转载windows的常见事件ID
来源:互联网 发布:mysql json 解析 编辑:程序博客网 时间:2024/06/09 13:45
Windows
事件 ID
事件类型
描述
512, 513, 514, 515, 516, 518, 519, 520
4608, 4609, 4610, 4611, 4612, 4614, 4615, 4616
系统事件
本地系统进程,例如系统启动,关闭和系统时间的改变。
517
4612
清除的审计日志
所有审计日志清除事件
528, 540
4624
成功用户登录
所有用户登录事件
529, 530, 531, 532, 533, 534, 535, 536, 537 539
4625
登录失败
所有用户登录失败事件
538
4634
成功用户退出
所有用户退出事件
560, 562, 563, 564, 565, 566, 567, 568
4656, 4658, 4659, 4660, 4661, 4662, 4663, 4664
对象访问
当访问一给定的对象(文件,目录等) 访问的类型(例如读,写,删除) ,访问是否成功或失败,谁实施了这一行为
612
4719
审计政策改变
审计政策的改变
624, 625, 626, 627, 628, 629, 630, 642, 644
4720, 4722, 4723, 4724, 4725, 4726, 4738, 4740
用户帐号改变
用户帐号的改变,像用户帐号创建,删除,改变密码等等
(631 to 641) and (643, 645 to 666)
4727 to 4737, 4739 to 4762
用户组改变
对一个用户组的所有改变,例如添加或移除一个全局组或本地组,从全局组或本地添加或移除成员等等
672, 680
4768, 4776
成功用户帐号验证
当一个域用户帐号在域控制器认证时,生成用户帐号成功登录事件。
675, 681
4771, 4777
失败用户帐号验证
失败用户帐号登录事件,当一个域用户帐号在域控制器认证时 ,生成不成功用户帐号登录事件。
682, 683
4778, 4779
主机会话状态
会话重新连接或断开
文章作者:嘟嘟博客
本文地址:http://www.xiangqian.org/jishucangku/248.html
0 0
- 转载windows的常见事件ID
- 基于 ID 的 Windows 事件多路复用
- DynWaitList:基于 ID 的 Windows 事件多路复用
- 【网管知识】Windows Server 2003 的id事件查询列表
- [转载]Win2003“安全事件ID”分析
- Windows Mobile 上常见的 DirectShow 链接错误(转载)
- PB的ID事件
- Windows Server 2003安全事件ID分析
- 解决在Windows和Windows Server的应用程序日志中记录了”事件ID 4107”或”事件ID 11”错误问题
- 常见的等待事件:
- 常见的DOM事件
- 常见的等待事件
- android常见的事件
- 常见的事件
- 不常见的事件
- 常见的event事件
- 常见的HTML事件
- Windows 2012 Hyper-V 事件 ID: 21502 虚拟机 <VM NAME> 的实时迁移失败
- 纪实之2013年秋,我在找工作
- c/c++里面的变长参数的实现
- C标准库定义的UNIX系统的基本数据类型
- UIButton 开发笔记
- iOS 转圈圈的动画
- 转载windows的常见事件ID
- Linux Kernel(三) 进程创建
- 软件设计模式
- dos命令行不能书汉字解决方案。
- Php扩展插件安装(以curl插件为例)
- KindEditor空格问题
- Spring学习心得
- Ruby之入门学习
- 听易中天品三国,看谋士如何给自己选“老板”