1100 (S) :事件日志记录服务已关闭。
04/19/2017
本文内容
适用范围
Windows 10
Windows Server 2016
**子类别:*_ 其他事件
事件说明:
每次关闭 Windows 事件日志服务时,都会生成此事件。
它还在正常系统关闭期间生成。
此事件在紧急系统重置期间不生成。
_注意事项* 有关建议,请参阅此事件的安全监控建议。
***事件 XML:_
-
-
1100
0
4
103
0
0x4020000000000000
1048124
Security
DC01.contoso.local
-
所需的服务器角色: 无。
操作系统的最低版本: Windows Server 2008、Windows Vista。
_*事件版本:** 0。
安全监控建议
对于 1100 (S) :事件日志记录服务已关闭。
通过此事件,可以跟踪系统关闭和重启。
当某人尝试关闭日志服务以覆盖其活动时,此事件也可能表示恶意操作。