版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、事件查看器日志詳解帳號登錄事件(事件編號與描述)672 身份驗證服務(wù)(AS)票證得到成功發(fā)行與驗證。673 票證授權(quán)服務(wù)(TGS)票證得到授權(quán)。TGS是一份由Kerberos 5.0版票證授權(quán)服務(wù)(TGS)發(fā)行、且允許用戶針對域中特定服務(wù)進行身份驗證的票證。674 安全主體重建AS票證或TGS票證。675 預(yù)身份驗證失敗。這種事件將在用戶輸入錯誤密碼時由密鑰分發(fā)中心(KDC)生成。676 身份驗證票證請求失敗。這種事件在Windows XP Professional操作系統(tǒng)或Windows Server產(chǎn)品家族成員中將不會產(chǎn)生。677 TGS票證無法得到授權(quán)。這種事件在Windows XP P
2、rofessional操作系統(tǒng)或Windows Server產(chǎn)品家族成員中將不會產(chǎn)生。678 指定帳號成功映射到一個域帳號。681 登錄失敗。域帳號嘗試進行登錄。這種事件在Windows XP Professional操作系統(tǒng)或Windows Server產(chǎn)品家族成員中將不會產(chǎn)生。682 用戶重新連接到一個已經(jīng)斷開連接的終端服務(wù)器會話上。683 用戶在沒有注銷的情況下與終端服務(wù)器會話斷開連接。帳號管理事件624 一個用戶帳號被創(chuàng)建。627 一個用戶密碼被修改。628 一個用戶密碼被設(shè)置。630 一個用戶密碼被刪除。631 一個全局組被創(chuàng)建。632 一個成員被添加到特定全局組中。633 一個成員
3、從特定全局組中被刪除。634 一個全局組被刪除。635 一個新的本地組被創(chuàng)建。636 一個成員被添加到本地組中。 637 一個成員從本地組中被刪除。638 一個本地組被刪除。639 一個本地組帳號被修改。641 一個全局組帳號被修改。642 一個用戶帳號被修改。643 一個域策略被修改。644 一個用戶帳號被自動鎖定。645 一個計算機帳號被創(chuàng)建。646 一個計算機帳號被修改。647 一個計算機帳號被刪除。648 一個禁用安全特性的本地安全組被創(chuàng)建。說明:正式名稱中的SECURITY_DISABLED意味著這個組無法用于在訪問檢查中授予權(quán)限。649 一個禁用安全特性的本地安全組被修改。650
4、一個成員被添加到一個禁用安全特性的本地安全組中。651 一個成員從一個禁用安全特性的本地安全組中被刪除。 652 一個禁用安全特性的本地組被刪除。653 一個禁用安全特性的全局組被創(chuàng)建。654 一個禁用安全特性的全局組被修改。655 一個成員被添加到一個禁用安全特性的全局組中。656 一個成員從一個禁用安全特性的全局組中被刪除。657 一個禁用安全特性的全局組被刪除。658 一個啟用安全特性的通用組被創(chuàng)建。 659 一個啟用安全特性的通用組被修改。660 一個成員被添加到一個啟用安全特性的通用組中。661 一個成員從一個啟用安全特性的通用組中被刪除。662 一個啟用安全特性的通用組被刪除。66
5、3 一個禁用安全特性的通用組被創(chuàng)建。664 一個禁用安全特性的通用組被修改。665 一個成員被添加到一個禁用安全特性的通用組中。666 一個成員從一個禁用安全特性的通用組中被刪除。667 一個禁用安全特性的通用組被刪除。668 一個組類型被修改。684 管理組成員的安全描述符被設(shè)置。說明:在域控制器上,一個后臺線程每60秒將對管理組中的所有成員(如域管理員、企業(yè)管理員和架構(gòu)管理員)進行一次搜索并對其應(yīng)用一個經(jīng)過修復(fù)的安全描述符。這種事件將被記錄下來。685 一個帳號名稱被修改。 審核登錄事件528 用戶成功登錄到計算機上。529 登錄失敗:試圖使用未知用戶名或帶有錯誤密碼的已知用戶名進行登錄。
6、530 登錄失?。涸噲D在允許時間范圍以外進行登錄。531 登錄失敗:試圖通過禁用帳號進行登錄。 532 登錄失?。涸噲D通過過期帳號進行登錄。533 登錄失?。涸噲D通過不允許在特定計算機上進行登錄的用戶帳號進行登錄。534 登錄失?。河脩粼噲D通過不允許使用的密碼類型進行登錄。535 登錄失?。横槍χ付◣ぬ柕拿艽a已經(jīng)過期。536 登錄失?。壕W(wǎng)絡(luò)登錄服務(wù)未被激活。537 登錄失?。河捎谄渌?qū)е碌卿浭 Uf明:在某些情況下,登錄失敗原因可能無法確定。538 針對某一用戶的注銷操作完成。539 登錄失?。旱卿泿ぬ栐诘卿洉r刻已被鎖定。540 用戶成功登錄到網(wǎng)絡(luò)。541 本地計算機與所列對等客戶身份標識
