auditoría– tag –
-
Domain Admins se borra por GPO Restricted Groups: causa, solución y auditoría
¿El grupo Domain Admins “se vacía” tras cada gpupdate o a diario? La causa suele ser una configuración errónea de Restricted Groups en un GPO (a menudo en el... -
Active Directory: no puedo desbloquear una cuenta (ni cambiando la contraseña) — Guía completa de diagnóstico y solución
Una cuenta de Active Directory que se relockea tras “Desbloquear” y “Restablecer contraseña” casi siempre delata credenciales antiguas en algún dispositivo o... -
Auditoría en Exchange 2016: evita la cuarentena de buzones al activar Search‑AdminAuditLog
Habilitar la auditoría administrativa en Exchange 2016 es imprescindible para cumplir requisitos de gobernanza y seguridad, pero en entornos multilingüe... -
Cómo identificar usuarios y uso de aplicaciones en Windows Server RDS
Necesitas saber de forma precisa qué usuarios ejecutan cada aplicación en tu servidor Remote Desktop Services (RDS) y con qué frecuencia para&... -
Cómo crear alertas por Domain Join en Active Directory (eventos 4741‑4743)
¿Te preocupa que cualquier administrador (o atacante con privilegios) pueda unir equipos a tu dominio sin que nadie lo note? Aprende a generar alertas automá... -
Rastreo IP correo comprometido en Microsoft 365: cómo obtener la dirección IP de origen y blindar la investigación
Un atacante que obtiene acceso a una cuenta de correo puede suplantar identidades, filtrar información y dañar la reputación de la empresa. En estos casos, ... -
Cómo auditar el acceso a una carpeta compartida en Windows y conocer el equipo origen
Cuando varias personas comparten un recurso en la red, saber exactamente desde qué equipo se abre una carpeta resulta esencial para detectar accesos no autor... -
Cómo reconstruir el historial completo de Windows Update para auditorías sin dolor
El historial de Windows Update que se ve en la interfaz gráfica puede quedarse corto justo cuando más lo necesitas. Esta guía explica cómo recuperar un ... -
Windows Server 2022 en Azure: diagnosticar por qué el archivo hosts se vacía aleatoriamente
En entornos IaaS sobre Azure, algunos administradores reportan que el archivo C:\Windows\System32\drivers\etc\hosts de sus máquinas virtuales Windows Server ...
1