日志中的秘密 Windows登錄類型知多少?
登錄類型2:交互式登錄(Interactive)
這應(yīng)該是你最先想到的登錄方式吧,所謂交互式登錄就是指用戶在計(jì)算機(jī)的控制臺(tái)上進(jìn)行的登錄,也就是在本地鍵盤上進(jìn)行的登錄,但不要忘記通過KVM登錄仍然屬于交互式登錄,雖然它是基于網(wǎng)絡(luò)的。
登錄類型3:網(wǎng)絡(luò)(Network)
當(dāng)你從網(wǎng)絡(luò)的上訪問一臺(tái)計(jì)算機(jī)時(shí)在大多數(shù)情況下Windows記為類型3,最常見的情況就是連接到共享文件夾或者共享打印機(jī)時(shí)。另外大多數(shù)情況下通過網(wǎng)絡(luò)登錄IIS時(shí)也被記為這種類型,但基本驗(yàn)證方式的IIS登錄是個(gè)例外,它將被記為類型8,下面將講述。
登錄類型4:批處理(Batch)
當(dāng)Windows運(yùn)行一個(gè)計(jì)劃任務(wù)時(shí),“計(jì)劃任務(wù)服務(wù)”將為這個(gè)任務(wù)首先創(chuàng)建一個(gè)新的登錄會(huì)話以便它能在此計(jì)劃任務(wù)所配置的用戶賬戶下運(yùn)行,當(dāng)這種登錄出現(xiàn)時(shí),Windows在日志中記為類型4,對(duì)于其它類型的工作任務(wù)系統(tǒng),依賴于它的設(shè)計(jì),也可以在開始工作時(shí)產(chǎn)生類型4的登錄事件,類型4登錄通常表明某計(jì)劃任務(wù)啟動(dòng),但也可能是一個(gè)惡意用戶通過計(jì)劃任務(wù)來猜測(cè)用戶密碼,這種嘗試將產(chǎn)生一個(gè)類型4的登錄失敗事件,但是這種失敗登錄也可能是由于計(jì)劃任務(wù)的用戶密碼沒能同步更改造成的,比如用戶密碼更改了,而忘記了在計(jì)劃任務(wù)中進(jìn)行更改。
登錄類型5:服務(wù)(Service)
與計(jì)劃任務(wù)類似,每種服務(wù)都被配置在某個(gè)特定的用戶賬戶下運(yùn)行,當(dāng)一個(gè)服務(wù)開始時(shí),Windows首先為這個(gè)特定的用戶創(chuàng)建一個(gè)登錄會(huì)話,這將被記為類型5,失敗的類型5通常表明用戶的密碼已變而這里沒得到更新,當(dāng)然這也可能是由惡意用戶的密碼猜測(cè)引起的,但是這種可能性比較小,因?yàn)閯?chuàng)建一個(gè)新的服務(wù)或編輯一個(gè)已存在的服務(wù)默認(rèn)情況下都要求是管理員或serversoperators身份,而這種身份的惡意用戶,已經(jīng)有足夠的能力來干他的壞事了,已經(jīng)用不著費(fèi)力來猜測(cè)服務(wù)密碼了。
登錄類型7:解鎖(Unlock)
你可能希望當(dāng)一個(gè)用戶離開他的計(jì)算機(jī)時(shí)相應(yīng)的工作站自動(dòng)開始一個(gè)密碼保護(hù)的屏保,當(dāng)一個(gè)用戶回來解鎖時(shí),Windows就把這種解鎖操作認(rèn)為是一個(gè)類型7的登錄,失敗的類型7登錄表明有人輸入了錯(cuò)誤的密碼或者有人在嘗試解鎖計(jì)算機(jī)。
登錄類型8:網(wǎng)絡(luò)明文(NetworkCleartext)
這種登錄表明這是一個(gè)像類型3一樣的網(wǎng)絡(luò)登錄,但是這種登錄的密碼在網(wǎng)絡(luò)上是通過明文傳輸?shù)?,WindowsServer服務(wù)是不允許通過明文驗(yàn)證連接到共享文件夾或打印機(jī)的,據(jù)我所知只有當(dāng)從一個(gè)使用Advapi的ASP腳本登錄或者一個(gè)用戶使用基本驗(yàn)證方式登錄IIS才會(huì)是這種登錄類型。“登錄過程”欄都將列出Advapi。
登錄類型9:新憑證(NewCredentials)
當(dāng)你使用帶/Netonly參數(shù)的RUNAS命令運(yùn)行一個(gè)程序時(shí),RUNAS以本地當(dāng)前登錄用戶運(yùn)行它,但如果這個(gè)程序需要連接到網(wǎng)絡(luò)上的其它計(jì)算機(jī)時(shí),這時(shí)就將以RUNAS命令中指定的用戶進(jìn)行連接,同時(shí)Windows將把這種登錄記為類型9,如果RUNAS命令沒帶/Netonly參數(shù),那么這個(gè)程序就將以指定的用戶運(yùn)行,但日志中的登錄類型是2。
