encuentro.Gracias y saludos!!
"fermu" <fermu@BORRAME.mvps.org> escribió en el mensaje
news:Oq3W2$vBJHA.2476@TK2MSFTNGP06.phx.gbl...
> Luimi escribió:
>> Buenas quisiera saber como se puede hacer para ver los ultimos
>> movimientos que realiza un usuario de xp? por ejemplo si ha borrado
>> fotos, abrir un mail, el dia,hora,donde queda registrado todo eso?

>
> quizás la lectura de este artículo te pueda ayudar.
>
> **/Cómo auditar eventos de seguridad en Windows XP
> http://www.fermu.com/content/view/466/2/lang,es/



Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #4 (permalink)  
Old 08-26-2008, 05:21 PM
fermu [MVP Windows]
 
Posts: n/a
Re: Movimientos de Usuario Xp
HelpDesk Microsoft escribió:
> perfecto,ya encontrado el visor de sucesos,pero ahora lo que me interesa es
> saber cuando se borran archivos en que categoria quedan reflejados,no lo
> encuentro.Gracias y saludos!!


Si estamos en Winxp prof, el proceso para auditar el borrado de ficheros
en una carpeta sería el siguiente:

1. Mi pc > herramientas > opciones de carpeta > pestaña ver > desactivar
uso compartido simple de archivos (recomendado). Esto nos permitirá ver
la pestaña seguridad al hacer click con el botón derecho del ratón sobre
una carpeta o archivo, y acceder a propiedades.

2. Inicio / ejectuar y teclamos "secpol.msc", En directivas locales >
directivas de auditoria. Activamos la directiva, Auditar acceso a
objetos, haciendo doble click sobre la misma y tildamos los intentos
"correctos"

3. Vamos a la carpeta a auditar, hacemos click con el botón derecho del
ratón, seleccionamos propiedades vamos a la pestaña seguridad y ha
continuación hacemos click en opciones avanzadas, seleccionamos
auditoria, y hacemos click en agregar. En escriba el nombre del objeto a
seleccionar, escribimos el nombre de usuario o grupos de usuarios que
queremos auditar.

4. Ha continuación nos saldrá una pantalla en la que nos saldrán
listados los eventos que podemos audita. Tenemos que tildar las opciones
"eliminar" y "eliminar archivos y subcarpetas". Ha continuación pulsamos
aceptar... y eso es todo, ahora cuando el usuario/s auditado/s eliminen
un archivo. En el visor de suceso (inicio /ejecutar /eventvwr.msc) en el
apartado seguridad, saldrá un evento del tipo acierto y categoria
"acceso a objetos" parecido a este.
----------------------------------
Tipo de suceso: Aciertos
Origen del suceso: Security
Categoría del suceso: Acceso de objetos
Id. suceso: 560
Fecha: 26/08/2008
Hora: 19:10:3
Usuario: MARTE\fermu
Equipo: MARTE
Descripción:
Objeto abierto:
Servidor de objetos: Security
Tipo de objeto: File
Nombre de objeto: E:\Documents and Settings\fermu.MAQUINA.000\Mis
documentos\B=FAsqueda.JPG
Id. del identificador: 2256
Id. de operación: {0,8488264}
Id. de proceso: 3648
Nombre de proceso: E:\WINNT\explorer.exe
Nombre de usuario principal: fermu
Dominio principal: MARTE
Id. de inicio de sesión principal: (0x0,0xE77C)
Nombre de usaurio del cliente: -
Dominio de cliente: -
Id. de inicio de sesión del cliente: -
Accesos DELETE
ReadAttributes

-------------------------------------------

Eso quiere decir que hemos borrado correctamente un archivo llamado
busqueda.jpg.. y que el usaurio que lo ha hecho es "fermu".