7、之間的主模式Internet密鑰交換(IKE)身份驗證操作已經(jīng)完成(建立一條安全關(guān)聯(lián)),或者快速模式已經(jīng)建立一條數(shù)據(jù)通道。 542 數(shù)據(jù)通道被中斷。543 主模式被中斷。說明:這種事件可能在安全關(guān)聯(lián)時間限制到期(缺省值為8小時)、策略修改或?qū)Φ瓤蛻糁袛鄷r發(fā)生。544 由于對等客戶未能提供合法證書或簽署未通過驗證導(dǎo)致主模式身份驗證失敗。545 由于Kerberos失敗或密碼不合法導(dǎo)致主模式身份驗證失敗。546 由于對等客戶發(fā)送非法了非法提議,IKE 安全關(guān)聯(lián)建立沒有成功。收到一個包含非法數(shù)據(jù)的數(shù)據(jù)包。547 IKE握手過程中發(fā)生錯誤。548 登錄失敗:來自信任域的安全標識符(SID)與客戶端的帳
8、號域SID不匹配。549 登錄失?。涸诳缬蛏矸蒡炞C過程中,所有同非信任名稱空間相對應(yīng)的SID均已被過濾掉。550 能夠指示可能發(fā)生拒絕服務(wù)(DoS)攻擊的通知消息。551 用戶發(fā)起注銷操作。 552 用戶在已經(jīng)通過其他身份登錄的情況下使用明確憑據(jù)成功登錄到計算機上。682 用戶重新連接到一個已經(jīng)斷開連接的終端服務(wù)器會話上。683 用戶在沒有注銷的情況下與終端服務(wù)器會話斷開連接。說明:這種事件將在用戶通過網(wǎng)絡(luò)與終端服務(wù)器會話建立連接時產(chǎn)生。它將出現(xiàn)在終端服務(wù)器上。對象訪問事件560 訪問由一個已經(jīng)存在的對象提供授權(quán)。562 一個對象訪問句柄被關(guān)閉。563 試圖打開并刪除一個對象。說明:當(dāng)您在Cr
9、eatefile()函數(shù)中指定FILE_DELETE_ON_CLOSE標志時,這種事件將被文件系統(tǒng)所使用。564 一個保護對象被刪除。 565 訪問由一種已經(jīng)存在的對象類型提供授權(quán)。567 一種與句柄相關(guān)聯(lián)的權(quán)限被使用。說明:一個授予特定權(quán)限(讀取、寫入等)的句柄被創(chuàng)建。當(dāng)使用這個句柄時,至多針對所用到的每種權(quán)限產(chǎn)生一次審核。568 試圖針對正在進行審核的文件創(chuàng)建硬連接。569 身份驗證管理器中的資源管理器試圖創(chuàng)建客戶端上下文。570 客戶端試圖訪問一個對象。說明:針對對象的每次操作嘗試都將產(chǎn)生一個事件。571 客戶端上下文被身份驗證管理器應(yīng)用程序刪除。572 管理員管理器初始化應(yīng)用程序。77
10、2 證書管理器拒絕了掛起的證書申請。773 證書服務(wù)收到重新提交的證書申請。774 證書服務(wù)吊銷了證書。775 證書服務(wù)收到發(fā)行證書吊銷列表(CRL) 的請求。776 證書服務(wù)發(fā)行了證書吊銷列表(CRL)。777 更改了證書申請擴展。778 更改了多個證書申請屬性。779 證書服務(wù)收到關(guān)機請求。780 已開始證書服務(wù)備份。781 已完成證書服務(wù)備份。782 已開始證書服務(wù)還原。783 已完成證書服務(wù)還原。784 證書服務(wù)已經(jīng)開始。785 證書服務(wù)已經(jīng)停止。786 證書服務(wù)更改的安全權(quán)限。787 證書服務(wù)檢索了存檔密鑰。788 證書服務(wù)將證書導(dǎo)入數(shù)據(jù)庫中。789 證書服務(wù)更改的審核篩選。 790
11、 證書服務(wù)收到證書申請。791 證書服務(wù)批準了證書申請并頒發(fā)了證書。792 證書服務(wù)拒絕證書申請。793 證書服務(wù)將證書申請狀態(tài)設(shè)為掛起。794 證書服務(wù)更改的證書管理器設(shè)置795 證書服務(wù)更改的配置項。796 證書服務(wù)更改屬性。797 證書服務(wù)存檔了密鑰。 798 證書服務(wù)導(dǎo)入和存檔了密鑰。799 證書服務(wù)將證書發(fā)行機構(gòu)(CA)證書發(fā)行到Active Directory。800 從證書數(shù)據(jù)庫刪除一行或多行。801 角色分隔被啟用。審核策略更改事件608 用戶權(quán)限已被分配。 609 用戶權(quán)限已被刪除。 610 與另一個域的信任關(guān)系已被創(chuàng)建。611 與另一個域的信任關(guān)系已被刪除。612 審核策略
