Auditar eventos de inicio de sesión Esta configuración de seguridad determina si el sistema operativo audita cada instancia ...

Auditar eventos de inicio de sesión

Esta configuración de seguridad determina si el sistema operativo audita cada instancia de un intento de usuario de iniciar o cerrar sesión en este equipo. 

Se generan eventos de cierre de sesión cuando finaliza la sesión de inicio de una cuenta de usuario que inició sesión. Si se define esta configuración de directiva, el administrador puede especificar si se auditan solo los inicios de sesión correctos, los incorrectos, ambos o ninguno de estos eventos (es decir, ni correctos ni incorrectos).

Valores predeterminados en las ediciones Client:

  Inicio de sesión: Correcto
  Cierre de sesión: Correcto
  Bloqueo de cuenta: Correcto
  Modo principal de IPsec: Sin auditoría
  Modo rápido de IPsec: Sin auditoría
  Modo extendido de IPsec: Sin auditoría
  Inicio de sesión especial: Correcto
  Otros eventos de inicio y cierre de sesión: Sin auditoría
  Servidor de directivas de redes: Correcto, Error

Valores predeterminados en las ediciones Server:

  Inicio de sesión: Correcto, Error
  Cierre de sesión: Correcto
  Bloqueo de cuenta: Correcto
  Modo principal de IPsec: Sin auditoría
  Modo rápido de IPsec: Sin auditoría
  Modo extendido de IPsec: Sin auditoría
  Inicio de sesión especial: Correcto
  Otros eventos de inicio y cierre de sesión: Sin auditoría
  Servidor de directivas de redes: Correcto, Error

Importante: para un mayor control sobre las directivas de auditoría, use la configuración del nodo Configuración de directiva de auditoría avanzada. Para obtener más información acerca de la Configuración de directiva de auditoría avanzada, vea http://go.microsoft.com/fwlink/?LinkId=140969.
Auditar eventos de inicio de sesión

Esta configuración de seguridad determina si el sistema operativo audita cada instancia de un intento de usuario de iniciar o cerrar sesión en este equipo. 

Se generan eventos de cierre de sesión cuando finaliza la sesión de inicio de una cuenta de usuario que inició sesión. Si se define esta configuración de directiva, el administrador puede especificar si se auditan sólo los inicios de sesión correctos, los incorrectos, ambos o ninguno de estos eventos (es decir, ni correctos ni incorrectos).

Valores predeterminados en las ediciones Client:

  Inicio de sesión: Correcto
  Cierre de sesión: Correcto
  Bloqueo de cuenta: Correcto
  Modo principal de IPsec: Sin auditoría
  Modo rápido de IPsec: Sin auditoría
  Modo extendido de IPsec: Sin auditoría
  Inicio de sesión especial: Correcto
  Otros eventos de inicio y cierre de sesión: Sin auditoría
  Servidor de directivas de redes: Correcto, Error

Valores predeterminados en las ediciones Server:

  Inicio de sesión: Correcto, Error
  Cierre de sesión: Correcto
  Bloqueo de cuenta: Correcto
  Modo principal de IPsec: Sin auditoría
  Modo rápido de IPsec: Sin auditoría
  Modo extendido de IPsec: Sin auditoría
  Inicio de sesión especial: Correcto
  Otros eventos de inicio y cierre de sesión: Sin auditoría
  Servidor de directivas de redes: Correcto, Error

Importante: para un mayor control sobre las directivas de auditoría, use la configuración del nodo Configuración de directiva de auditoría avanzada. Para obtener más información acerca de la Configuración de directiva de auditoría avanzada, vea http://go.microsoft.com/fwlink/?LinkId=140969.