Hola a todos,
tengo un dominio 2003 con muchos PC conectados (unos 1300) y
resulta que me consta que algún usuario ha conseguido la contraseña de
administrador local de los
equipos. Tengo la impresión que han aprovechado que algunos equipos todavía
arrancan desde CD o USB.
Mi pregunta es si existe alguna manera de auditar de alguna forma si los
usuarios ejecutan como administrador
cualquier cosa de forma que pueda detectar desde que equipos o con qué
usuarios están haciendo esto.
Otra pregunta es si hay alguna otra forma que no sea arrancando el PC desde
un CD o USB que puedan
estar usando para conseguir la password de administrador.
Muchas gracias.
Saludos.
Leer las respuestas