系統(tǒng)之家 - 系統(tǒng)光盤下載網(wǎng)站!

當前位置:系統(tǒng)之家 > 系統(tǒng)教程 > Windows登錄類型解析

Windows登錄類型解析

時間:2011-07-04 09:44:53 作者:不后悔 來源:系統(tǒng)之家 1. 掃描二維碼隨時看資訊 2. 請使用手機瀏覽器訪問: https://m.xitongzhijia.net/xtjc/20110704/333.html 手機查看 評論

  相信那些留意過Windows系統(tǒng)安全日志的小伙伴,會發(fā)現(xiàn)一個“奇怪”的現(xiàn)象——事件描述中的登陸類型似乎并不完全相同!這究竟是怎么回事呢,難不成除了通過鍵盤上進行交互式登錄(登錄類型1)外,還有其他的方式可以登錄Windows系統(tǒng)?

Windows登錄類型解析

  事實的確是這樣,為了讓用戶可以從安全日志中獲得更加有價值的信息,Windows將登陸類型細分為很多種,以便讓你區(qū)分登錄者到底是從本地登錄,還是從網(wǎng)絡登錄,以及其它更多的登錄方式。下面我們就來詳細地看看Windows的登錄類型。

  Windows的登錄類型:

  登錄類型2:交互式登錄(Interactive)

  這應該是你最先想到的登錄方式吧,所謂交互式登錄就是指用戶在計算機的控制臺上進行的登錄,也就是在本地鍵盤上進行的登錄,但不要忘記通過KVM登錄仍然屬于交互式登錄,雖然它是基于網(wǎng)絡的。

  登錄類型3:網(wǎng)絡(Network)

  當你從網(wǎng)絡的上訪問一臺計算機時在大多數(shù)情況下Windows記為類型3,最常見的情況就是連接到共享文件夾或者共享打印機時。另外大多數(shù)情況下通過網(wǎng)絡登錄IIS時也被記為這種類型,但基本驗證方式的IIS登錄是個例外,它將被記為類型8,下面將講述。

  登錄類型4:批處理(Batch)

  當Windows運行一個計劃任務時,“計劃任務服務”將為這個任務首先創(chuàng)建一個新的登錄會話以便它能在此計劃任務所配置的用戶賬戶下運行,當這種登錄出現(xiàn)時,Windows在日志中記為類型4,對于其它類型的工作任務系統(tǒng),依賴于它的設計,也可以在開始工作時產(chǎn)生類型4的登錄事件,類型4登錄通常表明某計劃任務啟動,但也可能是一個惡意用戶通過計劃任務來猜測用戶密碼,這種嘗試將產(chǎn)生一個類型4的登錄失敗事件,但是這種失敗登錄也可能是由于計劃任務的用戶密碼沒能同步更改造成的,比如用戶密碼更改了,而忘記了在計劃任務中進行更改。

  登錄類型5:服務(Service)

  與計劃任務類似,每種服務都被配置在某個特定的用戶賬戶下運行,當一個服務開始時,Windows首先為這個特定的用戶創(chuàng)建一個登錄會話,這將被記為類型5,失敗的類型5通常表明用戶的密碼已變而這里沒得到更新,當然這也可能是由惡意用戶的密碼猜測引起的,但是這種可能性比較小,因為創(chuàng)建一個新的服務或編輯一個已存在的服務默認情況下都要求是管理員或serversoperators身份,而這種身份的惡意用戶,已經(jīng)有足夠的能力來干他的壞事了,已經(jīng)用不著費力來猜測服務密碼了。

  

標簽

發(fā)表評論

0

沒有更多評論了

評論就這些咯,讓大家也知道你的獨特見解

立即評論

以上留言僅代表用戶個人觀點,不代表系統(tǒng)之家立場

其他版本軟件

人氣教程排行

相關(guān)系統(tǒng)推薦

官方交流群 軟件收錄