91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Windows Server 2016-Windows安全日志ID匯總

發布時間:2020-04-08 20:35:24 來源:網絡 閱讀:2576 作者:wenzhongxiang 欄目:系統運維

Windows常見安全事件日志ID匯總,供大家參考,希望可以幫到大家。

ID安全事件信息
1100事件記錄服務已關閉
1101審計事件已被運輸中斷。
1102審核日志已清除
1104安全日志現已滿
1105事件日志自動備份
1108事件日志記錄服務遇到錯誤
4608Windows正在啟動
4609Windows正在關閉
4610本地安全機構已加載身份驗證包
4611已向本地安全機構注冊了受信任的登錄進程
4612為審計消息排隊分配的內部資源已經用盡,導致一些審計丟失。
4614安全帳戶管理器已加載通知包。
4615LPC端口使用無效
4616系統時間已更改。
4618已發生受監視的安全事件模式
4621管理員從CrashOnAuditFail恢復了系統
4622本地安全機構已加載安全包。
4624帳戶已成功登錄
4625帳戶無法登錄
4626用戶/設備聲明信息
4627集團會員信息。
4634帳戶已注銷
4646IKE
DoS防護模式已啟動
4647用戶啟動了注銷
4648使用顯式憑據嘗試登錄
4649檢測到重播***
4650建立了IPsec主模式安全關聯
4651建立了IPsec主模式安全關聯
4652IPsec主模式協商失敗
4653IPsec主模式協商失敗
4654IPsec快速模式協商失敗
4655IPsec主模式安全關聯已結束
4656請求了對象的句柄
4657注冊表值已修改
4658對象的句柄已關閉
4659請求刪除對象的句柄
4660對象已刪除
4661請求了對象的句柄
4662對對象執行了操作
4663嘗試訪問對象
4664試圖創建一個硬鏈接
4665嘗試創建應用程序客戶端上下文。
4666應用程序嘗試了一個操作
4667應用程序客戶端上下文已刪除
4668應用程序已初始化
4670對象的權限已更改
4671應用程序試圖通過TBS訪問被阻止的序號
4672分配給新登錄的特權
4673特權服務被召喚
4674嘗試對特權對象執行操作
4675SID被過濾掉了
4688已經創建了一個新流程
4689一個過程已經退出
4690嘗試復制對象的句柄
4691請求間接訪問對象
4692嘗試備份數據保護主密鑰
4693嘗試恢復數據保護主密鑰
4694試圖保護可審計的受保護數據
4695嘗試不受保護的可審計受保護數據
4696主要令牌已分配給進程
4697系統中安裝了一項服務
4698已創建計劃任務
4699計劃任務已刪除
4700已啟用計劃任務
4701計劃任務已禁用
4702計劃任務已更新
4703令牌權已經調整
4704已分配用戶權限
4705用戶權限已被刪除
4706為域創建了新的信任
4707已刪除對域的信任
4709IPsec服務已啟動
4710IPsec服務已禁用
4711PAStore引擎(1%)
4712IPsec服務遇到了潛在的嚴重故障
4713Kerberos策略已更改
4714加密數據恢復策略已更改
4715對象的審核策略(SACL)已更改
4716可信域信息已被修改
4717系統安全訪問權限已授予帳戶
4718系統安全訪問已從帳戶中刪除
4719系統審核策略已更改
4720已創建用戶帳戶
4722用戶帳戶已啟用
4723嘗試更改帳戶的密碼
4724嘗試重置帳戶密碼
4725用戶帳戶已被禁用
4726用戶帳戶已刪除
4727已創建啟用安全性的全局組
4728已將成員添加到啟用安全性的全局組中
4729成員已從啟用安全性的全局組中刪除
4730已刪除啟用安全性的全局組
4731已創建啟用安全性的本地組
4732已將成員添加到啟用安全性的本地組
4733成員已從啟用安全性的本地組中刪除
4734已刪除已啟用安全性的本地組
4735已啟用安全性的本地組已更改
4737啟用安全性的全局組已更改
4738用戶帳戶已更改
4739域策略已更改
4740用戶帳戶已被鎖定
4741已創建計算機帳戶
4742計算機帳戶已更改
4743計算機帳戶已刪除
4744已創建禁用安全性的本地組
4745已禁用安全性的本地組已更改
4746已將成員添加到已禁用安全性的本地組
4747已從安全性已禁用的本地組中刪除成員
4748已刪除安全性已禁用的本地組
4749已創建一個禁用安全性的全局組
