日志秘密 Windows登录类型知多少

[复制链接]
发表于 2016-9-22 11:36:29 | 显示全部楼层 |阅读模式

  教育人生,中国权威教育服务门户网站。为考生提供最全面的培训求学招生考试信息,最丰富的学习备考资料,最齐全的培训辅导课程,活跃的教育考试论坛。涵盖:外语、计算机、职业资格、文体艺术、管理培训等以及学历招生、在职研究生/工程硕士招生。网上报名,优惠便捷, 报名热线:400-668-2217 ;QQ:4006693231 如果你留意Windows系统的安全日志,在那些事件描述中你将会发现里面的“登录类型”并非全部相同,难道除了在键盘上进行交互式登录(登录类型1)之外还有其它类型吗?

  不错,Windows为了让你从日志中获得更多有价值的信息,它细分了很多种登录类型,以便让你区分登录者到底是从本地登录,还是从网络登录,以及其它更多的登录方式。因为了解了这些登录方式,将有助于你从事件日志中发现可疑的黑客行为,并能够判断其攻击方式。下面我们就来详细地看看Windows的登录类型。  

  登录类型2:交互式登录(Interactive)

  这应该是你最先想到的登录方式吧,所谓交互式登录就是指用户在计算机的控制台上进行的登录,也就是在本地键盘上进行的登录,但不要忘记通过KVM登录仍然属于交互式登录,虽然它是基于网络的。

  登录类型3:网络(Network)

  当你从网络的上访问一台计算机时在大多数情况下Windows记为类型3,最常见的情况就是连接到共享文件夹或者共享打印机时。另外大多数情况下通过网络登录IIS时也被记为这种类型,但基本验证方式的IIS登录是个例外,它将被记为类型8,下面将讲述。

  登录类型4:批处理(Batch)

  当Windows运行一个计划任务时,“计划任务服务”将为这个任务首先创建一个新的登录会话以便它能在此计划任务所配置的用户账户下运行,当这种登录出现时,Windows在日志中记为类型4,对于其它类型的工作任务系统,依赖于它的设计,也可以在开始工作时产生类型4的登录事件,类型4登录通常表明某计划任务启扬州奕颖食品动,但也可能是一个恶意用户通过计划任务来猜测用户密码,这种尝试将产生一个类型4的登录失败事件,但是这种失败登录也可能是由于计划任务的用户密码没能同步更改造成的,比如用户密码更改了,而忘记了在计划任务中进行更改。

  登录类型5:服务(Service)

  与计划任务类似,每种服务都被配置在某个特定的用户账户下运行,当一个服务开始时,Windows首先为这个特定的用户创建一个登录会话,这将被记为类型5,失败的类型5通常表明用户的密码已变而这里没得到更新,当然这也可能是由恶意用户的密码猜测引起的,但是这种可能性比较小,因为创建一个新的服务或编辑一个已存在南京夜大的服务默认情况下都要求是管理员或serversoperators身份,而这种身份的恶意用户,已经有足够的能力来干他的坏事了,已经用不着费力来猜测服务密码了。

  登录类型7:解锁(Unlock)

  你可能希望当一个用户离开他的计算机时相应的工作站自动开始一个密码保护的屏保,当一个用户回来解锁时,Windows就把这种解锁操作认为是一个类型7的登录,失败的类型7登录表明有人输入了错误的密码或者有人在尝试解南京家政服务培训学校哪家好锁计算机。



上一篇:在DOS下恢复回收站中误删文件
下一篇:Win XP系统瘦身行动以及加速计划
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则



赛事网产品服务中心

  • 广告产品赛事网广告发布、软文发布、赛事报道、赛事发布等合作

关注我们

微信二维码
赛事网官方微信
微信扫描二维码,随时随地了解赛事网最新动态,掌握第一手赛事资讯。
快速回复 返回顶部 返回列表