时间:2011-07-04 来源:系统之家官网
相信那些留意过Windows系统安全日志的小伙伴,会发现一个“奇怪”的现象——事件描述中的登陆类型似乎并不完全相同!这究竟是怎么回事呢,难不成除了通过键盘上进行交互式登录(登录类型1)外,还有其他的方式可以登录Windows系统?
事实的确是这样,为了让用户可以从安全日志中获得更加有价值的信息,Windows将登陆类型细分为很多种,以便让你区分登录者到底是从本地登录,还是从网络登录,以及其它更多的登录方式。下面我们就来详细地看看Windows的登录类型。
Windows的登录类型:
登录类型2:交互式登录(Interactive)
这应该是你最先想到的登录方式吧,所谓交互式登录就是指用户在计算机的控制台上进行的登录,也就是在本地键盘上进行的登录,但不要忘记通过KVM登录仍然属于交互式登录,虽然它是基于网络的。
登录类型3:网络(Network)
当你从网络的上访问一台计算机时在大多数情况下Windows记为类型3,最常见的情况就是连接到共享文件夹或者共享打印机时。另外大多数情况下通过网络登录IIS时也被记为这种类型,但基本验证方式的IIS登录是个例外,它将被记为类型8,下面将讲述。
登录类型4:批处理(Batch)
当Windows运行一个计划任务时,“计划任务服务”将为这个任务首先创建一个新的登录会话以便它能在此计划任务所配置的用户账户下运行,当这种登录出现时,Windows在日志中记为类型4,对于其它类型的工作任务系统,依赖于它的设计,也可以在开始工作时产生类型4的登录事件,类型4登录通常表明某计划任务启动,但也可能是一个恶意用户通过计划任务来猜测用户密码,这种尝试将产生一个类型4的登录失败事件,但是这种失败登录也可能是由于计划任务的用户密码没能同步更改造成的,比如用户密码更改了,而忘记了在计划任务中进行更改。
登录类型5:服务(Service)
与计划任务类似,每种服务都被配置在某个特定的用户账户下运行,当一个服务开始时,Windows首先为这个特定的用户创建一个登录会话,这将被记为类型5,失败的类型5通常表明用户的密码已变而这里没得到更新,当然这也可能是由恶意用户的密码猜测引起的,但是这种可能性比较小,因为创建一个新的服务或编辑一个已存在的服务默认情况下都要求是管理员或serversoperators身份,而这种身份的恶意用户,已经有足够的能力来干他的坏事了,已经用不着费力来猜测服务密码了。
2016/12/01
系统之家一键还原工具图文教程:支持gpt分区安装Win7(附视频)2016/09/29
U盘安装纯净版系统自带很多软件怎么办?2016/09/29
装系统提示Output error file to the following location A:\ghosterr.txt怎么办?安装系统是每台电脑必不可少的一个步骤,因为只有安装了系统之后,电脑才能使用,但是有时候我们在安装系统的时候会遇到一些问题,最常见的要数读取文件错误了,那么安装系统出现读取...
2016/09/29
有时候我们的电脑系统坏了或者刚买了电脑,这时候就需要装系统了,装系统虽然很简单,但是总是会碰到一些问题。有不少用户就碰到装完系统后某些驱动没装上,那么遇到这种情况该怎么...
2016/09/29