Ayuda de watchDirectory > Extensiones > Auditar carpetas Windows
Auditar carpetas Windows - Configurar Windows para permitir auditorías
Habilitar informes de auditoría
- Habilitar auditorías en el equipo monitorizado.
- Habilitar auditorías para la carpeta monitorizada.
Habilitar auditorías en el equipo monitorizado
Se deberá habilitar la directiva de auditorías Auditar el acceso a objetos,
utilizando la aplicación "Directiva de seguriad local" o la aplicación "Directiva de Grupo" si su equipo forma parte de un dominio.
La única directiva que debe ser habilitada es la directiva "Auditar el acceso a objetos". El resto de directivas se pueden dejar como están.
Como solo estamos interesados en los eventos "Correctos" (con éxito), no se han habilitado los "Erróneos" (fallidos).
Dependiendo de se versión de Windows, esta ventana puede aparecer ligeramente diferente.
Habilitar auditorías para la carpeta monitorizada
Ahora hay que habilitar las auditorías para la carpeta monitorizada. En el explorador de windows, seleccionar:
Propiedades -> pestaña Seguridad -> Opciones avanzadas -> pestaña Auditoría
Hacer clic sobre el botón Agregar y seleccionar el Usuario o Grupo que se quiera auditar. Escribir "Todos" (sin las comillas), hacer clic sobre
el botón Comprobar nombres y después sobre Aceptar.
En la ventana siguiente habilitar para "Eliminar" y "Eliminar subcarpetas y archivos".
La imagen muestras estas configuraciones para la carpeta C:\WUTemp.
Esto configurará esta carpeta para auditar archivos y subcarpetas eliminados. Si se desea también auditar la creación de nuevos archivos y carpetas,
se deberán habilitar las opciones correspondientes (tales como Crear archivos / escribir datos).
Si se desea recibir notificaciones para eventos incorrectos (fallidos), se deberán marcar esas opciones también.



