// REFERENCIA
5145 — Comprobación de acceso a un recurso compartido
Registro: Security
Riesgo medio
Auditoría detallada de acceso a shares: registra cada fichero al que se accede dentro del recurso (más granular que el 5140). Es clave para detectar herramientas que recorren SYSVOL/NETLOGON o exfiltran ficheros por SMB. Genera volumen; filtra por nombre de fichero relevante.
Herramientas relacionadas
Trabaja con esto en:
Relacionados
5140
5140 — Recurso compartido accedido 5142
5142 — Recurso compartido de red creado 5143
5143 — Recurso compartido de red modificado 4648
4648 — Inicio de sesión con credenciales explícitas
5140 — Recurso compartido accedido 5142
5142 — Recurso compartido de red creado 5143
5143 — Recurso compartido de red modificado 4648
4648 — Inicio de sesión con credenciales explícitas
Descripciones propias basadas en la documentación pública de Microsoft. Los IDs y campos pueden variar según la versión de Windows y la política de auditoría activa.