




已阅读5页,还剩4页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
事件查看器日志详解 帐号登录事件 事件编号与描述 672 身份验证服务 AS 票证得到成功发行与验证 673 票证授权服务 TGS 票证得到授权 TGS 是一份由 Kerberos 5 0 版票证授权服务 TGS 发行 且允许用户针对域中特定服务 进行身份验证的票证 674 安全主体重建 AS 票证或 TGS 票证 675 预身份验证失败 这种事件将在用户输入错误密码时由密钥分发中心 KDC 生成 676 身份验证票证请求失败 这种事件在 Windows XP Professional 操作系统或 Windows Server 产品家族成员中将不会产生 677 TGS 票证无法得到授权 这种事件在 Windows XP Professional 操作系统或 Windows Server 产品家族成员中将不会产生 678 指定帐号成功映射到一个域帐号 681 登录失败 域帐号尝试进行登录 这种事件在 Windows XP Professional 操作系统或 Windows Server 产品家族成员中将不会产生 682 用户重新连接到一个已经断开连接的终端服务器会话上 683 用户在没有注销的情况下与终端服务器会话断开连接 帐号管理事件 624 一个用户帐号被创建 627 一个用户密码被修改 628 一个用户密码被设置 630 一个用户密码被删除 631 一个全局组被创建 632 一个成员被添加到特定全局组中 633 一个成员从特定全局组中被删除 634 一个全局组被删除 635 一个新的本地组被创建 636 一个成员被添加到本地组中 637 一个成员从本地组中被删除 638 一个本地组被删除 639 一个本地组帐号被修改 641 一个全局组帐号被修改 642 一个用户帐号被修改 643 一个域策略被修改 644 一个用户帐号被自动锁定 645 一个计算机帐号被创建 646 一个计算机帐号被修改 647 一个计算机帐号被删除 648 一个禁用安全特性的本地安全组被创建 说明 正式名称中的 SECURITY DISABLED 意味着这个组无法用于在访问检查中授予权 限 649 一个禁用安全特性的本地安全组被修改 650 一个成员被添加到一个禁用安全特性的本地安全组中 651 一个成员从一个禁用安全特性的本地安全组中被删除 652 一个禁用安全特性的本地组被删除 653 一个禁用安全特性的全局组被创建 654 一个禁用安全特性的全局组被修改 655 一个成员被添加到一个禁用安全特性的全局组中 656 一个成员从一个禁用安全特性的全局组中被删除 657 一个禁用安全特性的全局组被删除 658 一个启用安全特性的通用组被创建 659 一个启用安全特性的通用组被修改 660 一个成员被添加到一个启用安全特性的通用组中 661 一个成员从一个启用安全特性的通用组中被删除 662 一个启用安全特性的通用组被删除 663 一个禁用安全特性的通用组被创建 664 一个禁用安全特性的通用组被修改 665 一个成员被添加到一个禁用安全特性的通用组中 666 一个成员从一个禁用安全特性的通用组中被删除 667 一个禁用安全特性的通用组被删除 668 一个组类型被修改 684 管理组成员的安全描述符被设置 说明 在域控制器上 一个后台线程每 60 秒将对管理组中的所有成员 如域管理员 企业管理 员和架构管理员 进行一次搜索并对其应用一个经过修复的安全描述符 这种事件将被记录下来 685 一个帐号名称被修改 审核登录事件 528 用户成功登录到计算机上 529 登录失败 试图使用未知用户名或带有错误密码的已知用户名进行登录 530 登录失败 试图在允许时间范围以外进行登录 531 登录失败 试图通过禁用帐号进行登录 532 登录失败 试图通过过期帐号进行登录 533 登录失败 试图通过不允许在特定计算机上进行登录的用户帐号进行登录 534 登录失败 用户试图通过不允许使用的密码类型进行登录 535 登录失败 针对指定帐号的密码已经过期 536 登录失败 网络登录服务未被激活 537 登录失败 由于其它原因导致登录失败 说明 