ADAudit Plus simplifica el seguimiento de la actividad de PowerShell transformando sus datos de logs , sin procesar , en informes y alertas en tiempo real. Esto le permite estar al tanto de las acciones de PowerShell con facilidad.
Audite los comandos de PowerShell y el contenido de los scripts que se ejecutan en su entorno de Windows Server.
Conozca quién ejecutó un proceso de PowerShell, cuándo y desde qué lugar de su entorno.
Automatice la generación y entrega de informes de auditoría de PowerShell para satisfacer las necesidades de cumplimiento.
Reciba notificaciones en tiempo real por correo electrónico y SMS sobre actividades críticas, como la ejecución de un determinado script.
Windows PowerShell se utiliza ampliamente para gestionar recursos críticos de Windows Server, como usuarios, grupos, GPO y archivos. Por lo tanto, es imprescindible controlar sus acciones. Se puede realizar un seguimiento a la actividad que se produce en el entorno de PowerShell siguiendo los tres pasos que se indican a continuación.
PowerShell admite tres tipos de registro: el registro de módulos, el registro de bloques de scripts y la transcripción.
Consejo: Se recomienda que, como mínimo, se habilite el registro de bloques de scripts para rastrear el código ejecutado en PowerShell.
Para configurar el tamaño del log de PowerShell a través de la Directiva de Grupo, vaya a Configuración del equipo → Preferencias → Configuración de Windows. Haga clic derecho en Registro y a continuación, seleccione Nuevo → Elemento de Registro. En la ventana Nuevas propiedades del registro:
Consejo: El tamaño del log de eventos de PowerShell debe ser de al menos 150 MB para garantizar que los datos se conserven durante un período de tiempo razonable.
Los logs de PowerShell se pueden encontrar en el Visor de Eventos en
Logs de Aplicaciones y Servicios → Microsoft → Windows → PowerShell → Operativo.
Consejo: Teniendo en cuenta el enorme volumen de eventos de PowerShell que se generan, hacer un seguimiento de la actividad en ellos utilizando herramientas nativas puede ser un proceso muy arduo. Una solución de terceros como ADAudit Plus puede ayudarle a superar este problema.