SlideShare a Scribd company logo
1 of 7
Download to read offline
Autor: Miquel Boada Artigas
Directives seguretat
i auditoria
Table of Contents
Autor: Miquel Boada Artigas.....................................................................................................................1
Introducció.................................................................................................................................................4
Procés auditoria..........................................................................................................................................4
Auditoria en Windows...........................................................................................................................4
Webgrafia...................................................................................................................................................7
Auditoria
Introducció
L’auditoria informàtica és un procés que consisteix a fer una anàlisi de la situació actual del sistema
informàtic. La funció de l’auditoria és la de preveure problemes abans que aquests tinguin un impacte
en el sistema.
L’auditoria informàtica és un procés global que afecta tant als treballadors com al sistema. En aquest
document només es farà èmfasi a l’obtenció i anàlisi de la informació emmagatzemada en el sistema
informàtic.
L’auditoria ha de permetre detectar possibles defectes del sistema actual: per exemple, en una auditoria
es pot detectar una política d’actualització del programari deficient.
Procés auditoria
Per a poder auditar els nostres sistemes es requereixen una sèrie d’eines. Aquestes eines ens han de
permetre analitzar què ha passat i poder deduir l’evolució del sistema a partir d’aquesta informació. El
primer que cal fer és plantejar-nos quina part del sistema es vol auditar.
Auditoria en Windows
L’auditoria té sentit quan el sistema està centralitzat: per tant, hi ha un o més servidors sobre els quals
es realitzen les diferents tasques de manteniment i gestió del sistema. És precisament aquests servidors
en els quals serà necessari realitzar les tasques d’auditoria. Tot i això, l’auditoria també es pot realitzar
sobre sistemes que no tenen l’«Active Directory» instal·lat.
Per a fer un seguiment dels esdeveniments que es produeixen en el sistema disposem de l’eina «Group
Policy Management1
». Aquesta eina ens permet configurar els elements que es volen auditar en el
sistema. Cal combinar l’eina de «Group Policy Management» amb el visor d’esdeveniments («Event
Viewer») per a poder localitzar els diferents registres d’auditoria. Una bona opció per a disposar d’un
informe diari, setmanal,... és la creació d’una vista personalitzada en l’eina de «l’Event Viewer».
Windows ofereix dues opcions d’auditoria: avançada i bàsica. L’auditoria bàsica és a un nivell més
general mentre que en el cas de l’auditoria avançada es pot establir un major detall dels elements a
auditar.
Dins de l’eina «Group Policy Management» cal accedir
editar la política de seguretat sobre el qual volem aplicar
l’auditoria. En el nostre cas utilitzem la política per defecte;
tal i com es mostra en la imatge.
1 Administrative Tools → Group policy Management
En les següents imatges es mostre l’auditoria avançada i la bàsica.
Per a aplicar els canvis realitzats a nivell de política de seguretat, cal executar la comanda gpupdate.
Podrem comprovar els registres d’auditoria a través de l’eina «Event Viewer».
Habilitació política de seguretat
Video: Configuració auditoria en un sistema Windows Server
Esdeveniments d'auditoria
Vista personalitzada pels registres d’auditoria
Webgrafia
https://technet.microsoft.com/en-us/library/hh147307(v=ws.10).aspx
https://technet.microsoft.com/en-us/library/dn319078(v=ws.11).aspx
https://technet.microsoft.com/en-us/library/jj574188(v=ws.11).aspx

More Related Content

Similar to Configuració d'un sistema d'auditoria amb Windows Server

Retard mental
Retard mentalRetard mental
Retard mentalebau
 
Programa Electoral de Convergència i Unió 25N 2012
Programa Electoral de Convergència i Unió 25N 2012Programa Electoral de Convergència i Unió 25N 2012
Programa Electoral de Convergència i Unió 25N 2012Miqui Mel
 
Plaorganitzacio elluchsetembre aprovat
Plaorganitzacio elluchsetembre aprovatPlaorganitzacio elluchsetembre aprovat
Plaorganitzacio elluchsetembre aprovatErnest Lluch
 
