-
UID:1543
-
- 注册时间2006-05-29
- 最后登录2007-12-17
- 在线时间506小时
-
- 发帖1140
- 搜Ta的帖子
- 精华0
- 飞翔币335
- 威望303
- 飞扬币8460
- 信誉值0
-
访问TA的空间加好友用道具
- 发帖
- 1140
- 飞翔币
- 335
- 威望
- 303
- 飞扬币
- 8460
- 信誉值
- 0
|
审核帐户登录事件描述 该安全设置确定是否审核在这台计算机用于验证帐户时,用户登录到其他计算机或者从其他计算机注销的每个实例。当在域控制器上对域用户帐户进行身份验证时,将产生帐户登录事件。该事件记录在域控制器的安全日志中。当在本地计算机上对本地用户进行身份验证时,将产生登录事件。该事件记录在本地安全日志中。不产生帐户注销事件。 如果定义该策略设置,可以指定是否审核成功、审核失败,或根本不对事件类型进行审核。当某个帐户的登录成功时,成功审核会生成审核项。当某个帐户的登录失败时,失败审核会生成审核项。 要将该值设置为“无审核”,可在该策略设置的“属性”对话框中,选中“定义这些策略设置”复选框,然后清除“成功”和“失败”复选框。 如果在域控制器上启用了帐户登录事件的成功审核,则将为该域控制器所验证的每位用户记录一个条目,即使用户实际登录的是加入到该域的工作站。 默认值:成功。 配置此安全设置 可通过打开适当的策略并按如下方式扩展控制台树来配置此安全设置:计算机配置\Windows 设置\安全设置\本地策略\审核策略\ 有关如何配置审核策略设置的特定说明,请参阅定义或修改事件类别的审核策略设置。 帐户登录事件 672 已成功发布并确认验证服务 (AS) 票证。 673 已授予票证授予服务 (TGS) 票证。 674 安全主体续订 AS 票证或 TGS 票证。 675 预身份验证失败。当用户键入不正确的密码时,将在密钥发行中心 (KDC) 上产生该事件。 676 身份验证票证请求失败。在 Windows XP 或 Windows Server 2003 家族中不会生成该事件。 677 不授予 TGS 票证。在 Windows XP 或 Windows Server 2003 家族中不会生成该事件。 678 帐户已成功映射到域帐户。 681 登录失败。已尝试使用域帐户登录。在 Windows XP 或 Windows Server 2003 家族中不会生成该事件。 682 用户已经重新连接到一个断开的终端服务器会话。 683 用户在没有注销的情况下与某个终端服务器会话断开连接。 有关安全事件的详细信息,请参阅“Microsoft Windows 资源工具包网站”上的 Security Events(安全事件)(http://www.microsoft.com/)。 详细信息,请参阅: 审核登录事件 审核策略 审核的最佳操作 安全配置管理器工具 错误信息在使用“网络连接”时,可能会收到下列一个或多个错误信息。要查看有关错误的详细信息,请单击此错误。
600 操作处于挂起状态。
601 检测到无效端口句柄。
602 指定的端口已经打开。
603 呼叫方缓冲区太小。
604 指定了错误的信息。
|