4750已禁用安全性的全局組已更改
4751已將成員添加到已禁用安全性的全局組中
4752成員已從禁用安全性的全局組中刪除
4753已刪除安全性已禁用的全局組
4754已創建啟用安全性的通用組
4755啟用安全性的通用組已更改
4756已將成員添加到啟用安全性的通用組中
4757成員已從啟用安全性的通用組中刪除
4758已刪除啟用安全性的通用組
4759創建了一個安全禁用的通用組
4760安全性已禁用的通用組已更改
4761已將成員添加到已禁用安全性的通用組中
4762成員已從禁用安全性的通用組中刪除
4763已刪除安全性已禁用的通用組
4764組類型已更改
4765SID歷史記錄已添加到帳戶中
4766嘗試將SID歷史記錄添加到帳戶失敗
4767用戶帳戶已解鎖
4768請求了Kerberos身份驗證票證(TGT)
4769請求了Kerberos服務票證
4770更新了Kerberos服務票證
4771Kerberos預身份驗證失敗
4772Kerberos身份驗證票證請求失敗
4773Kerberos服務票證請求失敗
4774已映射帳戶以進行登錄
4775無法映射帳戶以進行登錄
4776域控制器嘗試驗證帳戶的憑據
4777域控制器無法驗證帳戶的憑據
4778會話重新連接到Window
Station
4779會話已與Window
Station斷開連接
4780ACL是在作為管理員組成員的帳戶上設置的
4781帳戶名稱已更改
4782密碼哈希帳戶被訪問
4783創建了一個基本應用程序組
4784基本應用程序組已更改
4785成員已添加到基本應用程序組
4786成員已從基本應用程序組中刪除
4787非成員已添加到基本應用程序組
4788從基本應用程序組中刪除了非成員。
4789基本應用程序組已刪除
4790已創建LDAP查詢組
4791基本應用程序組已更改
4792LDAP查詢組已刪除
4793密碼策略檢查API已被調用
4794嘗試設置目錄服務還原模式管理員密碼
4797試圖查詢帳戶是否存在空白密碼
4798枚舉了用戶的本地組成員身份。
4799已枚舉啟用安全性的本地組成員身份
4800工作站已鎖定
4801工作站已解鎖
4802屏幕保護程序被調用
4803屏幕保護程序被解雇了
4816RPC在解密傳入消息時檢測到完整性違規
4817對象的審核設置已更改。
4818建議的中央訪問策略不授予與當前中央訪問策略相同的訪問權限
4819計算機上的中央訪問策略已更改
4820Kerberos票證授予票證(TGT)被拒絕,因為該設備不符合訪問控制限制
4821Kerberos服務票證被拒絕,因為用戶,設備或兩者都不符合訪問控制限制
4822NTLM身份驗證失敗,因為該帳戶是受保護用戶組的成員
4823NTLM身份驗證失敗,因為需要訪問控制限制
4824使用DES或RC4進行Kerberos預身份驗證失敗,因為該帳戶是受保護用戶組的成員
4825用戶被拒絕訪問遠程桌面。默認情況下,僅當用戶是Remote
Desktop Users組或Administrators組的成員時才允許用戶進行連接
4826加載引導配置數據
4830SID歷史記錄已從帳戶中刪除
4864檢測到名稱空間沖突
4865添加了受信任的林信息條目
4866已刪除受信任的林信息條目
4867已修改受信任的林信息條目
4868證書管理器拒絕了掛起的證書請求
4869證書服務收到重新提交的證書請求
4870證書服務撤銷了證書
4871證書服務收到發布證書吊銷列表(CRL)的請求
4872證書服務發布證書吊銷列表(CRL)
4873證書申請延期已更改
4874一個或多個證書請求屬性已更改。
4875證書服務收到關閉請求
4876證書服務備份已啟動
4877證書服務備份已完成
4878證書服務還原已開始
4879證書服務恢復已完成
4880證書服務已啟動
4881證書服務已停止
4882證書服務的安全權限已更改
4883證書服務檢索到存檔密鑰
4884證書服務將證書導入其數據庫
4885證書服務的審核篩選器已更改
4886證書服務收到證書請求
4887證書服務批準了證書請求并頒發了證書
4888證書服務拒絕了證書請求
4889證書服務將證書請求的狀態設置為掛起
4890證書服務的證書管理器設置已更改。
4891證書服務中的配置條目已更改
4892證書服務的屬性已更改
4893證書服務存檔密鑰
4894證書服務導入并存檔了一個密鑰
4895證書服務將CA證書發布到Active
Directory域服務
4896已從證書數據庫中刪除一行或多行
4897啟用角色分離
4898證書服務加載了一個模板
4899證書服務模板已更新
4900證書服務模板安全性已更新
4902已創建每用戶審核策略表
4904嘗試注冊安全事件源
4905嘗試取消注冊安全事件源
4906CrashOnAuditFail值已更改
4907對象的審核設置已更改
4908特殊組登錄表已修改
4909TBS的本地策略設置已更改
4910TBS的組策略設置已更改
4911對象的資源屬性已更改
4912每用戶審核策略已更改
4913對象的中央訪問策略已更改
4928建立了Active
Directory副本源命名上下文
4929已刪除Active
Directory副本源命名上下文
4930已修改Active
Directory副本源命名上下文
4931已修改Active
Directory副本目標命名上下文
4932已開始同步Active
Directory命名上下文的副本
4933Active
Directory命名上下文的副本的同步已結束
4934已復制Active
Directory對象的屬性
4935復制失敗開始
4936復制失敗結束
4937從副本中刪除了一個延遲對象
4944Windows防火墻啟動時,以下策略處于活動狀態
4945Windows防火墻啟動時列出了規則
4946已對Windows防火墻例外列表進行了更改。增加了一條規則
4947已對Windows防火墻例外列表進行了更改。規則被修改了
4948已對Windows防火墻例外列表進行了更改。規則已刪除
4949Windows防火墻設置已恢復為默認值
4950Windows防火墻設置已更改
4951規則已被忽略,因為Windows防火墻無法識別其主要版本號
4952已忽略規則的某些部分,因為Windows防火墻無法識別其次要版本號
4953Windows防火墻已忽略規則,因為它無法解析規則
4954Windows防火墻組策略設置已更改。已應用新設置
4956Windows防火墻已更改活動配置文件
4957Windows防火墻未應用以下規則
4958Windows防火墻未應用以下規則,因為該規則引用了此計算機上未配置的項目
4960IPsec丟棄了未通過完整性檢查的入站數據包
4961IPsec丟棄了重放檢查失敗的入站數據包
4962IPsec丟棄了重放檢查失敗的入站數據包
4963IPsec丟棄了應該受到保護的入站明文數據包
4964特殊組已分配給新登錄
4965IPsec從遠程計算機收到一個包含不正確的安全參數索引(SPI)的數據包。
4976在主模式協商期間,IPsec收到無效的協商數據包。
4977在快速模式協商期間,IPsec收到無效的協商數據包。
4978在擴展模式協商期間,IPsec收到無效的協商數據包。
4979建立了IPsec主模式和擴展模式安全關聯。
4980建立了IPsec主模式和擴展模式安全關聯
4981建立了IPsec主模式和擴展模式安全關聯
4982建立了IPsec主模式和擴展模式安全關聯
4983IPsec擴展模式協商失敗
4984IPsec擴展模式協商失敗
4985交易狀態已發生變化
5024Windows防火墻服務已成功啟動
5025Windows防火墻服務已停止
5027Windows防火墻服務無法從本地存儲中檢索安全策略
5028Windows防火墻服務無法解析新的安全策略。
5029Windows防火墻服務無法初始化驅動程序
5030Windows防火墻服務無法啟動
5031Windows防火墻服務阻止應用程序接受網絡上的傳入連接。
5032Windows防火墻無法通知用戶它阻止應用程序接受網絡上的傳入連接
5033Windows防火墻驅動程序已成功啟動
5034Windows防火墻驅動程序已停止
5035Windows防火墻驅動程序無法啟動
5037Windows防火墻驅動程序檢測到嚴重的運行時錯 終止
5038代碼完整性確定文件的圖像哈希無效
5039注冊表項已虛擬化。
5040已對IPsec設置進行了更改。添加了身份驗證集。
5041已對IPsec設置進行了更改。身份驗證集已修改
5042已對IPsec設置進行了更改。身份驗證集已刪除
5043已對IPsec設置進行了更改。添加了連接安全規則
5044已對IPsec設置進行了更改。連接安全規則已修改
5045已對IPsec設置進行了更改。連接安全規則已刪除
5046已對IPsec設置進行了更改。添加了加密集
5047已對IPsec設置進行了更改。加密集已被修改
5048已對IPsec設置進行了更改。加密集已刪除
5049IPsec安全關聯已刪除