èXit i fracàs d'empreses
èXit i fracàs d'empresesèXit i fracàs d'empreses
èXit i fracàs d'empresesUNIVEMPRESA
 
Monitorització en sistemes informàtics. Windows i Linux.
Monitorització en sistemes informàtics. Windows i Linux.Monitorització en sistemes informàtics. Windows i Linux.
Monitorització en sistemes informàtics. Windows i Linux.Miquel Boada Artigas
 
Tecnologia comunicacionsdigitals
Tecnologia comunicacionsdigitalsTecnologia comunicacionsdigitals
Tecnologia comunicacionsdigitalsDGS
 
ReMemory: Sistema d'Avaluació per al Tractament de Persones amb Deteriorament...
ReMemory: Sistema d'Avaluació per al Tractament de Persones amb Deteriorament...ReMemory: Sistema d'Avaluació per al Tractament de Persones amb Deteriorament...
ReMemory: Sistema d'Avaluació per al Tractament de Persones amb Deteriorament...Jaume Sánchez
 
Aprendre demprendrecat-130612063314-phpapp02
Aprendre demprendrecat-130612063314-phpapp02Aprendre demprendrecat-130612063314-phpapp02
Aprendre demprendrecat-130612063314-phpapp02Josep Bartolomé
 
Llicència estudis PFC
Llicència estudis PFCLlicència estudis PFC
Llicència estudis PFCICE_URV_NU
 
Els business angels, innovant en la cultura de finançament de les empreses
Els business angels, innovant en la cultura de finançament de les empresesEls business angels, innovant en la cultura de finançament de les empreses
Els business angels, innovant en la cultura de finançament de les empresesBANC, Business Angels Network Catalunya
 
Estratègia de persones i desenvolupament organitzacional 2019-2023
Estratègia de persones i desenvolupament organitzacional 2019-2023Estratègia de persones i desenvolupament organitzacional 2019-2023
Estratègia de persones i desenvolupament organitzacional 2019-2023Ajuntament de Barcelona
 

Similar to Configuració d'un sistema d'auditoria amb Windows Server (20)

Retard mental
Retard mentalRetard mental
Retard mental
 
CliniClue Xplore, manual d'usuari
CliniClue Xplore, manual d'usuariCliniClue Xplore, manual d'usuari
CliniClue Xplore, manual d'usuari
 
Programa Electoral de Convergència i Unió 25N 2012
Programa Electoral de Convergència i Unió 25N 2012Programa Electoral de Convergència i Unió 25N 2012
Programa Electoral de Convergència i Unió 25N 2012
 
Plaorganitzacio elluchsetembre aprovat
Plaorganitzacio elluchsetembre aprovatPlaorganitzacio elluchsetembre aprovat
Plaorganitzacio elluchsetembre aprovat
 
Informe Biocat 2011 (català)
Informe Biocat 2011 (català)Informe Biocat 2011 (català)
Informe Biocat 2011 (català)
 
èXit i fracàs d'empreses
èXit i fracàs d'empresesèXit i fracàs d'empreses
èXit i fracàs d'empreses
 
Nofc
NofcNofc
Nofc
 
Guia PEC
Guia PECGuia PEC
Guia PEC
 
Monitorització en sistemes informàtics. Windows i Linux.
Monitorització en sistemes informàtics. Windows i Linux.Monitorització en sistemes informàtics. Windows i Linux.
Monitorització en sistemes informàtics. Windows i Linux.
 
Aprendre d'emprendre
Aprendre d'emprendreAprendre d'emprendre
Aprendre d'emprendre
 
Tecnologia comunicacionsdigitals
Tecnologia comunicacionsdigitalsTecnologia comunicacionsdigitals
Tecnologia comunicacionsdigitals
 
Seguretat
SeguretatSeguretat
Seguretat
 
ReMemory: Sistema d'Avaluació per al Tractament de Persones amb Deteriorament...
ReMemory: Sistema d'Avaluació per al Tractament de Persones amb Deteriorament...ReMemory: Sistema d'Avaluació per al Tractament de Persones amb Deteriorament...
ReMemory: Sistema d'Avaluació per al Tractament de Persones amb Deteriorament...
 
