设为首页
收藏本站
开启辅助访问
切换到窄版
登录
立即注册
快捷导航
发布信息
搜索
搜索
首页
优惠促销
云服务器
独立服务器
站群服务器
母鸡服务器
服务器托管
全球云服务器
技术文档
联系
每日签到
本版
文章
帖子
用户
主机测评网
»
论坛
›
技术文档
›
其他教程
›
云服务器windows事件查看器中常见的安全事件 ...
返回列表
发新帖
云服务器windows事件查看器中常见的安全事件
[复制链接]
|
主动推送
32
|
0
|
2024-9-11 14:49:07
|
显示全部楼层
|
阅读模式
在windows系统中,我们经常会用事件查看器来查看和管理应用程序、安全、系统的日志。但服务器运行过程中会产生大量的日志,如何在这么多的日志文件中筛选到与我们遇到的问题相关的日志信息呢?方法之一是通过事件ID来查找,以下是筛选方法和常见的安全事件和系统日志的ID及含义。
如何筛选?
以下是Windows事件查看器中常见的安全事件ID:
4624 - 成功登录事件,表示用户成功登录系统。
4625 - 登录失败事件,表示用户尝试但未能成功登录系统。
4634 - 注销事件,表示用户注销系统。
4647 - 用户注销事件,表示用户通过重新启动或关闭计算机来注销系统。
4720 - 创建用户事件,表示新用户帐户已创建。
4722 - 启用用户帐户事件,表示禁用的用户帐户已被启用。
4723 - 更改用户密码事件,表示用户密码已更改。
4724 - 创建安全组事件,表示新安全组已创建。
4728 - 成功授权事件,表示用户获得了指定对象的权限。
4738 - 设置用户密码事件,表示用户密码已更改或重置。
以下是Windows事件查看器中常见的系统事件ID:
1074 - 通过这个事件ID查看计算机的开机、关机、重启的时间以及原因和注释。
6005 - 表示计算机日志服务已启动,如果出现了事件ID为6005,则表示这天正常启动了系统。
6006 - 系统关闭
6008 - 非正常关机
6009 - 系统已经重新启动
6013 - 系统已经重新启动,原因是操作系统版本升级
7036 - 服务状态更改
7040 - 启动或停止监视者通知
7045 - 安装服务
104 - 这个时间ID记录所有审计日志清除事件,当有日志被清除时,出现此事件ID。
回复
使用道具
举报
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
执着等待等wc
122
主题
0
回帖
10
积分
新手上路
新手上路, 积分 10, 距离下一级还需 40 积分
新手上路, 积分 10, 距离下一级还需 40 积分
积分
10
加好友
发消息
回复楼主
返回列表
网络技术教程
软件使用教程
Windows教程
Centos教程
Ubuntu教程
Linux其他教程
综合教程
其他教程
其他文档
服务器商家推荐
华夏互联
蓝速云
米图云
全球云
文章
1
苹果电脑MAC系统登录Windows远程桌面
2
Debian拓展硬盘工具。cloud-utils-growpart、xfsprogs
3
安卓Android手机怎么使用V2rayNG?
4
WINDOWS系统电脑怎么使用WINXRAY?
5
notepad++.8.5.7编辑器,代码编辑器
6
DirectX修复工具增强版_V4.3.0.40864版本DLL修复工具C++安装
7
Visual C++运行库合集包完整版VisualCppRedist_AIO_x86_x64
8
ChromeSetup谷歌浏览器一键安装