1. Kdd Nacional 2018, Ciudad Rodrigo, Salamanca. Del 14 al 16 de Diciembre
    Por fin podemos concretar los detalles de la Kedada Nacional de este año: tal y como se anunció, este año la nacional va a ser en Ciudad Rodrigo (Salamanca) .
    Por favor pasa por el siguiente enlace para obtener más información
    (*) Plazo de reservas para miembros no socios a partir del 7/11/18
    Para eliminar este anuncio pulsa en la X que encontraras a la derecha de este mismo anuncio.
    Descartar aviso
  2. Este sitio usa cookies. Para continuar usando este sitio, se debe aceptar nuestro uso de cookies. Más información
    Descartar aviso

Duda Auditar/guardar sesiones que realizo en un equipo/server

Tema en 'Informática - Tecnología' iniciado por alvaris, 29 May 2018.

  1. alvaris

    alvaris upsized Moderador Miembro del Club

    Registrado:
    3 Ene 2007
    Mensajes:
    22.245
    Me Gusta:
    24.694
    Ubicación:
    Hacienda Nápoles
    Modelo:
    M54b22/Passat
    Buenas

    Pues con el tema éste de la protección de datos, y al tener servidores con información sensible de clientes, me están pidiendo que guarde en archivos todos los accesos/conexiones que tengan esos servidores por Terminal Server.
    Se puede conseguir a traves de Syslog??? El Kiwi Syslog os suena que tenga esa opción??? sabéis de algo que me pueda valer??

    Vamos, que a final de año, van a venir los auditores para pedirme ésto....

    ideas?
     
  2. ElGarufo

    ElGarufo Forista Miembro del Club

    Registrado:
    13 Jul 2011
    Mensajes:
    1.183
    Me Gusta:
    1.124
    Ubicación:
    Salmantino por levante
    Modelo:
    M5 E39
    Unete a BMW FAQ Club Unete a BMW FAQ Club Unete a BMW FAQ Club
    Nosotros estamos igual. Hay soluciones tipo ISL online o teamviewer en algunas versiones que lo hacen, pero para terminal server a pelo habrá que montar algo, podrías localizar los eventos del visor de sucesos que se generan al iniciar sesión y volcarlos desde el propio Windows a un servidor, dentro del event viewer esta, es lo más sencillo.
    Si averiguo más que estamos en ello te digo
     
  3. alvaris

    alvaris upsized Moderador Miembro del Club

    Registrado:
    3 Ene 2007
    Mensajes:
    22.245
    Me Gusta:
    24.694
    Ubicación:
    Hacienda Nápoles
    Modelo:
    M54b22/Passat
    bueno, lo que he configurado es a través del eventviewer. He puesto que no se borren, y parece que más o menos me serviría

    upload_2018-5-29_12-16-4.png
     
  4. dudu850

    dudu850 Forista

    Registrado:
    10 Ago 2003
    Mensajes:
    2.121
    Me Gusta:
    795
    Te recomendaría que diariamente o semanalmente realices un volcado del visor de eventos, que filtres por el evento de inicio de sesión ( usamos grep para windows ) y lo vuelques a otro fichero. Nosotros tenemos un TS en el que se registran mas de 800 conexiones diarias y llega a ser muuuuy lenta la gestión del eventvwr cuando alcanza cierto volumen.
     
    A Fran-120d y alvaris les gusta esto.
  5. alvaris

    alvaris upsized Moderador Miembro del Club

    Registrado:
    3 Ene 2007
    Mensajes:
    22.245
    Me Gusta:
    24.694
    Ubicación:
    Hacienda Nápoles
    Modelo:
    M54b22/Passat
    en nuestro caso no hay sesiones TS, sólo de IT y nosotros casi no nos conectamos. Hay BBDD's con info de clientes, de ahí que nos lo pidan los auditores. Entiendo que el volumen del log será pequeño
     
  6. Alon Ferreira

    Alon Ferreira Forista Legendario

    Registrado:
    5 Ago 2009
    Mensajes:
    14.301
    Me Gusta:
    3.915
    Has mirado Nagios?
     
  7. alvaris

    alvaris upsized Moderador Miembro del Club

    Registrado:
    3 Ene 2007
    Mensajes:
    22.245
    Me Gusta:
    24.694
    Ubicación:
    Hacienda Nápoles
    Modelo:
    M54b22/Passat
    lo uso de monitorización de alertas por SNMP, pero tiene opción de auditar sesiones MSTSC?
     
    A Fran-120d le gusta esto.
  8. Alon Ferreira

    Alon Ferreira Forista Legendario

    Registrado:
    5 Ago 2009
    Mensajes:
    14.301
    Me Gusta:
    3.915
    Ahí ya no te puedo decir :(
     
    A alvaris le gusta esto.
  9. dudu850

    dudu850 Forista

    Registrado:
    10 Ago 2003
    Mensajes:
    2.121
    Me Gusta:
    795
    Welcome to powershell... ;-)
    Nosotros tenemos monitorizados un chorro de servicios a base de habernos creado agentes a medida. Entre eso y algunos desarrollos que la gente publica en la comunidad, hacen que Nagios sirva para casi todo... ( BD Oracle, servicios Web, espacio en NetApp ,etc,etc... ).
     
  10. alvaris

    alvaris upsized Moderador Miembro del Club

    Registrado:
    3 Ene 2007
    Mensajes:
    22.245
    Me Gusta:
    24.694
    Ubicación:
    Hacienda Nápoles
    Modelo:
    M54b22/Passat
    bufffff

    ando flojo de powershell :descojon::descojon::descojon::descojon: