麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 服務器 > Win服務器 > 正文

日志中的秘密 Windows登錄類型知多少?

2024-09-10 00:06:17
字體:
來源:轉載
供稿:網友
不錯,Windows為了讓你從日志中獲得更多有價值的信息,它細分了很多種登錄類型,以便讓你區分登錄者到底是從本地登錄,還是從網絡登錄,以及其它更多的登錄方式。因為了解了這些登錄方式,將有助于你從事件日志中發現可疑的黑客行為,并能夠判斷其攻擊方式。下面我們就來詳細地看看Windows的登錄類型。  
  登錄類型2:交互式登錄(Interactive)
  這應該是你最先想到的登錄方式吧,所謂交互式登錄就是指用戶在計算機的控制臺上進行的登錄,也就是在本地鍵盤上進行的登錄,但不要忘記通過KVM登錄仍然屬于交互式登錄,雖然它是基于網絡的。
  登錄類型3:網絡(Network)
  當你從網絡的上訪問一臺計算機時在大多數情況下Windows記為類型3,最常見的情況就是連接到共享文件夾或者共享打印機時。另外大多數情況下通過網絡登錄IIS時也被記為這種類型,但基本驗證方式的IIS登錄是個例外,它將被記為類型8,下面將講述。
  登錄類型4:批處理(Batch)
  當Windows運行一個計劃任務時,“計劃任務服務”將為這個任務首先創建一個新的登錄會話以便它能在此計劃任務所配置的用戶賬戶下運行,當這種登錄出現時,Windows在日志中記為類型4,對于其它類型的工作任務系統,依賴于它的設計,也可以在開始工作時產生類型4的登錄事件,類型4登錄通常表明某計劃任務啟動,但也可能是一個惡意用戶通過計劃任務來猜測用戶密碼,這種嘗試將產生一個類型4的登錄失敗事件,但是這種失敗登錄也可能是由于計劃任務的用戶密碼沒能同步更改造成的,比如用戶密碼更改了,而忘記了在計劃任務中進行更改。
  登錄類型5:服務(Service)
  與計劃任務類似,每種服務都被配置在某個特定的用戶賬戶下運行,當一個服務開始時,Windows首先為這個特定的用戶創建一個登錄會話,這將被記為類型5,失敗的類型5通常表明用戶的密碼已變而這里沒得到更新,當然這也可能是由惡意用戶的密碼猜測引起的,但是這種可能性比較小,因為創建一個新的服務或編輯一個已存在的服務默認情況下都要求是管理員或serversoperators身份,而這種身份的惡意用戶,已經有足夠的能力來干他的壞事了,已經用不著費力來猜測服務密碼了。
  登錄類型7:解鎖(Unlock)
  你可能希望當一個用戶離開他的計算機時相應的工作站自動開始一個密碼保護的屏保,當一個用戶回來解鎖時,Windows就把這種解鎖操作認為是一個類型7的登錄,失敗的類型7登錄表明有人輸入了錯誤的密碼或者有人在嘗試解鎖計算機。

登錄類型8:網絡明文(NetworkCleartext)
  這種登錄表明這是一個像類型3一樣的網絡登錄,但是這種登錄的密碼在網絡上是通過明文傳輸的,WindowsServer服務是不允許通過明文驗證連接到共享文件夾或打印機的,據我所知只有當從一個使用Advapi的ASP腳本登錄或者一個用戶使用基本驗證方式登錄IIS才會是這種登錄類型。“登錄過程”欄都將列出Advapi。
  登錄類型9:新憑證(NewCredentials)
  當你使用帶/Netonly參數的RUNAS命令運行一個程序時,RUNAS以本地當前登錄用戶運行它,但如果這個程序需要連接到網絡上的其它計算機時,這時就將以RUNAS命令中指定的用戶進行連接,同時Windows將把這種登錄記為類型9,如果RUNAS命令沒帶/Netonly參數,那么這個程序就將以指定的用戶運行,但日志中的登錄類型是2。
  登錄類型10:遠程交互(RemoteInteractive)
  當你通過終端服務、遠程桌面或遠程協助訪問計算機時,Windows將記為類型10,以便與真正的控制臺登錄相區別,注意XP之前的版本不支持這種登錄類型,比如Windows2000仍然會把終端服務登錄記為類型2。
  登錄類型11:緩存交互(CachedInteractive)
  Windows支持一種稱為緩存登錄的功能,這種功能對移動用戶尤其有利,比如你在自己網絡之外以域用戶登錄而無法登錄域控制器時就將使用這種功能,默認情況下,Windows緩存了最近10次交互式域登錄的憑證HASH,如果以后當你以一個域用戶登錄而又沒有域控制器可用時,Windows將使用這些HASH來驗證你的身份。
  上面講了Windows的登錄類型,但默認情況下Windows2000是沒有記錄安全日志的,你必須先啟用組策略“計算機配置/Windows設置/安全設置/本地策略/審核策略”下的“審核登錄事件”才能看到上面的記錄信息。希望這些詳細的記錄信息有助于大家更好地掌握系統情況,維護網絡安定。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 成人一级毛片 | 在线观看av国产一区二区 | 中文字幕亚洲视频 | 久久久一区二区三区四区 | 国产激爽大片在线播放 | av观看国产| 久久9色| 97青青| www.成人在线 | 美女在线观看视频一区二区 | av免费提供 | 国产一级毛片高清视频 | 国产一区二区三区四区五区在线 | 日本成人一区二区 | 91成人免费网站 | 特一级毛片| 成人性生活视频 | 91精品国产免费久久 | 国产自在线 | 国内成人自拍视频 | 伊人999| 一级毛片免费观看在线 | 九九精品视频观看 | 久久精品欧美电影 | 日韩欧美精品电影 | 一区二区三区视频在线观看 | 天天夜天天操 | 午夜精品老牛av一区二区三区 | 黄色久 | 圆产精品久久久久久久久久久 | 国产一级毛片高清视频完整版 | 精品国产一区二区三区久久久蜜 | 久久久久国产成人免费精品免费 | 精品国产一区二区三区四区在线 | 国内精品久久久久久久久久 | 精品一区二区三区在线播放 | 超碰97人人艹 | 日韩精品中文字幕一区二区三区 | 日韩视频一区二区三区四区 | 精品在线视频观看 | 国产伦久视频免费观看视频 |