La función de auditoría de cuentas está relacionada con la seguridad de su sistema. Esta función está deshabilitada por defecto. En esta publicación, analizaremos los dos puntos siguientes:
- ¿Qué es la auditoría de cuentas?
- Cómo habilitar la auditoría de cuentas en Windows 7
¿Qué es la auditoría de cuentas?
Siempre que se conecta a Internet, está en riesgo. Cualquiera puede intentar acceder a su sistema y, si no implementa una seguridad mejorada, el hacker puede robar sus datos confidenciales. La Auditoría de Cuentas le permite ver quién podría estar intentando acceder a su cuenta. Cuando alguien intenta acceder a su sistema, se genera un evento según si el intento de acceso es exitoso o no. Si ha habilitado la Auditoría de Cuentas, este tipo de eventos se registran en el sistema y puede consultar estos archivos de registro en cualquier momento para comprobar si alguien está accediendo a su sistema.
Cómo habilitar la configuración de auditoría de cuentas
Haga clic en Inicio y escriba secpol.msc , luego presione Entrar, se mostrará la ventana Política de seguridad local , ahora navegue a Política local > Política de auditoría y haga clic con el botón derecho en la opción Política de eventos de inicio de sesión de cuenta de auditoría y elija Propiedades .

Ahora marque las casillas de verificación Éxito y Fracaso (al marcar ambas, Windows guardará los registros de los intentos exitosos y fallidos; si desea guardar solo los registros de los intentos fallidos, marque solo la opción Fracaso ).

Ahora siga también el procedimiento anterior para la opción de Auditoría de eventos de inicio de sesión .

Haga clic derecho en la opción "Auditar eventos de inicio de sesión" , seleccione "Propiedades" y marque " Éxito" y "Fracaso ". Una vez configurada la configuración, haga clic en "Aceptar".
Ahora puede ver los registros de los intentos de inicio de sesión desde el Visor de eventos. Haga clic en Inicio, escriba Visor de eventos y presione Intro. En la ventana del Visor de eventos, vaya a Registros de Windows > Seguridad para ver los registros de los intentos de inicio de sesión, tanto exitosos como fallidos.
