Habilitación del registro de auditoría de eventos del sistema
Este tema contiene la siguiente información:
Cómo habilitar la directiva de auditoría de seguridad
Cómo habilitar el registro detallado de eventos de diagnóstico de integridad de código
Cómo habilitar la directiva de auditoría de seguridad
Para habilitar la directiva de auditoría de seguridad para capturar errores de carga en los registros de auditoría, siga estos pasos:
Abra una ventana del símbolo del sistema con permisos elevados. Para abrir una ventana del símbolo del sistema con privilegios elevados, cree un acceso directo de escritorio a Cmd.exe, seleccione y mantenga pulsado (o haga clic con el botón derecho) el acceso directo Cmd.exe y seleccione Ejecutar como administrador.
En una ventana de símbolo del sistema con privilegios elevados, ejecute el siguiente comando:
Auditpol /set /Category:System /failure:enable
Reinicie el equipo para que surtan efecto los cambios.
En la captura de pantalla siguiente se muestra cómo usar Auditpol para habilitar la auditoría de seguridad.
Cómo habilitar el registro detallado de eventos de diagnóstico de integridad de código
Para habilitar el registro detallado, siga estos pasos:
Abra una ventana del símbolo del sistema con permisos elevados.
Ejecute Eventvwr.exe en la línea de comandos.
En la carpeta Visor de eventos del panel izquierdo del Visor de eventos, expanda la siguiente secuencia de subcarpetas:
Registros de aplicaciones y servicios
Microsoft
Windows
Expanda la subcarpeta Integridad de código en la carpeta Windows para mostrar su menú contextual.
Seleccione Vista.
Seleccione Mostrar registros analíticos y de depuración. El Visor de eventos mostrará un subárbol que contiene una carpeta Operativo y una carpeta Detallado.
Seleccione y mantenga pulsado (o haga clic con el botón derecho) Detallado y, a continuación, seleccione Propiedades en el menú contextual emergente.
Seleccione la pestaña General del cuadro de diálogo Propiedades y, a continuación, seleccione la opción Habilitar registro hacia el centro de la página de propiedades. Esto habilitará el registro detallado.
Reinicie el equipo para que surtan efecto los cambios.