Auditoría de seguimiento detallado Para empezar ejecutaremos secpol.msc. Luego nos iremos a directivas locales > directiva de auditoría Nos metemos en auditar el seguimiento de procesos. Le damos a correcto, le damos a aplicar los cambios y a aceptar. Luego nos metemos en auditar eventos de inicio de sesión que esta más abajo. Le damos a la opción de correcto y erróneo. Después de haber hecho esto, nos iremos a la carpeta de un programa, como por ejemplo internet explorer, le damos a propiedades > seguridad > opciones avanzadas > auditoría. Aquí le daremos permisos a todos en correcto e incorrecto. Al haber hecho esto en el visor de sucesos en el apartado de seguridad nos saldrán sucesos relacionados con lo que acabamos de hacer. Si abrimos el internet explorer nos saldrá otro nuevo evento. También nos mostrara un intento de inicio de sesión fallido que sera indicado como un error de auditoría, y con esto ya habríamos acabado.