系统的安全日志里,有IUSER账号的登录注销,而且登录类型8。起初以为是被黑了,后来观察发现,就算在gpedit里允许本地登录,没有IUSER账号,每次重启IIS的时候,也会在安全日志里,已这个身份进行登录/注销,登录类型为8.