登錄類型10:遠(yuǎn)程交互(RemoteInteractive)
當(dāng)你通過終端服務(wù)、遠(yuǎn)程桌面或遠(yuǎn)程協(xié)助訪問計(jì)算機(jī)時(shí),Windows將記為類型10,以便與真正的控制臺(tái)登錄相區(qū)別,注意XP之前的版本不支持這種登錄類型,比如Windows2000仍然會(huì)把終端服務(wù)登錄記為類型2。
登錄類型11:緩存交互(CachedInteractive)
Windows支持一種稱為緩存登錄的功能,這種功能對(duì)移動(dòng)用戶尤其有利,比如你在自己網(wǎng)絡(luò)之外以域用戶登錄而無法登錄域控制器時(shí)就將使用這種功能,默認(rèn)情況下,Windows緩存了最近10次交互式域登錄的憑證HASH,如果以后當(dāng)你以一個(gè)域用戶登錄而又沒有域控制器可用時(shí),Windows將使用這些HASH來驗(yàn)證你的身份。
上面講了Windows的登錄類型,但默認(rèn)情況下Windows2000是沒有記錄安全日志的,你必須先啟用組策略“計(jì)算機(jī)配置/Windows設(shè)置/安全設(shè)置/本地策略/審核策略”下的“審核登錄事件”才能看到上面的記錄信息。希望這些詳細(xì)的記錄信息有助于大家更好地掌握系統(tǒng)情況,維護(hù)網(wǎng)絡(luò)安定。
相關(guān)文章
Windows IIS配置Jsp和php環(huán)境方法
我們一般將Tomcat與Apache或IIS配合使用,讓Apache對(duì)網(wǎng)站的靜態(tài)頁(yè)面請(qǐng)求提供服務(wù),而Tomcat作為專用的JSP引擎,提供JSP解析,以得到更好的性能。2009-06-06Winows Server 2019 激活碼&批量授權(quán)版KMS安裝密鑰GVLK
這篇文章主要介紹了Winows Server 2019 激活碼&批量授權(quán)版KMS安裝密鑰GVLK,本文給大家介紹的非常詳細(xì),具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2019-06-06將本地文件通過遠(yuǎn)程桌面連接直接復(fù)制或粘貼到遠(yuǎn)程主機(jī)的具體方法
在本地電腦上的文件右鍵點(diǎn)擊復(fù)制,在遠(yuǎn)程電腦上的文件夾里面右鍵再點(diǎn)擊,根本就沒有粘貼這個(gè)選項(xiàng),感興趣的朋友可以看下解決方法哈2013-04-04Win10下jdk安裝及環(huán)境變量配置詳細(xì)教程
本文詳細(xì)講解了Win10下jdk安裝及環(huán)境變量配置的詳細(xì)教程,文中通過示例代碼介紹的非常詳細(xì)。小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧2021-11-11windows服務(wù)器維護(hù)經(jīng)驗(yàn)小結(jié)(rsync,serv_u)
這篇文章是腳本之家在維護(hù)多臺(tái)win2003服務(wù)器的時(shí)候,經(jīng)常用到的一些配置方法與bat,主要是rsync文件同步配置,serv_u經(jīng)常停止,sqlserver數(shù)據(jù)庫(kù)壓縮問題2013-05-05Windows下Memcache的安裝及PHP擴(kuò)展配置方法
這篇文章主要介紹了Windows下Memcache的安裝及PHP擴(kuò)展配置方法,需要的朋友可以參考下2015-10-10IIS中使用的ISAPI_Rewrite Full版本做反向代理詳解
代理服務(wù)器來接受internet上的連接請(qǐng)求,然后將請(qǐng)求轉(zhuǎn)發(fā)給內(nèi)部網(wǎng)絡(luò)上的服務(wù)器,并將從服務(wù)器上得到的結(jié)果返回給internet上請(qǐng)求連接的客戶端,此時(shí)代理服務(wù)器對(duì)外就表現(xiàn)為一個(gè)服務(wù)器。2010-04-04有了SSL證書,如何在IIS環(huán)境下部署https
這篇文章主要介紹了有了SSL證書,如何在IIS環(huán)境下部署https,需要的朋友可以參考下2017-03-03windows服務(wù)器安裝nacos服務(wù)的過程
這篇文章主要介紹了windows服務(wù)器安裝nacos服務(wù)的過程,本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2023-04-04