Windows常见事件ID
Windows 事件 ID | Windows Vista 事件 ID | 事件类型 | 描述 |
---|---|---|---|
512, 513, 514, 515, 516, 518, 519, 520 | 4608, 4609, 4610, 4611, 4612, 4614, 4615, 4616 | 系统事件 | 本地系统进程,例如系统启动,关闭和系统时间的改变。 |
517 | 4612 | 清除的审计日志 | 所有审计日志清除事件 |
528, 540 | 4624 | 成功用户登录 | 所有用户登录事件 |
529, 530, 531, 532, 533, 534, 535, 536, 537 539 | 4625 | 登录失败 | 所有用户登录失败事件 |
538 | 4634 | 成功用户退出 | 所有用户退出事件 |
560, 562, 563, 564, 565, 566 |