<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://windowstecnico.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Windows Técnico : Configuraci&amp;#243;n, monitorizaci&amp;#243;n</title><link>http://windowstecnico.com/archive/tags/Configuraci_26002300_243_3B00_n/monitorizaci_26002300_243_3B00_n/default.aspx</link><description>Etiquetas: Configuraci&amp;#243;n, monitorizaci&amp;#243;n</description><dc:language /><generator>CommunityServer 2008.5 (Build: 30929.2835)</generator><item><title>Crear alertas para eventos del sistema Windows</title><link>http://windowstecnico.com/archive/2009/11/17/crear-alertas-para-logs-del-sistema.aspx</link><pubDate>Tue, 17 Nov 2009 08:28:00 GMT</pubDate><guid isPermaLink="false">f5fee4ed-c2ed-43f2-a57e-69c2e2dfbdde:1262</guid><dc:creator>Manuel Fernandez</dc:creator><slash:comments>1</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://windowstecnico.com/rsscomments.aspx?PostID=1262</wfw:commentRss><comments>http://windowstecnico.com/archive/2009/11/17/crear-alertas-para-logs-del-sistema.aspx#comments</comments><description>&lt;p&gt;Cualquier administrador de sistemas Windows necesita estar al tanto de que es lo que est&amp;aacute; ocurriendo en sus sistemas, y que es lo que ha ocurrido. Para este prop&amp;oacute;sito se cre&amp;oacute; la consola de &amp;lsquo;Event Viewer&amp;rsquo;, la cual permite al administrador poder visualizar de una forma r&amp;aacute;pida y sencilla los logs del sistema ordenados en 5 categorias: &amp;lsquo;Application&amp;rsquo;, &amp;lsquo;Security&amp;rsquo;, &amp;lsquo;Setup&amp;rsquo;, &amp;lsquo;System&amp;rsquo; y &amp;lsquo;Forwarded Events&amp;rsquo;.&lt;/p&gt;
&lt;p&gt;Sin embargo, no siempre se dispone del tiempo necesario para revisar todos los logs, m&amp;aacute;s aun si no hay motivos aparentes por los que realizar dicha revisi&amp;oacute;n.&lt;/p&gt;
&lt;p&gt;Por ello, desde Windows Vista en adelante se incorpor&amp;oacute; una nueva caracter&amp;iacute;stica que permite asociar una tarea programada a un determinado evento. Esto se puede realizar de dos modos distintos, uno de ellos es localizando el evento en la consola de &amp;lsquo;Event Viewer&amp;rsquo; (&lt;strong&gt;eventvwr.msc&lt;/strong&gt;) y el otro es a trav&amp;eacute;s de la consola de tareas (&lt;strong&gt;taskschd.msc&lt;/strong&gt;). En &amp;eacute;ste articulo crearemos dos avisos, cada uno de ellos de un m&amp;eacute;todo distinto.&lt;/p&gt;
&lt;p&gt;Por medio del &amp;lsquo;Event Viewer&amp;rsquo;, &amp;uacute;nicamente habr&amp;iacute;a que desplegar el &amp;aacute;rbol de eventos y hacer clic derecho sobre el cual quieres asignarle una tarea, como se indica en la siguiente captura.&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image002_5F00_5E4918DB.jpg"&gt;&lt;img height="425" width="536" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image002_5F00_thumb_5F00_64603FA9.jpg" alt="clip_image002" border="0" title="clip_image002" style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p align="center"&gt;Event Viewer&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Una vez elegido el evento, debemos asociarlo con una determinada acci&amp;oacute;n, permiti&amp;eacute;ndonos seleccionar la ejecuci&amp;oacute;n de un programa, el env&amp;iacute;o de un e-mail, o mostrar un mensaje de alerta en la sesi&amp;oacute;n de usuario. En &amp;eacute;ste ejemplo lo configuraremos para recibir una alerta por medio de un correo electr&amp;oacute;nico.&lt;/p&gt;
&lt;p align="center"&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image004_5F00_5AD75B66.jpg"&gt;&lt;img height="314" width="449" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image004_5F00_thumb_5F00_7034E69F.jpg" alt="clip_image004" border="0" title="clip_image004" style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p align="center"&gt;Acci&amp;oacute;n a realizar de la tarea&lt;/p&gt;
&lt;p align="center"&gt;&amp;nbsp;&lt;/p&gt;
&lt;p align="center"&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image006_5F00_207BBB56.jpg"&gt;&lt;img height="317" width="454" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image006_5F00_thumb_5F00_6547DF8A.jpg" alt="clip_image006" border="0" title="clip_image006" style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p align="center"&gt;Configuraci&amp;oacute;n de la acci&amp;oacute;n&lt;/p&gt;