在某些情况下 登录失败原因可能无法确定 538 针对某一用户的注销操作完成 539 登录失败 登录帐号在登录时刻已被锁定 540 用户成功登录到网络 541 本地计算机与所列对等客户身份标识之间的主模式 Internet 密钥交换 IKE 身份验证操作已经完成 建立一条安全关联 或者 快速模式已经建立一条数据通道 542 数据通道被中断 543 主模式被中断 说明 这种事件可能在安全关联时间限制到期 缺省值为 8 小时 策略修改或对等客户中断时发生 544 由于对等客户未能提供合法证书或签署未通过验证导致主模式身份验证失败 545 由于 Kerberos 失败或密码不合法导致主模式身份验证失败 546 由于对等客户发送非法了非法提议 IKE 安全关联建立没有成功 收到一个包含非法数据的数据包 547 IKE 握手过程中发生错误 548 登录失败 来自信任域的安全标识符 SID 与客户端的帐号域 SID 不匹配 549 登录失败 在跨域身份验证过程中 所有同非信任名称空间相对应的 SID 均已被过滤掉 550 能够指示可能发生拒绝服务 DoS 攻击的通知消息 551 用户发起注销操作 552 用户在已经通过其他身份登录的情况下使用明确凭据成功登录到计算机上 682 用户重新连接到一个已经断开连接的终端服务器会话上 683 用户在没有注销的情况下与终端服务器会话断开连接 说明 这种事件将在用户通过网络与终端服务器会话建立连接时产生 它将 出现在终端服务器上 对象访问事件 560 访问由一个已经存在的对象提供授权 562 一个对象访问句柄被关闭 563 试图打开并删除一个对象 说明 当您在 Createfile 函数中指定 FILE DELETE ON CLOSE 标志时 这种事件将被文件系统所 使用 564 一个保护对象被删除 565 访问由一种已经存在的对象类型提供授权 567 一种与句柄相关联的权限被使用 说明 一个授予特定权限 读取 写入等 的句柄被创建 当使用这个句柄时 至多针对所用到 的每种权限产生一次审核 568 试图针对正在进行审核的文件创建硬连接 569 身份验证管理器中的资源管理器试图创建客户端上下文 570 客户端试图访问一个对象 说明 针对对象的每次操作尝试都将产生一个事件 571 客户端上下文被身份验证管理器应用程序删除 572 管理员管理器初始化应用程序 772 证书管理器拒绝了挂起的证书申请 773 证书服务收到重新提交的证书申请 774 证书服务吊销了证书 775 证书服务收到发行证书吊销列表 CRL 的请求 776 证书服务发行了证书吊销列表 CRL 777 更改了证书申请扩展 778 更改了多个证书申请属性 779 证书服务收到关机请求 780 已开始证书服务备份 781 已完成证书服务备份 782 已开始证书服务还原 783 已完成证书服务还原 784 证书服务已经开始 785 证书服务已经停止 786 证书服务更改的安全权限 787 证书服务检索了存档密钥 788 证书服务将证书导入数据库中 789 证书服务更改的审核筛选 790 证书服务收到证书申请 791 证书服务批准了证书申请并颁发了证书 792 证书服务拒绝证书申请 793 证书服务将证书申请状态设为挂起 794 证书服务更改的证书管理器设置 795 证书服务更改的配置项 796 证书服务更改属性 797 证书服务存档了密钥 798 证书服务导入和存档了密钥 799 证书服务将证书发行机构 CA 证书发行到 Active Directory 800 从证书数据库删除一行或多行 801 角色分隔被启用 审核策略更改事件 608 用户权限已被分配 609 用户权限已被删除 610 与另一个域的信任关系已被创建 611 与另一个域的信任关系已被删除 612 审核策略已被更改 613 Internet 协议安全性 IPSec 策略代理已经启动 614 IPSec 策略代理已被禁用 615 IPSec 策略代理已被更改 616 IPSec 策略代理遇到一个潜在的严重问题 617 Kerberos 5 0 版策略已被更改 618 经过加密的数据恢复策略已更改 620 与另一个域的信任关系已被修改 621 系统访问权限已被授予帐号 622 