DESENVOLUPAMENT_PSS_Construccio.pdf
DESENVOLUPAMENT_PSS_Construccio.pdfDESENVOLUPAMENT_PSS_Construccio.pdf
DESENVOLUPAMENT_PSS_Construccio.pdf
 
Aprendre demprendrecat-130612063314-phpapp02
Aprendre demprendrecat-130612063314-phpapp02Aprendre demprendrecat-130612063314-phpapp02
Aprendre demprendrecat-130612063314-phpapp02
 
Llicència estudis PFC
Llicència estudis PFCLlicència estudis PFC
Llicència estudis PFC
 
Els business angels, innovant en la cultura de finançament de les empreses
Els business angels, innovant en la cultura de finançament de les empresesEls business angels, innovant en la cultura de finançament de les empreses
Els business angels, innovant en la cultura de finançament de les empreses
 
Presentació general incafust
Presentació general incafustPresentació general incafust
Presentació general incafust
 
Estratègia de persones i desenvolupament organitzacional 2019-2023
Estratègia de persones i desenvolupament organitzacional 2019-2023Estratègia de persones i desenvolupament organitzacional 2019-2023
Estratègia de persones i desenvolupament organitzacional 2019-2023
 
M270
M270M270
M270
 

More from Miquel Boada Artigas

LLenguatge SQL. Consultes utilitzant having
LLenguatge SQL. Consultes utilitzant havingLLenguatge SQL. Consultes utilitzant having
LLenguatge SQL. Consultes utilitzant havingMiquel Boada Artigas
 
LLenguatge SQL. Consultes amb agrupació de files.
LLenguatge SQL. Consultes amb agrupació de files. LLenguatge SQL. Consultes amb agrupació de files.
LLenguatge SQL. Consultes amb agrupació de files. Miquel Boada Artigas
 
Consultes amb múltiples taules utilitzant left, right i inner join. Funcionam...
Consultes amb múltiples taules utilitzant left, right i inner join. Funcionam...Consultes amb múltiples taules utilitzant left, right i inner join. Funcionam...
Consultes amb múltiples taules utilitzant left, right i inner join. Funcionam...Miquel Boada Artigas
 
Consultes simples mitjançant llenguatge SQL. Filtres, ordenació i aplicació d...
Consultes simples mitjançant llenguatge SQL. Filtres, ordenació i aplicació d...Consultes simples mitjançant llenguatge SQL. Filtres, ordenació i aplicació d...
Consultes simples mitjançant llenguatge SQL. Filtres, ordenació i aplicació d...Miquel Boada Artigas
 
Creació de taules amb integritat referencial.
Creació de taules amb integritat referencial.Creació de taules amb integritat referencial.
Creació de taules amb integritat referencial.Miquel Boada Artigas
 
Creació de base de dades utilitzant llenguatge SQL.
Creació de base de dades utilitzant llenguatge SQL.Creació de base de dades utilitzant llenguatge SQL.
Creació de base de dades utilitzant llenguatge SQL.Miquel Boada Artigas
 
Tema 01 - Creació de taules amb SQL.
Tema 01 - Creació de taules amb SQL.Tema 01 - Creació de taules amb SQL.
Tema 01 - Creació de taules amb SQL.Miquel Boada Artigas
 
Instal·lació MySQL Server i Workbench. Creació de base de dades. Tipus de dad...
Instal·lació MySQL Server i Workbench. Creació de base de dades. Tipus de dad...Instal·lació MySQL Server i Workbench. Creació de base de dades. Tipus de dad...
Instal·lació MySQL Server i Workbench. Creació de base de dades. Tipus de dad...Miquel Boada Artigas
 
Transformació model entitat-relació al model relacional
Transformació model entitat-relació al model relacionalTransformació model entitat-relació al model relacional
Transformació model entitat-relació al model relacionalMiquel Boada Artigas
 
Model entitat relació extès (Extended Entity Relationship)
Model entitat relació extès (Extended Entity Relationship)Model entitat relació extès (Extended Entity Relationship)
Model entitat relació extès (Extended Entity Relationship)Miquel Boada Artigas
 
