Auditar eventos de inicio de sesión de cuenta Esta configuración de seguridad determina si el sistema operativo audita cada ...

Auditar eventos de inicio de sesión de cuenta

Esta configuración de seguridad determina si el sistema operativo audita cada vez que el equipo valida las credenciales de una cuenta.

Los eventos de inicio de sesión de cuenta se generan siempre que un equipo valida las credenciales de una cuenta para la que es autoritativo. Los miembros del dominio y los equipos no unidos al dominio son autoritativos de sus cuentas locales; los controladores de dominio son todos autoritativos de todas las cuentas del dominio. La validación de credenciales puede usarse para un inicio de sesión local o, en el caso de una cuenta de dominio de Active Directory en un controlador de dominio, para el inicio de sesión en otro equipo. La validación de credenciales es independiente del estado, por lo que no hay un evento de cierre de sesión correspondiente para los eventos de inicio de sesión de cuenta. 

Si se define esta configuración de directiva, el administrador puede especificar si se auditan solo los inicios de sesión correctos, los incorrectos, ambos o ninguno de estos eventos (es decir, ni correctos ni incorrectos).

Valores predeterminados en las ediciones Client:

  Validación de credenciales: Sin auditoría
  Operaciones de vales de servicio Kerberos: Sin auditoría
  Otros eventos de inicio de sesión de cuenta: Sin auditoría
  Servicio de autenticación Kerberos: Sin auditoría

Valores predeterminados en las ediciones Server:

  Validación de credenciales: Correcto
  Operaciones de vales de servicio Kerberos: Correcto
  Otros eventos de inicio de sesión de cuenta: Sin auditoría
  Servicio de autenticación Kerberos: Correcto

Importante: para un mayor control sobre las directivas de auditoría, use la configuración del nodo Configuración de directiva de auditoría avanzada. Para obtener más información acerca de la Configuración de directiva de auditoría avanzada, vea http://go.microsoft.com/fwlink/?LinkId=140969.
Auditar eventos de inicio de sesión de cuenta

Esta configuración de seguridad determina si el sistema operativo audita cada vez que el equipo valida las credenciales de una cuenta.

Los eventos de inicio de sesión de cuenta se generan siempre que un equipo valida las credenciales de una cuenta para la que es autoritativo. Los miembros del dominio y los equipos no unidos al dominio son autoritativos de sus cuentas locales; los controladores de dominio son todos autoritativos de todas las cuentas del dominio. La validación de credenciales puede usarse para un inicio de sesión local o, en el caso de una cuenta de dominio de Active Directory en un controlador de dominio, para el inicio de sesión en otro equipo. La validación de credenciales es independiente del estado, por lo que no hay un evento de cierre de sesión correspondiente para los eventos de inicio de sesión de cuenta. 

Si se define esta configuración de directiva, el administrador puede especificar si se auditan sólo los inicios de sesión correctos, los incorrectos, ambos o ninguno de estos eventos (es decir, ni correctos ni incorrectos).

Valores predeterminados en las ediciones Client:

  Validación de credenciales: Sin auditoría
  Operaciones de vales de servicio Kerberos: Sin auditoría
  Otros eventos de inicio de sesión de cuenta: Sin auditoría
  Servicio de autenticación Kerberos: Sin auditoría

Valores predeterminados en las ediciones Server:

  Validación de credenciales: Correcto
  Operaciones de vales de servicio Kerberos: Correcto
  Otros eventos de inicio de sesión de cuenta: Sin auditoría
  Servicio de autenticación Kerberos: Correcto

Importante: para un mayor control sobre las directivas de auditoría, use la configuración del nodo Configuración de directiva de auditoría avanzada. Para obtener más información acerca de la Configuración de directiva de auditoría avanzada, vea http://go.microsoft.com/fwlink/?LinkId=140969.