Partilhar via


Ativando o log de auditoria de eventos do sistema

Este tópico inclui as seguintes informações:

Como habilitar a política de auditoria de segurança

Como habilitar o registro detalhado de eventos de diagnóstico de integridade de código

Como habilitar a política de auditoria de segurança

Para ativar a política de auditoria de segurança para capturar falhas de carga nos registos de auditoria, siga estas etapas:

  1. Abra uma janela elevada do Prompt de Comando. Para abrir uma janela elevada do Prompt de Comando, crie um atalho na área de trabalho para Cmd.exe, selecione e mantenha pressionado (ou clique com o botão direito do mouse) o atalho Cmd.exe e selecione Executar como administrador.

  2. Na janela elevada do prompt de comando, execute o seguinte comando:

    Auditpol /set /Category:System /failure:enable
    
  3. Reinicie o computador para que as alterações entrem em vigor.

A captura de tela a seguir mostra como usar o Auditpol para habilitar a auditoria de segurança.

Captura de tela da janela do prompt de comando ilustrando o uso do auditpol para habilitar a auditoria de segurança.

Como ativar o registo detalhado de eventos de diagnóstico de integridade de código

Para ativar o registo detalhado, siga estes passos:

  1. Abra uma nova janela elevada do Prompt de Comando.

  2. Execute Eventvwr.exe na linha de comando.

  3. Na pasta Visualizador de Eventos no painel esquerdo do Visualizador de Eventos, expanda a seguinte sequência de subpastas:

    1. Logs de aplicativos e serviços

    2. Microsoft

    3. Windows

  4. Expanda a subpasta Integridade do código na pasta Windows para exibir seu menu de contexto.

  5. Selecione Exibir.

  6. Selecione Mostrar logs analíticos e de depuração. O Visualizador de Eventos apresentará uma subárvore que contém uma pasta Operacional e uma pasta Detalhada.

  7. Selecione e segure (ou clique com o botão direito do mouse) Detalhado e, em seguida, selecione Propriedades no menu de contexto pop-up.

  8. Selecione o separador Geral na caixa de diálogo Propriedades e, em seguida, selecione a opção Ativar registo ao meio da página de propriedades. Isso permitirá o registro detalhado.

  9. Reinicie o computador para que as alterações entrem em vigor.