Windows:
* Visor de eventos de Windows: Esta es la ubicación principal para ver los eventos del sistema y la aplicación, incluidas las de otras computadoras. Puede usar filtros de eventos para reducir la búsqueda de eventos relacionados con suscripciones específicas.
* Registro de eventos de seguridad: Este registro registra eventos relacionados con la seguridad, incluidas fallas de autenticación, intentos de acceso y otras acciones sensibles a la seguridad. Puede usarlo para investigar eventos de seguridad de otras computadoras que se suscriben a su sistema.
* registros de aplicaciones: Las aplicaciones pueden tener sus propios registros que registran eventos específicos para ellos. Puede usar estos registros para ver eventos de otras computadoras que están utilizando la aplicación.
Linux:
* Registros del sistema: Estos registros generalmente se encuentran en `/var/log/` y contienen una variedad de eventos del sistema, incluidos los de otras computadoras.
* registros de aplicaciones: Las aplicaciones a menudo tienen sus propios registros en `/var/log/` o en directorios de aplicaciones específicos. Puede verificar estos registros para eventos de otras computadoras.
Otros sistemas:
* Servicios de registro centralizados: Puede usar servicios de registro centralizados, como Splunk o Elasticsearch, para recopilar registros de varias computadoras en la red. Esto le permite buscar y analizar eventos de diferentes fuentes en una sola ubicación.
Tipos específicos de suscripciones:
* Active Directory: Los controladores de dominio de Active Directory mantienen registros de eventos relacionados con la gestión del dominio, incluidos los cambios en cuentas de usuarios, grupos y objetos de computadora.
* ws-ganagement: Windows Remote Management (WINRM) utiliza WS-Management para permitir la administración remota y el reenvío de eventos. Los eventos recibidos de otras computadoras a través de suscripciones de WinRM se registrarán en los registros de eventos de Windows apropiados.
* Otros protocolos: Se pueden utilizar diferentes protocolos para el reenvío de eventos basado en suscripción. Verifique la documentación del protocolo específico para determinar dónde se almacenan los registros.
recuerda:
* Los registros específicos y sus ubicaciones pueden variar según la configuración de su sistema y las aplicaciones que está utilizando.
* Es posible que deba habilitar el registro para ciertos tipos de eventos o suscripciones.
* Asegúrese de verificar la documentación de su sistema para obtener detalles sobre cómo configurar y ver registros.
Para identificar con precisión los registros que contienen eventos específicos, deberá proporcionar más contexto sobre las suscripciones específicas y el entorno con el que está trabajando.