// REFERENCIA

5145 — Comprobación de acceso a un recurso compartido

Registro: Security Riesgo medio

Auditoría detallada de acceso a shares: registra cada fichero al que se accede dentro del recurso (más granular que el 5140). Es clave para detectar herramientas que recorren SYSVOL/NETLOGON o exfiltran ficheros por SMB. Genera volumen; filtra por nombre de fichero relevante.

Herramientas relacionadas

Trabaja con esto en:

Relacionados

Descripciones propias basadas en la documentación pública de Microsoft. Los IDs y campos pueden variar según la versión de Windows y la política de auditoría activa.