12、已被更改。613 Internet協(xié)議安全性(IPSec)策略代理已經(jīng)啟動。614 IPSec策略代理已被禁用。615 IPSec策略代理已被更改。616 IPSec策略代理遇到一個潛在的嚴重問題。617 Kerberos 5.0版策略已被更改。618 經(jīng)過加密的數(shù)據(jù)恢復(fù)策略已更改。620 與另一個域的信任關(guān)系已被修改。621 系統(tǒng)訪問權(quán)限已被授予帳號。 622 系統(tǒng)訪問權(quán)限已從帳號中刪除。623 審核策略以對等用戶為單位進行設(shè)置。625 審核策略以對等用戶為單位進行刷新。768 檢測到一個森林中的名稱空間元素與另一個森林中的名稱空間元素發(fā)生沖突。說明:當(dāng)一個森林中的名稱空間元素與另一個森林中
13、的名稱空間元素發(fā)生重疊時,它將無法明確解析屬于這兩個名稱空間元素的名稱。這種重疊現(xiàn)象也稱作沖突。并非針對每種記錄類型的參數(shù)均合法。舉例來說,諸如DNS名稱、NetBIOS名稱和SID之類的字段對于“TopLevelName”類型的記錄便是非法的。769 添加了受信任的森林信息。說明:這種事件消息將在更新受信任的森林信息以及添加一條或多條記錄時生成。針對每條添加、刪除或修改的記錄都將生成一條事件消息。如果在針對森林信任信息的單一更新操作中添加、刪除或修改多條記錄,生成的所有事件消息都將被分配一個相同且唯一標識符(稱作操作編號)。這種方式使您能夠判斷出多條事件消息是由一次操作生成的。并非針對每種記
14、錄類型的參數(shù)均合法。舉例來說,諸如DNS名稱、NetBIOS名稱和SID之類的字段對于“TopLevelName”類型的記錄便是非法的。 770 刪除了受信任的森林信息。說明:查看編號為769的事件描述771 修改了受信任的森林信息。說明:查看編號為769的事件描述805 事件日志服務(wù)讀取針對會話的安權(quán)限使用事件權(quán)限使用事件576 特定權(quán)限已被添加到用戶訪問令牌中。說明:這種事件將在用戶登錄時產(chǎn)生。577 用戶試圖執(zhí)行受到權(quán)限保護的系統(tǒng)服務(wù)操作。578 在已經(jīng)處于打開狀態(tài)的受保護對象句柄上使用權(quán)限。詳細跟蹤事件592 已經(jīng)創(chuàng)建新的過程。593 已經(jīng)退出某過程。594 對象的句柄被重復(fù)595 已經(jīng)取得對象的間接訪問權(quán)。596 數(shù)據(jù)保護主密鑰備份。說明:主密鑰將供CryptProtectData和CryptUnprotectData例程以及加密文件系統(tǒng)(EFS)所使用。這種主密鑰將在每次創(chuàng)建新增主密鑰時予以備份。(缺省設(shè)置為90天。)密鑰備份操作通常由域控制器執(zhí)行。597 數(shù)據(jù)保護主密鑰已由恢復(fù)服務(wù)器恢復(fù)完畢。598 審核數(shù)據(jù)已得到保護。599 審核數(shù)據(jù)保護已取消。600 分派給進程一個主令牌。601 用戶嘗試安裝服務(wù)。602 一個計劃作業(yè)已被創(chuàng)建。面向?qū)徍讼到y(tǒng)事件的系統(tǒng)事件消息512
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年6月浙江省高考生物試卷真題(含答案解析)
- 中國戶外廣告投光燈行業(yè)市場調(diào)查研究報告
- 2024至2030年中國射頻前端接收濾波放大單元數(shù)據(jù)監(jiān)測研究報告
- 2024至2030年中國凸面平焊法蘭數(shù)據(jù)監(jiān)測研究報告
- 2024至2030年中國HDPE再生顆粒數(shù)據(jù)監(jiān)測研究報告
- 2024年中國耐熱硅橡膠屏蔽軟電纜市場調(diào)查研究報告
- 2024年中國彩照模塊市場調(diào)查研究報告
- 2024年中國手機外殼塑膠無塵噴涂線市場調(diào)查研究報告
- 程力勞動合同
- 倉單轉(zhuǎn)賣合同
- 《網(wǎng)絡(luò)滲透技術(shù)》課程標準
- 福建省福州市各縣區(qū)鄉(xiāng)鎮(zhèn)行政村村莊村名明細及行政區(qū)劃代碼
- 測量監(jiān)理標準細則
- 【詳細版】小學(xué)英語外研新標準二年級上冊Module8李蘭Shegoesswimming教案
- 月租車輛費用繳納確認單
- 回旋鉆鉆孔施工方案
- 人教版五年級數(shù)學(xué)上冊課件練習(xí)十一
- 顏文偉大夫文章1-29篇
- 北師大版數(shù)學(xué)五年級上冊期中測試卷(5套)
- 《木雕》課程教學(xué)大綱
- 陜師大版五年級上冊綜合實踐教案
評論
0/150
提交評論