Cómo importar logs en ADAudit y consultarlos

Cómo importar logs en ADAudit y consultarlos

Configuración de importación de LOGS

La función Importar registros le permite importar los archivos Evt / Evtx. La opción se encuentra en la pestaña de "Admin".  Puede importar el archivo de registro una vez o establecer una programación con la ruta del archivo compartido para una importación periódica de eventos (formato de archivo .evtx es compatible con Windows Vista, 2008 y posterior ). Una vez importado el evento, en la pestaña "Informes" puede seleccionar un " Período personalizado" para el informe correspondiente y ver los informes de auditoría correspondientes. Puede elegir archivar los registros importados periódicamente ingresando el número de días después de los cuales debe ejecutarse el archivo.





Para configurar registros de importación

  • Haga clic en "import log Path"
  • Clickea en "+"   "ruta de importación de registros".
  • Seleccione el intervalo de tiempo para la actualización de la ruta de logs:
    • Seleccionando 'Once' se ejecutará la búsqueda de eventos inmediatamente.
    • Seleccionando 'Hourly, Daily, Weekly' se ejecutará la búsqueda de eventos en la hora programada.
  • Introduzca la ubicación de la ruta de registro:
    • Si se selecciona 'Una vez': Introduzca la ubicación del archivo de registro Evt / Evtx. 
      (Por ejemplo, c: \ MachineName \ Filename.evtx o \\ MachineName \ ShareFolder \ Filename.evtx)
    • Si se selecciona "Cada hora, Diario, Semanal": Introduzca la ruta de acceso del archivo de registro. 
      (Por ejemplo, \\ MachineName \ ShareFolder)
  • Haga clic en Guardar.


Historial de registros importados

Ver los registros de Evt / Evtx importados con detalles de duración de los datos de registros y estado actual. Para una importación inmediata, haga click en Ejecutar ahora.



Archivar registros importados

Aquí puede archivar los registros importados periódicamente. Para archivar, introduzca el número de días después de los cuales debe ejecutarse el archivo.



Restauración de eventos archivados

Para restaurar los datos archivados de un rango:

  • Haga clic en 'Restore Archived Events'.
  • Esto mostrará la lista de todos los eventos archivados - categoría y rango, con una opción para cargar / descargar datos.
  • En el listado de categorías, seleccione 'Archivo de registro importado'.
  • Clickea en el  icono para cargar datos


  • Lo anterior se puede seleccionar para uno o todos los intervalos de fechas entre los cuales se necesitan datos de eventos.
  • Por lo tanto, los datos de evento requeridos, que fueron archivados, se restaurarán en la base de datos de trabajo.


Generar reportes de registros importados

Ua vez que los datos de eventos se restauran, se restauran de la carpeta de archivo a la  DB de trabajo. En la pestaña "Informes", seleccione un " Periodo personalizado" para el informe correspondiente y vea los informes de auditoría correspondientes.


Los datos archivados restaurados de más de 2 días (48 horas) en la base de datos se volverán a archivar automáticamente.


Seleccione el reporte y en la opción del período a consultar utilice la opción de "Custom Period".
Indique la fecha inicial y la fecha final para la generaciónd el reporte y de click en "Apply"



Puede guardar el perído de tiempo seleccionado en esta consulta para utilizarlo en futuras consultas marcando la casilla de "Save this time period"


SmallBestOriginalRemove