visor sirve que para log eventos event español windows event-viewer

sirve - windows event log español



Event Event Eventer para bloquear y desbloquear (5)

¿Cuál es la identificación del evento en el Visor de eventos para bloquear, desbloquear para una computadora en Windows XP, Windows 7, Windows Vista y Windows Server 2008 ?



Lamentablemente, no hay nada como Bloquear / Desbloquear. Lo que tienes que hacer es:

  1. Haga clic en "Filtrar registro actual ..."
  2. Seleccione la pestaña XML y haga clic en "Editar consulta manualmente"
  3. Ingrese la consulta siguiente:

    <QueryList> <Query Id="0" Path="Security"> <Select Path="Security"> *[EventData[Data[@Name=''LogonType'']=''7''] and (System[(EventID=''4634'')] or System[(EventID=''4624'')]) ]</Select> </Query> </QueryList>

Eso es


Los ID de eventos que se deben buscar en Windows anterior a la Vista son 528 , 538 y 680 . 528 generalmente significa desbloqueo exitoso de la estación de trabajo.

Los códigos para las versiones más nuevas de Windows son diferentes, consulte las respuestas a continuación para obtener más información.



Tendrá que habilitar el registro de estos eventos. Para hacerlo, abra el editor de políticas de grupo:

ejecutar -> gpedit.msc

y configurando la siguiente categoría:

Configuración de la computadora ->
Configuración de Windows ->
Configuraciones de seguridad ->
Configuración de directiva de auditoría avanzada ->
Políticas de auditoría del sistema - Objeto de política de grupo local ->
Inicio de sesión / Cerrar sesión ->
Auditar otros eventos de inicio / cierre de sesión

(En la pestaña Explicar dice "... le permite auditar ... Bloquear y desbloquear una estación de trabajo").