5050嘗試使用對INetFwProfile.FirewallEnabled的調用以編程方式禁用Windows防火墻(FALSE
5051文件已虛擬化
5056進行了密碼自檢
5057加密原語操作失敗
5058密鑰文件操作
5059密鑰遷移操作
5060驗證操作失敗
5061加密操作
5062進行了內核模式加密自檢
5063嘗試了加密提供程序操作
5064嘗試了加密上下文操作
5065嘗試了加密上下文修改
5066嘗試了加密功能操作
5067嘗試了加密功能修改
5068嘗試了加密函數提供程序操作
5069嘗試了加密函數屬性操作
5070嘗試了加密函數屬性操作
5071Microsoft密鑰分發服務拒絕密鑰訪問
5120OCSP響應程序服務已啟動
5121OCSP響應程序服務已停止
5122OCSP響應程序服務中的配置條目已更改
5123OCSP響應程序服務中的配置條目已更改
5124在OCSP
Responder Service上更新了安全設置
5125請求已提交給OCSP
Responder Service
5126簽名證書由OCSP
Responder Service自動更新
5127OCSP吊銷提供商成功更新了吊銷信息
5136目錄服務對象已修改
5137已創建目錄服務對象
5138目錄服務對象已取消刪除
5139已移動目錄服務對象
5140訪問了網絡共享對象
5141目錄服務對象已刪除
5142添加了網絡共享對象。
5143網絡共享對象已被修改
5144網絡共享對象已刪除。
5145檢查網絡共享對象以查看是否可以向客戶端授予所需的訪問權限
5146Windows篩選平臺已阻止數據包
5147限制性更強的Windows篩選平臺篩選器阻止了數據包
5148Windows過濾平臺檢測到DoS***并進入防御模式; 與此***相關的數據包將被丟棄。
5149DoS***已經消退,正常處理正在恢復。
5150Windows篩選平臺已阻止數據包。
5151限制性更強的Windows篩選平臺篩選器阻止了數據包。
5152Windows篩選平臺阻止了數據包
5153限制性更強的Windows篩選平臺篩選器阻止了數據包
5154Windows過濾平臺允許應用程序或服務在端口上偵聽傳入連接
5155Windows篩選平臺已阻止應用程序或服務偵聽端口上的傳入連接
5156Windows篩選平臺允許連接
5157Windows篩選平臺已阻止連接
5158Windows篩選平臺允許綁定到本地端口
5159Windows篩選平臺已阻止綁定到本地端口
5168SMB
/ SMB2的Spn檢查失敗。
5169目錄服務對象已修改
5170在后臺清理任務期間修改了目錄服務對象
5376已備份憑據管理器憑據
5377Credential
Manager憑據已從備份還原
5378策略不允許請求的憑據委派
5440Windows篩選平臺基本篩選引擎啟動時出現以下callout
5441Windows篩選平臺基本篩選引擎啟動時存在以下篩選器
5442Windows篩選平臺基本篩選引擎啟動時,存在以下提供程序
5443Windows篩選平臺基本篩選引擎啟動時,存在以下提供程序上下文
5444Windows篩選平臺基本篩選引擎啟動時,存在以下子層
5446Windows篩選平臺標注已更改
5447Windows篩選平臺篩選器已更改
5448Windows篩選平臺提供程序已更改
5449Windows篩選平臺提供程序上下文已更改
5450Windows篩選平臺子層已更改
5451建立了IPsec快速模式安全關聯
5452IPsec快速模式安全關聯已結束
5453與遠程計算機的IPsec協商失敗,因為未啟動IKE和AuthIP
IPsec密鑰模塊(IKEEXT)服務
5456PAStore引擎在計算機上應用了Active
Directory存儲IPsec策略
5457PAStore引擎無法在計算機上應用Active
Directory存儲IPsec策略
5458PAStore引擎在計算機上應用了Active
Directory存儲IPsec策略的本地緩存副本
5459PAStore引擎無法在計算機上應用Active
Directory存儲IPsec策略的本地緩存副本
5460PAStore引擎在計算機上應用了本地注冊表存儲IPsec策略
5461PAStore引擎無法在計算機上應用本地注冊表存儲IPsec策略
5462PAStore引擎無法在計算機上應用某些活動IPsec策略規則
5463PAStore引擎輪詢活動IPsec策略的更改并檢測不到任何更改
