Windows安全日志

在运行中输入:eventvwr.msc,即可打开事件日志。

登录类型描述
2互动(键盘和屏幕的登录系统)
3网络(即连接到共享文件夹从其他地方在这台电脑上网络)
4批处理(即计划任务)
5服务(服务启动 )
7解锁密码保护屏幕保护程序(即unnattended工作站)
8NetworkCleartext(登录凭据发送明文。通常表示与“基本身份验证”登录到IIS)
9NewCredentials如RunAs或映射网络驱动器替代凭证。这个登录类型似乎并没有出现在任何事件
10  终端服务,远程桌面或远程协助
11Cachedinteractive(与缓存域登录凭证时登录一台笔记本电脑等远程网络

 

 

 

 

 

 

 

 

 

常见的Windows事件ID说明

Windows事件日志中记录的信息中,关键的要素包含事件级别、记录时间、事件来源描述、涉及的用户、计算机、操作代码及任务类别等。其中事件的ID与操作系统的版本有关,以下举出的事件ID的操纵系统为Vista/win7/win8/win10/server2008/server2012之后的版本

事件ID说明
1102清理审计日志
4624账号成功登陆
4625账号登录失败
4768kerberos身份验证(TGT请求)
4769kerberos服务票证请求
4776NTLM身份验证
4720创建用户
4726删除用户
4728将成员添加到启用安全的全局组中
4729将成员从安全的全剧组中移除
4732将成员添加到启用安全的本地组中
4733将成员从启用安全的本地组中移除
4756将成员添加到启用安全的通用组中
4757将成员从启用安全的通用组中移除
4719系统审计策略修改

转载于:https://www.cnblogs.com/leeqizhi/p/11469508.html

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值