windows安全事件日志中的事件编号与描述
Windows 安全事件日志中的事件编号与描述 Windows 安全事件日志中包含了大量的事件编号,每个事件编号对应着不同的操作。这些事件编号可以帮助管理员追踪和监控系统中的各种活动。下面是 Windows 安全事件日志中的一些常见事件编号和描述: 账户登录事件 * 672:身份验证服务(AS)票证得到成功发行与验证。 * 673:票证授权服务(TGS)票证得到授权。 * 674:安全主体重建 AS 票证或 TGS 票证。 * 675:预身份验证失败。 * 676:身份验证票证请求失败。 * 677:TGS 票证无法得到授权。 * 678:指定帐号成功映射到一个域帐号。 * 681:登录失败。域帐号尝试进行登录。 * 682:用户重新连接到一个已经断开连接的终端服务器会话上。 * 683:用户在没有注销的情况下与终端服务器会话断开连接。 账户管理事件 * 624:一个用户帐号被创建。 * 627:一个用户密码被修改。 * 628:一个用户密码被设置。 * 630:一个用户密码被删除。 * 631:一个全局组被创建。 * 632:一个成员被添加到特定全局组中。 * 633:一个成员从特定全局组中被删除。 * 634:一个全局组被删除。 * 635:一个新的本地组被创建。 * 636:一个成员被添加到本地组中。 * 637:一个成员从本地组中被删除。 * 638:一个本地组被删除。 * 639:一个本地组帐号被修改。 * 641:一个全局组帐号被修改。 * 642:一个用户帐号被修改。 * 643:一个域策略被修改。 * 644:一个用户帐号被自动锁定。 * 645:一个计算机帐号被创建。 * 646:一个计算机帐号被修改。 * 647:一个计算机帐号被删除。 * 648:一个禁用安全特性的本地安全组被创建。 * 649:一个禁用安全特性的本地安全组被修改。 * 650:一个成员被添加到一个禁用安全特性的本地安全组中。 * 651:一个成员从一个禁用安全特性的本地安全组中被删除。 * 652:一个禁用安全特性的本地组被删除。 * 653:一个禁用安全特性的全局组被创建。 * 654:一个禁用安全特性的全局组被修改。 * 655:一个成员被添加到一个禁用安全特性的全局组中。 * 656:一个成员从一个禁用安全特性的全局组中被删除。 * 657:一个禁用安全特性的全局组被删除。 * 658:一个启用安全特性的通用组被创建。 * 659:一个启用安全特性的通用组被修改。 * 660:一个成员被添加到一个启用安全特性的通用组中。 * 661:一个成员从一个启用安全特性的通用组中被删除。 * 662:一个启用安全特性的通用组被删除。 * 663:一个禁用安全特性的通用组被创建。 * 664:一个禁用安全特性的通用组被修改。 * 665:一个成员被添加到一个禁用安全特性的通用组中。 * 666:一个成员从一个禁用安全特性的通用组中被删除。 * 667:一个禁用安全特性的通用组被删除。
- tvxqlove52015-11-02还不错,是我需要的。
- holky1632014-01-24还可以,部分不清楚
- cena5202014-01-27可以。是我需要的文档。谢谢
- 粉丝: 0
- 资源: 5
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- (源码)基于C语言和汇编语言的简单操作系统内核.zip
- (源码)基于Spring Boot框架的AntOA后台管理系统.zip
- (源码)基于Arduino的红外遥控和灯光控制系统.zip
- (源码)基于STM32的简易音乐键盘系统.zip
- (源码)基于Spring Boot和Vue的管理系统.zip
- (源码)基于Spring Boot框架的报表管理系统.zip
- (源码)基于树莓派和TensorFlow Lite的智能厨具环境监测系统.zip
- (源码)基于OpenCV和Arduino的面部追踪系统.zip
- (源码)基于C++和ZeroMQ的分布式系统中间件.zip
- (源码)基于SSM框架的学生信息管理系统.zip