Configure Windows Server para registrar inicios de sesión correctos y fallidos.
RdpGuard
Prevención de intrusiones para su servidor Windows

Configuración de la directiva de auditoría

Por qué auditar los inicios de sesión

Habilite la auditoría de inicios de sesión correctos y fallidos en el servidor Windows que ejecuta RdpGuard. Utilice la directiva de seguridad local o la herramienta de línea de comandos auditpol.

RdpGuard utiliza los eventos de inicio de sesión fallido del registro Security de Windows para la detección RDP y la detección RD Web Access.

Los eventos de inicio de sesión correcto permiten a RdpGuard restablecer los contadores de fallos tras un inicio de sesión correcto en Windows y activar las notificaciones de inicio de sesión correcto.

Configure la auditoría en el servidor que desea proteger. Los siguientes pasos requieren permisos de administrador.

Configurar la auditoría con la directiva de seguridad local

  1. Pulse Windows + R, escriba secpol.msc y haga clic en Aceptar.

    Cuadro de diálogo Ejecutar con secpol.msc
    Abra la directiva de seguridad local con secpol.msc.
  2. En la directiva de seguridad local, abra Security Settings, Advanced Audit Policy Configuration, System Audit Policies - Local Group Policy Object, Logon/Logoff.

    Audit Logon seleccionado en la directiva de seguridad local
    Seleccione Logon/Logoff para encontrar la directiva Audit Logon.
  3. En el panel derecho, haga doble clic en Audit Logon. Se abre el cuadro de diálogo Audit Logon Properties :

    Propiedades de auditoría de inicio de sesión con las opciones Success y Failure
    Habilite la auditoría de inicios de sesión correctos y fallidos.
  4. Marque Configure the following audit eventsy después Success y Failure. Haga clic en Aceptar para guardar la directiva.

    La columna Audit Events debe indicar Success and Failure para Audit Logon. Utilice el comando siguiente para comprobar la directiva efectiva.

Configurar y comprobar la auditoría con auditpol

  1. Abra elsímbolo del sistema como administrador.

  2. Ejecute este comando para habilitar la auditoría de inicios de sesión correctos y fallidos:

    auditpol /set /subcategory:"Logon" /success:enable /failure:enable

    Si la actualización se completa, se muestra:

    The command was successfully executed.
  3. Compruebe la directiva efectiva con:

    auditpol /get /subcategory:"Logon"

    La línea Logon debe indicar Success and Failure.

    Salida de auditpol que muestra la directiva efectiva de auditoría de inicio de sesión
    Compruebe que la auditoría de Logon incluye Success and Failure.

En una instalación de Windows en otro idioma, el nombre de la subcategoría puede ser distinto. Puede utilizar el GUID de la subcategoría Logon en ambos comandos:

/subcategory:"{0CCE9215-69AE-11D9-BED3-505054503030}"

Si una directiva de grupo administra la auditoría de este servidor, configure el ajuste en el objeto de directiva de grupo correspondiente. La directiva de grupo puede sobrescribir los cambios locales de auditpol.

Pruebe RdpGuard 10.4.5

RdpGuard protege:

Opiniones de clientes

"Este software es realmente excelente. Es un alivio, porque mi servidor recibe ataques constantemente. Gracias, RdpGuard." - Joaquim De Sousa Marques

"Un buen producto. Usaba una solución similar, rudimentaria y poco práctica, con un script llamado TSBlock (que no es mío). Este software facilita mucho las cosas y merece la pena para una pequeña empresa." - J. Johnson

"Su producto me impresiona. Somos una iglesia del norte de Dallas. Esta mañana descubrí numerosos intentos de inicio de sesión fallidos en nuestro servidor de acceso remoto. Un amigo me recomendó su producto y descargué la prueba de inmediato. En pocos minutos se habían bloqueado unas cinco direcciones IP: eso me bastó para comprarlo. En 10 o 15 minutos, la lista llegó a unas treinta, de las cuales al menos un tercio eran intentos de intrusión internacionales. Gracias por este excelente producto. Quizá nos hayan ahorrado muchos problemas." - John Hallford

"Me encanta este software. Los ataques RDP a nuestros servidores Windows no cesan. Bloquearíamos ese acceso en el router, pero eso perjudicaría a muchos de nuestros clientes de toda la vida." - Scott Hirsch

"¡Me encanta este software! Es más sencillo que personalizar scripts VB." - Nick Brennan

"Un producto excelente que realmente detiene a los atacantes RDP :-)" - Dave, Reino Unido

"Ante todo, su aplicación es muy (!!!) útil y la valoro mucho para proteger mi servidor 2012 R2. RdpGuard es la mejor solución que he encontrado en el mercado. Tras diez minutos de prueba, compré la versión completa. :-)" - Carsten Baltes

Otros productos
Copyright © 2012-2026 Netsdk Software FZE. Todos los derechos reservados. Condiciones de uso (en inglés). Política de privacidad (en inglés).