Introducció bases de dades distribuides
Introducció bases de dades distribuidesIntroducció bases de dades distribuides
Introducció bases de dades distribuidesMiquel Boada Artigas
 
Introducció bases de dades centralitzades
Introducció bases de dades centralitzadesIntroducció bases de dades centralitzades
Introducció bases de dades centralitzadesMiquel Boada Artigas
 
Sistemes gestors de bases de dades
Sistemes gestors de bases de dadesSistemes gestors de bases de dades
Sistemes gestors de bases de dadesMiquel Boada Artigas
 

More from Miquel Boada Artigas (20)

Configuracio servei dns_linux
Configuracio servei dns_linuxConfiguracio servei dns_linux
Configuracio servei dns_linux
 
Configuracio servei dns Windows
Configuracio servei dns WindowsConfiguracio servei dns Windows
Configuracio servei dns Windows
 
LLenguatge SQL. Consultes utilitzant having
LLenguatge SQL. Consultes utilitzant havingLLenguatge SQL. Consultes utilitzant having
LLenguatge SQL. Consultes utilitzant having
 
LLenguatge SQL. Consultes amb agrupació de files.
LLenguatge SQL. Consultes amb agrupació de files. LLenguatge SQL. Consultes amb agrupació de files.
LLenguatge SQL. Consultes amb agrupació de files.
 
Consultes amb múltiples taules utilitzant left, right i inner join. Funcionam...
Consultes amb múltiples taules utilitzant left, right i inner join. Funcionam...Consultes amb múltiples taules utilitzant left, right i inner join. Funcionam...
Consultes amb múltiples taules utilitzant left, right i inner join. Funcionam...
 
Consultes simples mitjançant llenguatge SQL. Filtres, ordenació i aplicació d...
Consultes simples mitjançant llenguatge SQL. Filtres, ordenació i aplicació d...Consultes simples mitjançant llenguatge SQL. Filtres, ordenació i aplicació d...
Consultes simples mitjançant llenguatge SQL. Filtres, ordenació i aplicació d...
 
Creació de taules amb integritat referencial.
Creació de taules amb integritat referencial.Creació de taules amb integritat referencial.
Creació de taules amb integritat referencial.
 
Creació de base de dades utilitzant llenguatge SQL.
Creació de base de dades utilitzant llenguatge SQL.Creació de base de dades utilitzant llenguatge SQL.
Creació de base de dades utilitzant llenguatge SQL.
 
Tema 01 - Creació de taules amb SQL.
Tema 01 - Creació de taules amb SQL.Tema 01 - Creació de taules amb SQL.
Tema 01 - Creació de taules amb SQL.
 
Instal·lació MySQL Server i Workbench. Creació de base de dades. Tipus de dad...
Instal·lació MySQL Server i Workbench. Creació de base de dades. Tipus de dad...Instal·lació MySQL Server i Workbench. Creació de base de dades. Tipus de dad...
Instal·lació MySQL Server i Workbench. Creació de base de dades. Tipus de dad...
 
Model relacional i normalització
Model relacional i normalitzacióModel relacional i normalització
Model relacional i normalització
 
Transformació model entitat-relació al model relacional
Transformació model entitat-relació al model relacionalTransformació model entitat-relació al model relacional
Transformació model entitat-relació al model relacional
 
Model entitat relació extès (Extended Entity Relationship)
Model entitat relació extès (Extended Entity Relationship)Model entitat relació extès (Extended Entity Relationship)
Model entitat relació extès (Extended Entity Relationship)
 
Model entitat relació (ER)
Model entitat relació (ER)Model entitat relació (ER)
Model entitat relació (ER)
 
Introducció bases de dades distribuides
Introducció bases de dades distribuidesIntroducció bases de dades distribuides
Introducció bases de dades distribuides
 
Introducció bases de dades centralitzades
Introducció bases de dades centralitzadesIntroducció bases de dades centralitzades
Introducció bases de dades centralitzades
 
Sistemes gestors de bases de dades
Sistemes gestors de bases de dadesSistemes gestors de bases de dades
Sistemes gestors de bases de dades
 
Emmagatzematge de la informació
Emmagatzematge de la informacióEmmagatzematge de la informació
Emmagatzematge de la informació
 
Història de les bases de dades
Història de les bases de dadesHistòria de les bases de dades
Història de les bases de dades
 
Model relacional i formes normals
Model relacional i formes normalsModel relacional i formes normals
Model relacional i formes normals
 

Recently uploaded

XARXES UBANES I LA SEVA PROBLEMÀTICA.pptx
XARXES UBANES I LA SEVA PROBLEMÀTICA.pptxXARXES UBANES I LA SEVA PROBLEMÀTICA.pptx
XARXES UBANES I LA SEVA PROBLEMÀTICA.pptxCRIS650557
 
SISTEMA DIÈDRIC. PLANS, PAREL·LELISME,PERPENDICULARITAT,
SISTEMA DIÈDRIC. PLANS, PAREL·LELISME,PERPENDICULARITAT,SISTEMA DIÈDRIC. PLANS, PAREL·LELISME,PERPENDICULARITAT,
SISTEMA DIÈDRIC. PLANS, PAREL·LELISME,PERPENDICULARITAT,Lasilviatecno
 
Menú maig 24 escola ernest Lluch (1).pdf
Menú maig 24 escola ernest Lluch (1).pdfMenú maig 24 escola ernest Lluch (1).pdf
Menú maig 24 escola ernest Lluch (1).pdfErnest Lluch
 
Creu i R.pdf, anàlisis d'una obra de selectivitat
Creu i R.pdf, anàlisis d'una obra de selectivitatCreu i R.pdf, anàlisis d'una obra de selectivitat
Creu i R.pdf, anàlisis d'una obra de selectivitatLourdes Escobar
 
MECANISMES I CINEMÀTICA 1r DE BATXILLERAT
MECANISMES I CINEMÀTICA 1r DE BATXILLERATMECANISMES I CINEMÀTICA 1r DE BATXILLERAT
MECANISMES I CINEMÀTICA 1r DE BATXILLERATLasilviatecno
 
ELLUCHINFORME_BAREM_DEFINITIU_BAREM (1).pdf
ELLUCHINFORME_BAREM_DEFINITIU_BAREM (1).pdfELLUCHINFORME_BAREM_DEFINITIU_BAREM (1).pdf
ELLUCHINFORME_BAREM_DEFINITIU_BAREM (1).pdfErnest Lluch
 

Recently uploaded (8)

XARXES UBANES I LA SEVA PROBLEMÀTICA.pptx
XARXES UBANES I LA SEVA PROBLEMÀTICA.pptxXARXES UBANES I LA SEVA PROBLEMÀTICA.pptx
XARXES UBANES I LA SEVA PROBLEMÀTICA.pptx
 
HISTÒRIES PER A MENUTS II. CRA Serra del Benicadell.pdf
HISTÒRIES PER A MENUTS II. CRA  Serra del Benicadell.pdfHISTÒRIES PER A MENUTS II. CRA  Serra del Benicadell.pdf
HISTÒRIES PER A MENUTS II. CRA Serra del Benicadell.pdf
 
SISTEMA DIÈDRIC. PLANS, PAREL·LELISME,PERPENDICULARITAT,
SISTEMA DIÈDRIC. PLANS, PAREL·LELISME,PERPENDICULARITAT,SISTEMA DIÈDRIC. PLANS, PAREL·LELISME,PERPENDICULARITAT,
SISTEMA DIÈDRIC. PLANS, PAREL·LELISME,PERPENDICULARITAT,
 
Menú maig 24 escola ernest Lluch (1).pdf
Menú maig 24 escola ernest Lluch (1).pdfMenú maig 24 escola ernest Lluch (1).pdf
Menú maig 24 escola ernest Lluch (1).pdf
 