&lt;p align="center"&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Ahora crearemos otra alerta desde la consola de tareas (taskschd.msc). Para ello, abrir &amp;eacute;sta consola y desplegar hasta &amp;lsquo;Task Scheduler Library -&amp;gt; Event Viewer Tasks&amp;rsquo;. All&amp;iacute; crear una nueva tarea y seleccionar &amp;lsquo;When a specific event is logged&amp;rsquo;.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image008_5F00_3BF0978C.jpg"&gt;&lt;img height="315" width="451" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image008_5F00_thumb_5F00_34F0E507.jpg" alt="clip_image008" border="0" title="clip_image008" style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p align="center"&gt;Selecci&amp;oacute;n del trigger&lt;/p&gt;
&lt;p align="center"&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;En tipo de log, seleccionaremos &amp;lsquo;Security&amp;rsquo;, en Source &amp;lsquo;Microsoft Windows Security Auditing&amp;rsquo;, y en EventID introduciremos 4776. &amp;Eacute;ste ID es el especifico de inicio de sesi&amp;oacute;n satisfactorio, de tal modo que configuraremos mediante un mensaje de alerta.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image010_5F00_6BEAC340.jpg"&gt;&lt;img height="350" width="501" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image010_5F00_thumb_5F00_22E4A17A.jpg" alt="clip_image010" border="0" title="clip_image010" style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p align="center"&gt;Selecci&amp;oacute;n del evento&lt;/p&gt;
&lt;p align="center"&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Una vez finalizadas estas dos tareas, cerraremos sesi&amp;oacute;n, introduciremos un unas credenciales err&amp;oacute;neas y luego haremos login con nuestro usuario. De este modo nos deber&amp;iacute;a llegar un correo electr&amp;oacute;nico indic&amp;aacute;ndonos que se ha producido un intento de sesi&amp;oacute;n err&amp;oacute;neo, y un mensaje de alerta inform&amp;aacute;ndonos sobre un inicio de sesi&amp;oacute;n satisfactorio, tal y como muestran las siguientes capturas.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image012_5F00_33106973.jpg"&gt;&lt;img height="348" width="536" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image012_5F00_thumb_5F00_3DED4ABB.jpg" alt="clip_image012" border="0" title="clip_image012" style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p align="center"&gt;E-Mail recibido informando de un intento de inicio de sesi&amp;oacute;n incorrecto&lt;/p&gt;
&lt;p align="center"&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image014_5F00_68E538C0.jpg"&gt;&lt;img height="159" width="365" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image014_5F00_thumb_5F00_1998406C.jpg" alt="clip_image014" border="0" title="clip_image014" style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p align="center"&gt;Mensaje de alerta informando de un inicio de sesi&amp;oacute;n satisfactorio&lt;/p&gt;
&lt;p align="center"&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;De este modo podemos recibir alertas personalizadas de los eventos m&amp;aacute;s importantes en los entornos de muchos sistemas donde la carga de eventos es muy elevada. Esto puede ser una alternativa simple a &amp;lsquo;System Center: Operation Manager&amp;rsquo; o herramientas externas.&lt;/p&gt;
&lt;p&gt;&lt;span&gt;Si quieres aprender mucho m&amp;aacute;s sobre los secretos de lo sistemas Microsoft Windows, te recomendamos leer el libro de&amp;nbsp;&lt;/span&gt;&lt;i&gt;&lt;b&gt;Sergio de los Santos&lt;/b&gt;&amp;nbsp;&lt;/i&gt;&lt;span&gt;&amp;quot;&lt;/span&gt;&lt;a href="http://www.informatica64.com/libros.aspx?id=mswindows"&gt;M&amp;aacute;xima Seguridad en Windows: Secretos T&amp;eacute;cnicos&lt;/a&gt;&lt;span&gt;&amp;quot; y, por &amp;uacute;ltimo, te recordamos que si te ha gustado el art&amp;iacute;culo puedes suscribirte al&amp;nbsp;&lt;/span&gt;&lt;a href="http://feeds2.feedburner.com/WindowsTecnico"&gt;Canal RSS de Windows T&amp;eacute;cnico&lt;/a&gt;&lt;span&gt;&amp;nbsp;para estar al d&amp;iacute;a de las novedades e informaci&amp;oacute;n t&amp;eacute;cnica de inter&amp;eacute;s.&lt;/span&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://windowstecnico.com/aggbug.aspx?PostID=1262" width="1" height="1"&gt;</description><category domain="http://windowstecnico.com/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://windowstecnico.com/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://windowstecnico.com/archive/tags/Administraci_26002300_243_3B00_n/default.aspx">Administraci&amp;#243;n</category><category domain="http://windowstecnico.com/archive/tags/Configuraci_26002300_243_3B00_n/default.aspx">Configuraci&amp;#243;n</category><category domain="http://windowstecnico.com/archive/tags/monitorizaci_26002300_243_3B00_n/default.aspx">monitorizaci&amp;#243;n</category></item></channel></rss>