--
Saludos / Fernando M.
Fermu's Website - http://www.fermu.com - http://www.teladearana.es
Registered Linux User #367696 - MS Windows Desktop Experience
La caridad bien entendida comienza por uno mismo (by Moni)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #5 (permalink)  
Old 08-26-2008, 08:45 PM
LuisMi
 
Posts: n/a
Re: Movimientos de Usuario Xp
Muchas Gracias Maestro,es justo lo que queria saber hacer.Saludos!
"fermu [MVP Windows]" <fermu@BORRAME.mvps.org> escribió en el mensaje
news:efa$cA6BJHA.3396@TK2MSFTNGP03.phx.gbl...
> HelpDesk Microsoft escribió:
>> perfecto,ya encontrado el visor de sucesos,pero ahora lo que me interesa
>> es saber cuando se borran archivos en que categoria quedan reflejados,no
>> lo encuentro.Gracias y saludos!!

>
> Si estamos en Winxp prof, el proceso para auditar el borrado de ficheros
> en una carpeta sería el siguiente:
>
> 1. Mi pc > herramientas > opciones de carpeta > pestaña ver > desactivar
> uso compartido simple de archivos (recomendado). Esto nos permitirá ver la
> pestaña seguridad al hacer click con el botón derecho del ratón sobre una
> carpeta o archivo, y acceder a propiedades.
>
> 2. Inicio / ejectuar y teclamos "secpol.msc", En directivas locales >
> directivas de auditoria. Activamos la directiva, Auditar acceso a objetos,
> haciendo doble click sobre la misma y tildamos los intentos "correctos"
>
> 3. Vamos a la carpeta a auditar, hacemos click con el botón derecho del
> ratón, seleccionamos propiedades vamos a la pestaña seguridad y ha
> continuación hacemos click en opciones avanzadas, seleccionamos auditoria,
> y hacemos click en agregar. En escriba el nombre del objeto a seleccionar,
> escribimos el nombre de usuario o grupos de usuarios que queremos auditar.
>
> 4. Ha continuación nos saldrá una pantalla en la que nos saldrán listados
> los eventos que podemos audita. Tenemos que tildar las opciones "eliminar"
> y "eliminar archivos y subcarpetas". Ha continuación pulsamos aceptar... y
> eso es todo, ahora cuando el usuario/s auditado/s eliminen un archivo. En
> el visor de suceso (inicio /ejecutar /eventvwr.msc) en el apartado
> seguridad, saldrá un evento del tipo acierto y categoria "acceso a
> objetos" parecido a este.
> ----------------------------------
> Tipo de suceso: Aciertos
> Origen del suceso: Security
> Categoría del suceso: Acceso de objetos
> Id. suceso: 560
> Fecha: 26/08/2008
> Hora: 19:10:3
> Usuario: MARTE\fermu
> Equipo: MARTE
> Descripción:
> Objeto abierto:
> Servidor de objetos: Security
> Tipo de objeto: File
> Nombre de objeto: E:\Documents and Settings\fermu.MAQUINA.000\Mis
> documentos\B=FAsqueda.JPG
> Id. del identificador: 2256
> Id. de operación: {0,8488264}
> Id. de proceso: 3648
> Nombre de proceso: E:\WINNT\explorer.exe
> Nombre de usuario principal: fermu
> Dominio principal: MARTE
> Id. de inicio de sesión principal: (0x0,0xE77C)
> Nombre de usaurio del cliente: -
> Dominio de cliente: -
> Id. de inicio de sesión del cliente: -
> Accesos DELETE
> ReadAttributes
>
> -------------------------------------------
>
> Eso quiere decir que hemos borrado correctamente un archivo llamado
> busqueda.jpg.. y que el usaurio que lo ha hecho es "fermu".
>
>
> --
> Saludos / Fernando M.
> Fermu's Website - http://www.fermu.com - http://www.teladearana.es
> Registered Linux User #367696 - MS Windows Desktop Experience
> La caridad bien entendida comienza por uno mismo (by Moni)



Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #6 (permalink)  
Old 08-26-2008, 09:45 PM
fermu
 