Creu i R.pdf, anàlisis d'una obra de selectivitat
Creu i R.pdf, anàlisis d'una obra de selectivitatCreu i R.pdf, anàlisis d'una obra de selectivitat
Creu i R.pdf, anàlisis d'una obra de selectivitat
 
MECANISMES I CINEMÀTICA 1r DE BATXILLERAT
MECANISMES I CINEMÀTICA 1r DE BATXILLERATMECANISMES I CINEMÀTICA 1r DE BATXILLERAT
MECANISMES I CINEMÀTICA 1r DE BATXILLERAT
 
ELLUCHINFORME_BAREM_DEFINITIU_BAREM (1).pdf
ELLUCHINFORME_BAREM_DEFINITIU_BAREM (1).pdfELLUCHINFORME_BAREM_DEFINITIU_BAREM (1).pdf
ELLUCHINFORME_BAREM_DEFINITIU_BAREM (1).pdf
 
itcs - institut tècnic català de la soldadura
itcs - institut tècnic català de la soldaduraitcs - institut tècnic català de la soldadura
itcs - institut tècnic català de la soldadura
 

Configuració d'un sistema d'auditoria amb Windows Server

  • 1. Autor: Miquel Boada Artigas Directives seguretat i auditoria
  • 2. Table of Contents Autor: Miquel Boada Artigas.....................................................................................................................1 Introducció.................................................................................................................................................4 Procés auditoria..........................................................................................................................................4 Auditoria en Windows...........................................................................................................................4 Webgrafia...................................................................................................................................................7
  • 4. Introducció L’auditoria informàtica és un procés que consisteix a fer una anàlisi de la situació actual del sistema informàtic. La funció de l’auditoria és la de preveure problemes abans que aquests tinguin un impacte en el sistema. L’auditoria informàtica és un procés global que afecta tant als treballadors com al sistema. En aquest document només es farà èmfasi a l’obtenció i anàlisi de la informació emmagatzemada en el sistema informàtic. L’auditoria ha de permetre detectar possibles defectes del sistema actual: per exemple, en una auditoria es pot detectar una política d’actualització del programari deficient. Procés auditoria Per a poder auditar els nostres sistemes es requereixen una sèrie d’eines. Aquestes eines ens han de permetre analitzar què ha passat i poder deduir l’evolució del sistema a partir d’aquesta informació. El primer que cal fer és plantejar-nos quina part del sistema es vol auditar. Auditoria en Windows L’auditoria té sentit quan el sistema està centralitzat: per tant, hi ha un o més servidors sobre els quals es realitzen les diferents tasques de manteniment i gestió del sistema. És precisament aquests servidors en els quals serà necessari realitzar les tasques d’auditoria. Tot i això, l’auditoria també es pot realitzar sobre sistemes que no tenen l’«Active Directory» instal·lat. Per a fer un seguiment dels esdeveniments que es produeixen en el sistema disposem de l’eina «Group Policy Management1 ». Aquesta eina ens permet configurar els elements que es volen auditar en el sistema. Cal combinar l’eina de «Group Policy Management» amb el visor d’esdeveniments («Event Viewer») per a poder localitzar els diferents registres d’auditoria. Una bona opció per a disposar d’un informe diari, setmanal,... és la creació d’una vista personalitzada en l’eina de «l’Event Viewer». Windows ofereix dues opcions d’auditoria: avançada i bàsica. L’auditoria bàsica és a un nivell més general mentre que en el cas de l’auditoria avançada es pot establir un major detall dels elements a auditar. Dins de l’eina «Group Policy Management» cal accedir editar la política de seguretat sobre el qual volem aplicar l’auditoria. En el nostre cas utilitzem la política per defecte; tal i com es mostra en la imatge. 1 Administrative Tools → Group policy Management
  • 5. En les següents imatges es mostre l’auditoria avançada i la bàsica. Per a aplicar els canvis realitzats a nivell de política de seguretat, cal executar la comanda gpupdate. Podrem comprovar els registres d’auditoria a través de l’eina «Event Viewer». Habilitació política de seguretat
  • 6. Video: Configuració auditoria en un sistema Windows Server Esdeveniments d'auditoria Vista personalitzada pels registres d’auditoria