Está en la página 1de 3

Crear una plantilla de seguridad

Para crear una plantilla de seguridad nueva o modificar una plantilla existente, siga estos pasos:

1. 2. 3. 4. 5.

Haga clic en Inicio y, a continuacin, haga clic en Ejecutar. En el cuadro Abrir, escriba mmc y haga clic en Aceptar. En el men Archivo, haga clic en Agregar o quitar complemento. Haga clic sucesivamente en Agregar, Plantillas de seguridad, Agregar,

Cerrar y Aceptar. En el rbol de consola, expanda Plantillas de seguridad y, a continuacin,

expanda unidad :\WINDOWS\Security\Templates, donde unidad es la unidad en la que se ha instalado Windows. 6. Realice una de las operaciones siguientes:

Si desea modificar una plantilla existente, expanda la plantilla que desee

utilizar; por ejemplo, hisecws (plantilla para estaciones de trabajo de alta seguridad).

Si desea crear una plantilla de seguridad nueva, siga estos pasos:

a.

Haga clic con el botn secundario en unidad:\WINDOWS\Security\Templates y, a continuacin, haga clic en Nueva plantilla.

b.
c.

Escriba un nombre para la plantilla en el cuadro Nombre de plantilla y haga clic en Aceptar. Expanda la nueva plantilla que cre.

2. 3.

Haga clic con el botn secundario en Registro y, despus, haga clic en Agregar

clave. En la lista Registro, haga clic en la clave del Registro que desee utilizar y, a

continuacin, haga clic en Aceptar. Por ejemplo:

MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

4. 5.

Haga clic en Opciones avanzadas, haga clic en la ficha Auditora y, despus,

haga clic en Agregar. Escriba la cuenta de usuario o el grupo cuyo acceso a esta clave del Registro

desea auditar, haga clic en Comprobar nombres para comprobar el nombre y, a continuacin, haga clic en Aceptar.

6. 7.

En el cuadro Aplicar a, haga clic en la opcin que desee. Haga clic para activar las casillas de verificacin Correcto y Error situadas junto

al tipo de acceso que desea auditar para el usuario o el grupo de seguridad seleccionado y, a continuacin, haga clic en Aceptar.

Por ejemplo, haga clic para activar las casillas de verificacin Correcto y Error situadas junto a Establecer valor.

8.

Haga clic en Aceptar.

Si aparece el mensaje siguiente, haga clic en Aceptar:

El plan de auditora actual de este equipo no tiene activada la auditora. Si este equipo obtiene el plan de auditora del dominio, pida al administrador del dominio que active la auditora usando el Editor de directivas de grupo. De lo contrario, use el Editor de directivas de equipo local para configurar el plan de auditora localmente en este equipo.

9.

Haga clic en Aceptar y, despus, vuelva a hacer clic en Aceptar.

10. Expanda Directivas locales y haga clic en Directiva de auditora. 11. En el panel derecho, haga doble clic en Auditar el acceso a objetos. 12. Haga clic para seleccionar Definir esta configuracin de directiva en la casilla
de verificacin Plantilla, active las casillas de verificacin Correcto y Error, y haga clic en Aceptar.

NOTA: la configuracin de directiva Auditar el acceso a objetos es suficiente para activar la auditora para el Registro de Windows. 13. Salga del complemento Plantillas de seguridad.

14. Si aparece un cuadro de dilogo Guardar las plantillas de seguridad, haga clic
en S para guardar la plantilla de seguridad personalizada que cre.

Aplicar la plantilla de seguridad


Utilice Directiva de grupo para aplicar la plantilla de seguridad que contiene la directiva de auditora que configur. Para ello, siga estos pasos:

1.
2.

Haga clic en Inicio, seleccione Herramientas administrativas y haga clic en

Usuarios y equipos de Active Directory. Realice una de las acciones siguientes:

Si desea aplicar la plantilla de seguridad a todo el dominio, haga clic con

el botn secundario en el dominio y, a continuacin, haga clic en Propiedades.

O bien

Si desea aplicar las plantillas de seguridad a una unidad organizativa,

expanda el dominio, haga clic con el botn secundario en la unidad organizativa y, a continuacin, haga clic en Propiedades. 3. Cree un GPO para aplicar la plantilla de seguridad. Para ello:

a. Haga clic en la ficha Directiva de grupo. b. Haga clic en Nuevo. c. Escriba un nombre para el GPO en el cuadro Nuevo objeto directiva de
grupo (por ejemplo, Aplicar plantilla de seguridad de directiva de auditora) y presione ENTRAR.

2. 3.

Haga clic en Modificar. Bajo Configuracin del equipo, expanda Configuracin de Windows, haga

clic con el botn secundario en Configuracin de seguridad y, despus, haga clic en Importar directiva.

4.

Haga clic en la plantilla de seguridad que cre, active la casilla de verificacin

Limpiar esta base de datos antes de importarla y haga clic en Abrir.

NOTA: cuando la casilla de verificacin Limpiar esta base de datos antes de importarla est activada, todas las configuraciones de seguridad del GPO se reemplazan por las de la plantilla de seguridad que importe.

5.
6.

Salga del complemento Editor de objetos de directiva de grupo y haga clic en

Cerrar. Cierre Usuarios y equipos de Active Directory.

También podría gustarte