雲伺服器windows的常見事件ID

126雲發表於2021-05-13
Windows 事件 IDWindows Vista 事件 ID事件型別描述512, 513, 514, 515, 516, 518, 519, 5204608, 4609, 4610, 4611, 4612, 4614, 4615, 4616系統事件本地系統程式,例如系統啟動,關閉和系統時間的改變。5174612清除的審計日誌所有審計日誌清除事件528, 5404624成功使用者登入所有使用者登入事件529, 530, 531, 532, 533, 534, 535, 536, 537 5394625登入失敗所有使用者登入失敗事件5384634成功使用者退出所有使用者退出事件560, 562, 563, 564, 565, 566, 567, 5684656, 4658, 4659, 4660, 4661, 4662, 4663, 4664物件訪問當訪問一給定的物件(檔案,目錄等) 訪問的型別(例如讀,寫,刪除) ,訪問是否成功或失敗,誰實施了這一行為6124719審計政策改變審計政策的改變624, 625, 626, 627, 628, 629, 630, 642, 6444720, 4722, 4723, 4724, 4725, 4726, 4738, 4740使用者帳號改變使用者帳號的改變,像使用者帳號建立,刪除,改變密碼等等(631 to 641) and (643, 645 to 666)4727 to 4737, 4739 to 4762使用者組改變對一個使用者組的所有改變,例如新增或移除一個全域性組或本地組,從全域性組或本地新增或移除成員等等672, 6804768, 4776成功使用者帳號驗證當一個域使用者帳號在域控制器認證時,生成使用者帳號成功登入事件。675, 6814771, 4777失敗使用者帳號驗證失敗使用者帳號登入事件,當一個域使用者帳號在域控制器認證時 ,生成不成功使用者帳號登入事件。682, 6834778, 4779主機會話狀態會話重新連線或斷開




來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69957453/viewspace-2772098/,如需轉載,請註明出處,否則將追究法律責任。

相關文章