<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Computhings.cl &#187; Windows NT</title>
	<atom:link href="http://www.computhings.cl/tag/windows-nt/feed" rel="self" type="application/rss+xml" />
	<link>http://www.computhings.cl</link>
	<description>Aventuras computacionales diarias</description>
	<lastBuildDate>Tue, 31 Aug 2010 05:49:57 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>¿Cómo saber qué usuario elimina un archivo en Windows NT?</title>
		<link>http://www.computhings.cl/como-saber-que-usuario-elimina-un-archivo-en-windows-nt</link>
		<comments>http://www.computhings.cl/como-saber-que-usuario-elimina-un-archivo-en-windows-nt#comments</comments>
		<pubDate>Sun, 05 Apr 2009 03:42:23 +0000</pubDate>
		<dc:creator>Rodolfo Palominos</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows NT]]></category>
		<category><![CDATA[Auditar]]></category>

		<guid isPermaLink="false">http://www.computhings.cl/?p=136</guid>
		<description><![CDATA[ Fue una pregunta que me plantié hace un tiempo, y Jeremías Veloso, usuario de nuestro grupo en Facebook también tiene la misma inquietud, porque quiere implementar esta especie de control en su trabajo.
Creo que es importantísimo habilitar esta opción en carpetas críticas (sobre todo si son compartidas) en los servidores de datos.
Lamentablemente no tengo [...]]]></description>
			<content:encoded><![CDATA[<p><img style="float: left;" src="http://i155.photobucket.com/albums/s317/rpalominos/Computhings/Windows.png" alt="Windows" width="75" height="75" /> Fue una pregunta que me plantié hace un tiempo, y Jeremías Veloso, usuario de <a title="Computhings.cl en Facebook" href="http://www.facebook.com/group.php?gid=55599188855">nuestro grupo en Facebook</a> también tiene la misma inquietud, porque quiere implementar esta especie de control en su trabajo.</p>
<p>Creo que es importantísimo habilitar esta opción en carpetas críticas (sobre todo si son compartidas) en los servidores de datos.</p>
<p>Lamentablemente no tengo capturas de imágenes, pero aquí va la explicación para todos, y en especial para Jeremías, intentando que sea lo más clara y didáctica posible <img src='http://www.computhings.cl/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Todo esto se hace en el servidor.<span id="more-136"></span></p>
<p>Primero, buscamos en <strong>My Computer</strong> la carpeta que queremos supervisar.</p>
<p>Clic derecho sobre ella, opción <strong>Propiedades</strong>.  Luego, aleta <strong>Security</strong> (sí, el NT está en inglés en mi trabajo).  En esta aleta, aparecen 3 apartados y uno de ellos es <strong>Auditing</strong> (algo así como Auditar).  Se presiona ese botón y en la nueva ventana que se abrirá (<strong>Directory Auditing</strong>) se debe agregar al usuario o grupo de usuario que se estará vigilando sobre esa carpeta.</p>
<p>Luego, volviendo a la ventana anterior, tenemos estas dos opciones:</p>
<ul>
<li>Replace auditing on subdirectories.</li>
<li>Replace auditing on existing files.</li>
</ul>
<p>Se puede seleccionar o no cualquiera de ellas, o las dos, dependiendo de lo que se quiera hacer.  En mi caso, solamente escogí la segunda, porque no hay más subdirectorios dentro de esta.</p>
<p>Ahora, se selecciona cuál es la acción a supervisar.  Las opciones son:</p>
<ul>
<li>Read</li>
<li>Write</li>
<li>Execute</li>
<li>Delete</li>
<li>Change permissions</li>
<li>Take ownership</li>
</ul>
<p>y se puede escoger que  registre el evento si la opción fue exitosa (Sucess) o fallida (Failure).  En mi caso, escogí que registrara cada eliminación exitosa (opción Delete y Sucess).</p>
<p>Perfecto, ya tenemos hecha la primera parte ^^</p>
<p><strong>Ahora ¿cómo vemos este registro de acciones sobre esta carpeta?</strong></p>
<p>Como algunos ya estarán sospechando, en el <strong>Visor de Sucesos</strong> o <strong>Event Viewer</strong>.</p>
<p>Dentro del Event Viewer, en la opción <strong>Security Log</strong>, se reflejará <strong>cada eliminación de archivo</strong> exitoso dentro de la carpeta seleccionada, como un <strong>Event ID 560</strong>, con categoría <strong>Object Access</strong>, mostrando exactamente <strong>qué usuario fue</strong> el que realizó la acción (siempre y cuando dicho usuario quepa dentro de la selección de usuario o grupo a auditar seleccionado anteriormente) y la fecha y hora en que lo hizo.  Evidentemente, si se selecciona que se auditen otras acciones, habrá que buscar por otro Event Id (en mi caso, me servía el 560).</p>
<p>Espero les sea de tanta utilidad como lo fue para mí ^^</p>
<p>P.D.: Seguramente esta opción es igual en otros sistemas operativos de servidores, como Windows 2000 Server, o 2003, pero fue probado en Windows NT.<br />
<h3>Los topics más comentados</h3>
<ul class="related_post">
<li><a href="http://www.computhings.cl/compra-de-dominio-en-niccl-y-compra-de-hosting" title="Compra de dominio en Nic.cl y compra de hosting">Compra de dominio en Nic.cl y compra de hosting</a></li>
<li><a href="http://www.computhings.cl/como-pasar-de-heroe-a-villano-en-menos-de-1-minuto" title="Cómo pasar de héroe a villano en menos de 1 minuto">Cómo pasar de héroe a villano en menos de 1 minuto</a></li>
<li><a href="http://www.computhings.cl/hay-gente-que-le-tiene-miedo-a-google" title="Hay gente que le tiene miedo a Google">Hay gente que le tiene miedo a Google</a></li>
<li><a href="http://www.computhings.cl/brevenotas-la-mejor-forma-de-ocultar-un-juego-en-el-pc-del-trabajo" title="Brevenotas: la mejor forma de ocultar un juego en el pc del trabajo">Brevenotas: la mejor forma de ocultar un juego en el pc del trabajo</a></li>
<li><a href="http://www.computhings.cl/las-mujeres-y-la-computacion" title="Las mujeres y la computación">Las mujeres y la computación</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.computhings.cl/como-saber-que-usuario-elimina-un-archivo-en-windows-nt/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