Posts: n/a
Re: Movimientos de Usuario Xp

Quitame lo de maestro, por dios... aprendiz de mucho y maestro de nada.
Me alegro de que te sirva. ;-)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #7 (permalink)  
Old 08-27-2008, 07:53 AM
LuisMi
 
Posts: n/a
Re: Movimientos de Usuario Xp
Tengo otra consulta,me gustaria restringir que un usuario por ejemplo he
creado en servidor la cuenta INVITADO o sea otra que puedan crear
carpetas,desinstalar programas,etc...Gracias y saludos
"fermu" <fermu@BORRAME.mvps.org> escribió en el mensaje
news:%236M3bU8BJHA.528@TK2MSFTNGP06.phx.gbl...
>
> Quitame lo de maestro, por dios... aprendiz de mucho y maestro de nada. Me
> alegro de que te sirva. ;-)



Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #8 (permalink)  
Old 08-27-2008, 11:21 AM
fermu [MVP Windows]
 
Posts: n/a
Re: Movimientos de Usuario Xp
LuisMi escribió:
> Tengo otra consulta,me gustaria restringir que un usuario por ejemplo he
> creado en servidor la cuenta INVITADO o sea otra que puedan crear
> carpetas,desinstalar programas,etc...Gracias y saludos


puedes probar jugando con los permisos y los grupos de usuarios. echa un
vistazo a este articulo a ver si te ayuda con lo que quieres hacer

**/Comando CACLS y Lista de Control de Acceso
http://www.fermu.com/content/view/408/2/lang,es/


--
Saludos / Fernando M.
Fermu's Website - http://www.fermu.com - http://www.teladearana.es
Registered Linux User #367696 - MS Windows Desktop Experience
La caridad bien entendida comienza por uno mismo (by Moni)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #9 (permalink)  
Old 08-28-2008, 09:29 AM
HelpDesk Microsoft
 
Posts: n/a
Re: Movimientos de Usuario Xp
No va el enlace al articulo,pone que esta desactivado o algo asi.
"fermu [MVP Windows]" <fermu@BORRAME.mvps.org> escribió en el mensaje
news:%23k$i1bDCJHA.4884@TK2MSFTNGP02.phx.gbl...
> LuisMi escribió:
>> Tengo otra consulta,me gustaria restringir que un usuario por ejemplo he
>> creado en servidor la cuenta INVITADO o sea otra que puedan crear
>> carpetas,desinstalar programas,etc...Gracias y saludos

>
> puedes probar jugando con los permisos y los grupos de usuarios. echa un
> vistazo a este articulo a ver si te ayuda con lo que quieres hacer
>
> **/Comando CACLS y Lista de Control de Acceso
> http://www.fermu.com/content/view/408/2/lang,es/
>
>
> --
> Saludos / Fernando M.
> Fermu's Website - http://www.fermu.com - http://www.teladearana.es
> Registered Linux User #367696 - MS Windows Desktop Experience
> La caridad bien entendida comienza por uno mismo (by Moni)



Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #10 (permalink)  
Old 08-28-2008, 09:50 AM
fermu [MVP Windows]
 
Posts: n/a
Re: Movimientos de Usuario Xp
HelpDesk Microsoft escribió:
> No va el enlace al articulo,pone que esta desactivado o algo asi.



Lo sé, tengo problemas con el sitio... estoy tratando de solucionarlo,
un pelín de paciencia. A lo largo del día de hoy estasrá online.

--
Saludos / Fernando M.
Fermu's Website - http://www.fermu.com - http://www.teladearana.es
Registered Linux User #367696 - MS Windows Desktop Experience
La caridad bien entendida comienza por uno mismo (by Moni)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Reply


Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On



All times are GMT. The time now is 03:49 AM.


Registry Mechanic - Free Scan Now
Driver Scanner 2009 - Free Scan Now




Design by Vjacheslav Trushkin for phpBBStyles.com.
Powered by vBulletin® Version 3.6.7
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74