5464PAStore引擎輪詢活動IPsec策略的更改,檢測到更改并將其應用于IPsec服務
5465PAStore
Engine收到強制重新加載IPsec策略的控件并成功處理控件
5466PAStore引擎輪詢Active
Directory IPsec策略的更改,確定無法訪問Active Directory,并將使用Active Directory
IPsec策略的緩存副本
5467PAStore引擎輪詢Active
Directory IPsec策略的更改,確定可以訪問Active Directory,并且未找到對策略的更改
5468PAStore引擎輪詢Active
Directory IPsec策略的更改,確定可以訪問Active Directory,找到策略更改并應用這些更改
5471PAStore引擎在計算機上加載了本地存儲IPsec策略
5472PAStore引擎無法在計算機上加載本地存儲IPsec策略
5473PAStore引擎在計算機上加載了目錄存儲IPsec策略
5474PAStore引擎無法在計算機上加載目錄存儲IPsec策略
5477PAStore引擎無法添加快速模式過濾器
5478IPsec服務已成功啟動
5479IPsec服務已成功關閉
5480IPsec服務無法獲取計算機上的完整網絡接口列表
5483IPsec服務無法初始化RPC服務器。無法啟動IPsec服務
5484IPsec服務遇到嚴重故障并已關閉
5485IPsec服務無法在網絡接口的即插即用事件上處理某些IPsec篩選器
5632已請求對無線網絡進行身份驗證
5633已請求對有線網絡進行身份驗證
5712嘗試了遠程過程調用(RPC)
5888COM
+目錄中的對象已被修改
5889從COM
+目錄中刪除了一個對象
5890一個對象已添加到COM
+目錄中
6144組策略對象中的安全策略已成功應用
6145處理組策略對象中的安全策略時發生一個或多個錯誤
6272網絡策略服務器授予用戶訪問權限
6273網絡策略服務器拒絕訪問用戶
6274網絡策略服務器放棄了對用戶的請求
6275網絡策略服務器放棄了用戶的記帳請求
6276網絡策略服務器隔離了用戶
6277網絡策略服務器授予用戶訪問權限,但由于主機未滿足定義的健康策略而將其置于試用期
6278網絡策略服務器授予用戶完全訪問權限,因為主機符合定義的健康策略
6279由于重復失敗的身份驗證嘗試,網絡策略服務器鎖定了用戶帳戶
6280網絡策略服務器解鎖了用戶帳戶
6281代碼完整性確定圖像文件的頁面哈希值無效...
6400BranchCache:在發現內容可用性時收到格式錯誤的響應。
6401BranchCache:從對等方收到無效數據。數據被丟棄。
6402BranchCache:提供數據的托管緩存的消息格式不正確。
6403BranchCache:托管緩存發送了對客戶端消息的錯誤格式化響應以提供數據。
6404BranchCache:無法使用配置的SSL證書對托管緩存進行身份驗證。
6405BranchCache:發生了事件ID%1的%2個實例。
6406%1注冊到Windows防火墻以控制以下過濾:
64071%
6408已注冊的產品%1失敗,Windows防火墻現在正在控制%2的過濾。
6409BranchCache:無法解析服務連接點對象
6410代碼完整性確定文件不滿足加載到進程中的安全性要求。這可能是由于使用共享部分或其他問題
6416系統識別出新的外部設備。
6417FIPS模式加密自檢成功
6418FIPS模式加密自檢失敗
6419發出了禁用設備的請求
6420設備已禁用
6421已發出請求以啟用設備
6422設備已啟用
6423系統策略禁止安裝此設備
6424在事先被政策禁止之后,允許安裝此設備
8191最高系統定義的審計消息值

歡迎關注微信公眾號:小溫研習社

Windows Server 2016-Windows安全日志ID匯總

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

改则县| 平谷区| 绥化市| 临夏县| 西吉县| 东乌珠穆沁旗| 通海县| 鹤庆县| 舞钢市| 攀枝花市| 永嘉县| 深州市| 来凤县| 永清县| 怀集县| 昌江| 高密市| 苏州市| 县级市| 天津市| 巴彦淖尔市| 德庆县| 丘北县| 酒泉市| 顺平县| 额敏县| 宜川县| 合水县| 博白县| 全南县| 伊金霍洛旗| 上饶县| 出国| 米脂县| 工布江达县| 海城市| 安西县| 凤山市| 许昌县| 尚志市| 恩平市|