系统访问权限已从帐号中删除 623 审核策略以对等用户为单位进行设置 625 审核策略以对等用户为单位进行刷新 768 检测到一个森林中的名称空间元素与另一个森林中的名称空间元素发生冲突 说明 当一个森林中的名称空间元素与另一个森林中 的名称空间元素发生重叠时 它将无法明确解析属于这两个名称空间元素的名称 这种重叠现象也称作冲突 并非针对每种记录类型的 参数均合法 举例来说 诸如 DNS 名称 NetBIOS 名称和 SID 之类的字段对于 TopLevelName 类型的记录便是非法的 769 添加了受信任的森林信息 说明 这种事件消息将在更新受信任的森林信息以及添加一条或多条记录时生成 针对每条添加 删除 或修改的记录都将生成一条事件消息 如果在针对森林信任信息的单一更新操作中添加 删除或修改多条记录 生成的所有事件消息都 将被分配一个相同且唯一标识符 称作操作编号 这种方式使您能够判断出多条事件消息是由一次操作生成的 并非针对每种记录类 型的参数均合法 举例来说 诸如 DNS 名称 NetBIOS 名称和 SID 之类的字段对于 TopLevelName 类型的记录便是非法的 770 删除了受信任的森林信息 说明 查看编号为 769 的事件描述 771 修改了受信任的森林信息 说明 查看编号为 769 的事件描述 805 事件日志服务读取针对会话的安权限使用事件 权限使用事件 576 特定权限已被添加到用户访问令牌中 说明 这种事件将在用户登录时产生 577 用户试图执行受到权限保护的系统服务操作 578 在已经处于打开状态的受保护对象句柄上使用权限 详细跟踪事件 592 已经创建新的过程 593 已经退出某过程 594 对象的句柄被重复 595 已经取得对象的间接访问权 596 数据保护主密钥备份 说明 主密钥将供 CryptProtectData 和 CryptUnprotectData 例程以及加密文件系统 EFS 所使用 这种 主密钥将在每次创建新增主密钥时予以备份 缺省设置为 90 天 密钥备份操作通常由域控制器执行 597 数据保护主密钥已由恢复服务器恢复完毕 598 审核数据已得到保护 599 审核数据保护已取消 600 分派给进程一个主令牌 601 用户尝试安装服务 602 一个计划作业已被创建 面向审核系统事件的系统事件消息
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 国画数字化保护-洞察与解读
- 2025年宁波余姚市卫生健康事业单位公开招聘卫生技术人员179人考前自测高频考点模拟试题附答案详解(典型题)
- 2025内蒙古能源集团有限公司法律合规与企业管理部副经理岗位招聘1人考前自测高频考点模拟试题及一套答案详解
- 2025年台州温岭市卫生事业单位公开招聘工作人员48人模拟试卷及答案详解(名校卷)
- 微电机仿生结构创新-洞察与解读
- 多模式交通碳排放核算-洞察与解读
- 2025昆明市盘龙区汇承中学招聘教师(12人)考前自测高频考点模拟试题含答案详解
- 2025福建龙岩农业发展有限公司所属企业招聘1人考前自测高频考点模拟试题及完整答案详解
- 2025北京市怀柔区卫生健康委员会所属事业单位招聘25人考前自测高频考点模拟试题及答案详解一套
- 2025黑龙江鸡西市城子河区招聘民兵军事训练教练员2人模拟试卷及完整答案详解1套
- 国开2025年《行政领导学》形考作业1-4答案
- 广东省广州市天河执信中学2024-2025学年九年级上学期期中考试化学试卷(含答案)
- 养老护理员中级考试题库2025年(附答案)
- 2025贵州威宁自治县招聘城市社区工作者17人考试参考试题及答案解析
- 2025年南宁产业投资集团有限责任公司人员招聘笔试备考题库及答案详解(网校专用)
- 云南昆明元朔建设发展有限公司招聘笔试题库2025
- 2025至2030年中国车载摄像头行业市场调研及投资战略规划建议报告
- 政府机关防恐防暴演练方案范文
- 安徽省蚌埠市2025-2026学年高三上学期调研性监测语文(含答案)
- GB/T 45952-2025科技馆运行评估规范
- 2021年12月12日河北省直机关遴选公务员笔试真题及答案解析
评论
0/150
提交评论