Soporte
 
EE. UU.: 1 888 720 9500
EE. UU.: 1 888 791 1189
Internacional: 1 925 924 9500
Aus: 1 800 631 268
Reino Unido: 0800 028 6590
CN: 86 400 660 8680

Marcación interna directa: 1 408 916 9892

 

Informes de auditoría de inicio de sesión de usuario en tiempo real

Rastree el inicio de sesión del usuario y el cierre de sesión del Active Directory

Informe de error de inicio de sesión

El informe de fallas de inicio de sesión en tiempo real proporciona información sobre las fallas de inicio de sesión y el motivo de la falla de inicio de sesión durante un período de tiempo seleccionado. Se informan varios intentos fallidos de inicio de sesión (intentos de inicio de sesión incorrectos) en las cuentas de usuario en el período de tiempo seleccionado. esto equipa administradores con información sobre posibles ataques a cuentas "susceptibles de ataques de intrusos". Se informa información sobre fallas de inicio de sesión cuando ocurrió una falla de inicio de sesión, cuenta fallida de inicio de sesión y posibles motivos de falla.

Error de inicio de sesión de usuario
Razones de error de inicio de sesión podría ser crítico como un nombre de usuario incorrecto, una contraseña incorrecta que son susceptibles a ataques. Los motivos que requieren la atención del administrador son "La contraseña ha caducado", "Cuenta deshabilitada/caducada/bloqueada" o "El administrador debe restablecer la contraseña de la cuenta". También se informan otras razones como "Restricción de tiempo de inicio de sesión/estación de trabajo", "La cuenta de la nueva computadora aún no se ha replicado" o "La computadora es anterior a w2k" y "La hora en la estación de trabajo no está sincronizada con la hora en los controladores de dominio".

Una representación gráfica en el número de fallas de inicio de sesión contra la razón de la falla ayuda a los administradores a tomar decisiones rápidas y administrar de manera efectiva.

Actividad de inicio de sesión en controladores de dominio

Los controladores de dominio son los componentes críticos centrales en Active Directory desde donde se efectúan los cambios de AD. El inicio de sesión del controlador de dominio está restringido a usuarios privilegiados o administradores y la información completa sobre los intentos de inicio de sesión realizados por otros usuarios equipa a los administradores para tomar medidas correctivas informadas. ADAudit Plus ayuda a proporcionar información sobre todos los usuarios que han iniciado sesión en cualquier controlador de dominio seleccionado. Detalles como la hora de inicio de sesión, desde donde un usuario inició sesión (Nombre de la máquina), el éxito o el fracaso del intento de inicio de sesión y el motivo del error, si se informa alguno.
Actividad de inicio de sesión en el controlador de dominio

Actividad de inicio de sesión en servidores miembro y estaciones de trabajo

Actividad de inicio de sesión del servidor miembro
Actividad de inicio de sesión en Servidores miembros y Estaciones de trabajo proporcionar información sobre el inicio de sesión del usuario en los servidores miembro o estaciones de trabajo seleccionados, respectivamente. Ambos informes funcionan de manera similar al "Informe de actividad de inicio de sesión en los controladores de dominio", lo que hace que el manejo y la comprensión del software sean muy sencillos.

Actividad de inicio de sesión del usuario

El informe de inicio de sesión de usuario proporciona información de auditoría sobre el historial de inicio de sesión en los "Servidores" o "Estaciones de trabajo" a los que accede un usuario de dominio seleccionado. El historial de inicio de sesión del objeto de usuario es muy importante para comprender el patrón de inicio de sesión de un usuario seleccionado y, en otros casos, para proporcionar una prueba registrada a los auditores/gerentes de cualquier usuario.
Informe de actividad de inicio de sesión de usuario

Actividad de inicio de sesión de usuario reciente

Informe de actividad de inicio de sesión de usuario reciente
El administrador del sistema tiene dudas o está preocupado por las irregularidades en el uso de la red por parte de los usuarios. Los intentos fallidos de inicio de sesión son un indicador o una medida para detectar una irregularidad. El informe "Actividad de inicio de sesión de usuario reciente" de ADAudit Plus enumera todas las actividades de inicio de sesión exitosas y fallidas de los usuarios durante cualquier período de tiempo seleccionado. Además, el motivo de un inicio de sesión fallido también se proporciona como un comentario para tomar medidas correctivas.

La lista de usuarios que iniciaron sesión con éxito en la red en un día determinado, cualquier fecha seleccionada o durante un período seleccionado se puede ver desde este informe.

Último inicio de sesión en WorkStation

Este informe enumera información sobre la hora del último inicio de sesión en una estación de trabajo o computadora, por parte de todos los usuarios que iniciaron sesión con éxito en un día. Este informe podría usarse para determinar el ausentismo o el estado de disponibilidad actual de los usuarios en la organización. También se puede determinar el último inicio de sesión incorrecto en una estación de trabajo.
Último inicio de sesión en el informe de la estación de trabajo

Usuarios registrados en varias computadoras

Usuarios registrados en varias computadoras
Windows Active Directory permite a los usuarios de su dominio iniciar sesión en varias computadoras en cualquier momento. Los administradores, auditores y gerentes requieren herramientas avanzadas para rastrear estos inicios de sesión y garantizar que los recursos se utilicen como se desea.

Informe de usuarios registrados en varias computadoras proporciona los últimos datos de inicio de sesión de un usuario/usuarios en varias computadoras dentro de un marco de tiempo determinado. Este informe actúa como un índice en la auditoría de usuarios que inician sesión en varias computadoras.

Auditar el inicio de sesión de RADIUS en las computadoras

Audite el acceso a la red del Servicio de usuario de acceso telefónico de autenticación remota (RADIUS) por parte del usuario que inició sesión en la computadora remota. Con informes sobre usuarios registrados remotos como fallas de inicio de sesión de RADIUS (NPS) e historial de inicio de sesión de RADIUS (NPS), supervise toda la autenticación de RADIUS en Active Directory. Tenga en cuenta que actualmente las actividades de inicio de sesión de RADIUS a través del servidor de políticas de red (Windows Server 2008) solo son compatibles.
Informe de inicio de sesión de Radius en equipos

 

ADAudit Plus con la confianza de...

ToshibaIBM
CHSiSymantec
Alcatel LucentNorthrop Grumman
L & T Infotechcisco
AcentoDisney