计算机的用户账号,事件查看器有个奇怪用户账号登录HOME-W81$,我的电脑没有这个用户账号,本机是win8.1ʌ - Microsoft Community...

已成功登录帐户。

使用者:

安全 ID:  SYSTEM

帐户名:  HOME-W81$

帐户域:  WORKGROUP

登录 ID:  0x3E7

登录类型:   5

模拟级别:  模拟

新登录:

安全 ID:  SYSTEM

帐户名:  SYSTEM

帐户域:  NT AUTHORITY

登录 ID:  0x3E7

登录 GUID:  {00000000-0000-0000-0000-000000000000}

进程信息:

进程 ID:  0x2d8

进程名:  C:\Windows\System32\services.exe

网络信息:

工作站名: -

源网络地址: -

源端口:  -

详细身份验证信息:

登录进程:  Advapi

身份验证数据包: Negotiate

传递的服务: -

数据包名(仅限 NTLM): -

密钥长度:  0

创建登录会话后,在被访问的计算机上生成此事件。

“使用者”字段指明本地系统上请求登录的帐户。这通常是一个服务(例如 Server 服务)或本地进程(例如 Winlogon.exe 或 Services.exe)。

“登录类型”字段指明发生的登录种类。最常见的类型是 2 (交互式)和 3 (网络)。

“新登录”字段指明新登录是为哪个帐户创建的,即登录的帐户。

“网络”字段指明远程登录请求来自哪里。“工作站名”并非总是可用,而且在某些情况下可能会留为空白。

模拟级别字段指明登录会话中的进程可以模拟的程度。

“身份验证信息”字段提供关于此特定登录请求的详细信息。

-“登录 GUID”是可用于将此事件与 KDC 事件关联起来的唯一标识符。

-“传递的服务”指明哪些中间服务参与了此登录请求。

- “数据包名”指明在 NTLM 协议之间使用了哪些子协议。

-“密钥长度”指明生成的会话密钥的长度。如果没有请求会话密钥,则此字段为 0。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值