Remember to maintain security and privacy. Do not share sensitive information. Procedimento.com.br may make mistakes. Verify important information. Termo de Responsabilidade
A auditoria de segurança é um componente crucial na administração de sistemas, especialmente em ambientes empresariais. No Windows, a auditoria pode ser configurada para monitorar e registrar eventos específicos, ajudando a identificar atividades suspeitas ou não autorizadas. Embora o termo "%Audit Alert%" não seja diretamente aplicável no contexto do Windows, podemos configurar alertas de auditoria usando políticas de grupo e o Visualizador de Eventos para alcançar um resultado semelhante.
Exemplos:
Configuração de Política de Auditoria:
Para configurar a auditoria de segurança no Windows, siga os passos abaixo:
Win + R
, digite secpol.msc
e pressione Enter para abrir a Política de Segurança Local.Políticas Locais
> Política de Auditoria
.Configuração de Auditoria em um Objeto Específico:
Depois de configurar a política de auditoria, você pode especificar quais objetos (arquivos, pastas, etc.) serão auditados:
Propriedades
.Segurança
e clique em Avançado
.Auditoria
e clique em Adicionar
.Principal
(por exemplo, "Todos") e defina os tipos de acesso que deseja auditar (por exemplo, "Leitura", "Modificação").OK
para salvar as configurações.Criação de Alertas no Visualizador de Eventos:
Para criar alertas baseados em eventos auditados, você pode usar o Visualizador de Eventos:
Win + R
, digite eventvwr.msc
e pressione Enter para abrir o Visualizador de Eventos.Logs do Windows
> Segurança
.Anexar Tarefa a Este Evento
.Exemplo de Script PowerShell para Envio de Email:
Você pode usar um script PowerShell para enviar um email quando um evento específico for registrado:
$eventID = 4625 # ID do evento de falha de logon
$logName = "Security"
$smtpServer = "smtp.seuservidor.com"
$smtpFrom = "alertas@seuservidor.com"
$smtpTo = "admin@seuservidor.com"
$subject = "Alerta de Segurança: Falha de Logon"
$body = "Uma falha de logon foi detectada no sistema."
$events = Get-WinEvent -LogName $logName -FilterXPath "*[System/EventID=$eventID]" -MaxEvents 1
if ($events) {
Send-MailMessage -SmtpServer $smtpServer -From $smtpFrom -To $smtpTo -Subject $subject -Body $body
}
Salve o script acima como AlertEmail.ps1
e configure-o para ser executado quando o evento de falha de logon for registrado.