手机看片精品高清国产日韩,色先锋资源综合网,国产哺乳奶水91在线播放,乱伦小说亚洲色图欧洲电影

windows事件查看器中常見(jiàn)的安全事件

2023-07-14 16:05:38 142

在windows系統(tǒng)中,我們經(jīng)常會(huì)用事件查看器來(lái)查看和管理應(yīng)用程序、安全、系統(tǒng)的日志。但服務(wù)器運(yùn)行過(guò)程中會(huì)產(chǎn)生大量的日志,如何在這么多的日志文件中篩選到與我們遇到的問(wèn)題相關(guān)的日志信息呢?方法之一是通過(guò)事件ID來(lái)查找,以下是篩選方法和常見(jiàn)的安全事件和系統(tǒng)日志的ID及含義。

如何篩選?

70205.png

以下是Windows事件查看器中常見(jiàn)的安全事件ID:

4624 - 成功登錄事件,表示用戶成功登錄系統(tǒng)。

70206.png

4625 - 登錄失敗事件,表示用戶嘗試但未能成功登錄系統(tǒng)。

4634 - 注銷事件,表示用戶注銷系統(tǒng)。

70207.png

4647 - 用戶注銷事件,表示用戶通過(guò)重新啟動(dòng)或關(guān)閉計(jì)算機(jī)來(lái)注銷系統(tǒng)。

4720 - 創(chuàng)建用戶事件,表示新用戶帳戶已創(chuàng)建。

4722 - 啟用用戶帳戶事件,表示禁用的用戶帳戶已被啟用。

4723 - 更改用戶密碼事件,表示用戶密碼已更改。

4724 - 創(chuàng)建安全組事件,表示新安全組已創(chuàng)建。

4728 - 成功授權(quán)事件,表示用戶獲得了指定對(duì)象的權(quán)限。

4738 - 設(shè)置用戶密碼事件,表示用戶密碼已更改或重置。

以下是Windows事件查看器中常見(jiàn)的系統(tǒng)事件ID:

1074 - 通過(guò)這個(gè)事件ID查看計(jì)算機(jī)的開(kāi)機(jī)、關(guān)機(jī)、重啟的時(shí)間以及原因和注釋。

70208.png

6005 - 表示計(jì)算機(jī)日志服務(wù)已啟動(dòng),如果出現(xiàn)了事件ID為6005,則表示這天正常啟動(dòng)了系統(tǒng)。

6006 - 系統(tǒng)關(guān)閉

6008 - 非正常關(guān)機(jī)

6009 - 系統(tǒng)已經(jīng)重新啟動(dòng)

6013 - 系統(tǒng)已經(jīng)重新啟動(dòng),原因是操作系統(tǒng)版本升級(jí)

7036 - 服務(wù)狀態(tài)更改

7040 - 啟動(dòng)或停止監(jiān)視者通知

7045 - 安裝服務(wù)

70209.png

104 - 這個(gè)時(shí)間ID記錄所有審計(jì)日志清除事件,當(dāng)有日志被清除時(shí),出現(xiàn)此事件ID。

 

 


提交成功!非常感謝您的反饋,我們會(huì)繼續(xù)努力做到更好!

這條文檔是否有幫助解決問(wèn)題?

非常抱歉未能幫助到您。為了給您提供更好的服務(wù),我們很需要您進(jìn)一步的反饋信息:

在文檔使用中是否遇到以下問(wèn)題: