En este artículo, abordaremos un problema común relacionado con la creación de usuarios locales en dispositivos FortiGate. La capacidad de rastrear quién creó un usuario y cuándo es crucial para la seguridad y la gestión de la configuración. A continuación, explicaremos cómo acceder a los registros necesarios para identificar esta información, asegurando así una correcta administración de los usuarios.
Índice
Descripción del problema
El problema principal que se presenta es la falta de visibilidad sobre la creación de usuarios locales en FortiGate. Muchos administradores necesitan saber quién realizó la acción y cuándo se llevó a cabo. Esto puede ser esencial para cumplir con políticas de seguridad y auditoría.
Alcance
Este artículo es aplicable a los dispositivos FortiGate y se centrará específicamente en la forma de identificar los registros relacionados con la creación de usuarios locales.
Diagnóstico paso a paso
Para diagnosticar la creación de un usuario local, sigue estos pasos:
- Accede a la interfaz de usuario de FortiGate.
- Navega a Usuario & Autenticación -> Definición de Usuarios -> Crear nuevo -> Usuario local.
- Proporciona el nombre de usuario y la contraseña, luego selecciona «Siguiente» y haz clic en «Enviar».
- Los registros de esta acción se pueden acceder a través de: Registros & Reportes -> Eventos del Sistema.
Solución recomendada
La información sobre la creación de usuarios se puede obtener revisando el registro ubicado bajo los eventos del sistema. Esto permite a un administrador saber quién creó el usuario, así como la fecha y hora de la creación.
A continuación se presenta un ejemplo ilustrativo de cómo se crea un usuario local:
User & Authentication -> User definition -> Create new -> Local user -> provide username and password -> Next -> Submit.

Para verificar los registros relacionados, navega a Logs & Report -> Eventos del Sistema.

Comandos CLI utilizados
Aunque el proceso anterior se realiza a través de la interfaz gráfica, también puede ser útil usar comandos CLI. Aquí hay algunas opciones relevantes:
- config user local: Esto permite acceder y configurar usuarios locales desde la línea de comandos.
- get user local: Este comando mostrará los detalles de los usuarios locales configurados en el dispositivo.
Buenas prácticas y recomendaciones
Para garantizar una administración eficaz de los usuarios, se recomienda seguir estas buenas prácticas:
- Asigna nombres de usuario y contraseñas seguras para evitar accesos no autorizados.
- Documenta cualquier cambio realizado en la creación de usuarios.
- Revisa y audita los registros periódicamente para identificar cualquier actividad sospechosa.
Notas adicionales
Si hay múltiples registros, se puede aplicar un filtro adecuado para ver solo los registros de creación de usuarios. En la columna Descripción del Registro, filtra por ‘Usuario local añadido’.

Este enfoque permitirá focalizar el análisis en los eventos más relevantes, facilitando la gestión y auditoría de usuarios locales.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!