(via
Osnews) He visto
este artículo que permite realizar audotoria sobre los diferentes eventos para auditar un sistema de Windows 2000 - que no vienen activado por defecto -. Explica que significa cada uno de los números de eventos que se guardan en el registro de seguridad. Ahora solo faltaria unos scripts que por WMI se bajara los visores de sucesos y los analizara :)
No hay comentarios:
Publicar un comentario