如何关闭计算机记录事件服务,1100 (S) 事件日志记录服务已关闭。 (Windows 10) - Windows security | Microsoft Docs...

1100 (S) :事件日志记录服务已关闭。

04/19/2017

本文内容

适用范围

Windows 10

Windows Server 2016

19a90824d42f8089b8a658afd048bb32.png

**子类别:*_   其他事件

事件说明:

每次关闭 Windows 事件日志服务时,都会生成此事件。

它还在正常系统关闭期间生成。

此事件在紧急系统重置期间不生成。

_注意事项*  有关建议,请参阅此事件的安全监控建议。

***事件 XML:_

-

-

1100

0

4

103

0

0x4020000000000000

1048124

Security

DC01.contoso.local

-

所需的服务器角色: 无。

操作系统的最低版本: Windows Server 2008、Windows Vista。

_*事件版本:** 0。

安全监控建议

对于 1100 (S) :事件日志记录服务已关闭。

通过此事件,可以跟踪系统关闭和重启。

当某人尝试关闭日志服务以覆盖其活动时,此事件也可能表示恶意操作。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值