Direct Inward Dialing: +1 408 916 9892
O Log de Eventos do Windows é um registro de eventos ocorridos na sua rede que você pode usar para solucionar problemas de rede. Utilizando as mensagens registradas no log de eventos, um administrador pode diagnosticar problemas em uma aplicação ou sistema operacional, verificar se modificações foram feitas no sistema ou se os princípios de segurança foram violados.
Também há cinco tipos de mensagens de logs.
Informação | Um evento que descreve a conclusão bem-sucedida de uma tarefa. Por exemplo, um evento de informação é registrado quando um driver de rede é carregado com sucesso. |
Aviso | Um evento que não é necessariamente relevante, mas pode indicar a possível ocorrência de um problema futuro. Por exemplo, uma mensagem de aviso é registrada quando o espaço em disco começa a ficar pequeno. |
Erro | Um evento que indica um problema sério, como perda de dados ou funcionalidade. Por exemplo, um serviço não carrega durante a inicialização. |
Auditoria de sucesso (Log de segurança) | Um evento que descreve a conclusão bem-sucedida de um evento de segurança auditado. Por exemplo, um evento de Auditoria de Sucesso é registrado quando um usuário efetua o login no computador. |
Auditoria de falha (Log de segurança) | Um evento que descreve um evento de segurança auditado que não foi concluído com sucesso. Por exemplo, uma Auditoria de Falha pode ser registrada quando um usuário não consegue acessar uma unidade de rede. |
Como o Visualizador de Eventos normalmente consiste em vários eventos, você precisa de uma maneira fácil de procurar um evento específico que seja relevante no seu caso.
Resumo dos eventos administrativos: exibe um total de todos os tipos de eventos registrados durante a semana.
Nós visualizados recentemente: exibe uma lista de nós visualizados classificados cronologicamente. Resumo do registro: descreve as propriedades de cada arquivo de log.
Resumo do registro: descreve as propriedades de cada arquivo de log.
Embora o Visualizador de Eventos seja a ferramenta padrão para verificar seus logs, você também pode tentar algo mais simples como o ADAudit Plus.
O ADAudit Plus é uma solução completa que simplifica a auditoria e relatórios de AD. Sua interface de usuário intuitiva, relatórios pré-configurados e opções avançadas de filtros facilitam o rastreamento de mudanças na sua rede e a detecção imediata de ameaças. Você obtém um painel totalmente equipado que oferece uma visão holística dos vários sistemas na sua rede. Dessa forma, você pode correlacionar eventos na rede e detectar comportamentos suspeitos.
O ADAudit Plus é um software de relatório de mudanças do Windows Active Directory (AD) baseado na web em tempo real que audita, gera relatórios e alertas no Active Directory, servidores e estações de trabalho Windows e dispositivos de armazenamento NAS para atender às demandas de segurança e requisitos de conformidade. Você pode rastrear mudanças de gerenciamento, processos, modificações de pastas e mudanças de permissões do AD, entre outros, com mais de 200 relatórios e alertas em tempo real. https://www.manageengine.com/br/active-directory-audit/