Cara menafsirkan log masuk ini dari windows


3

Anda dapat melihat riwayat login Anda

enter image description here

Saya ingin memeriksa apakah teman sekamar saya sedang memeriksa komputer saya atau tidak

Saya melihat seseorang masuk pada jam 8:04:28

Saya tidak ada di sana. Juga ada Logon Khusus. Ada apa disana

Akhirnya, yang membingungkan saya, bahwa saya jarang masuk sama sekali.

Namun log acara mengatakan saya login pada 3:53 dan 4:18 yang agak banyak.


1
Anda harus membaca pesan log yang sebenarnya.
Daniel B

Jawaban:


2

Sumber: 4672: Hak istimewa khusus ditugaskan untuk masuk baru

Acara ini memberi tahu Anda setiap kali sebuah akun menetapkan hak pengguna "setara administrator" aktif. Misalnya Anda akan melihat acara 4672 di dekat kejadian logon (4624) untuk administrator karena administrator memiliki sebagian besar hak yang setara dengan admin ini.

Jadi, ini adalah hak yang berguna untuk mendeteksi login akun "pengguna super". Tentu saja hak ini dicatat untuk semua akun server atau aplikasi yang logon sebagai pekerjaan batch (tugas terjadwal) atau layanan sistem. Lihat Tipe Masuk: pada ID peristiwa 4624. Anda dapat menghubungkan 4672 hingga 4624 dengan ID Masuk :.

Catatan: "Hak pengguna" dan "hak istimewa" adalah istilah sinonim yang digunakan secara bergantian di Windows.

Hak yang setara dengan admin adalah otoritas yang kuat yang memungkinkan Anda menghindari kontrol keamanan lain di Windows. Kebanyakan hak istimewa yang setara dengan admin ditujukan untuk layanan dan aplikasi yang berinteraksi erat dengan sistem operasi. Dengan hanya beberapa pengecualian, sebagian besar hak istimewa setara admin tidak perlu atau seharusnya diberikan ke akun pengguna manusia.

Beberapa dokumentasi Microsoft menempatkan ini di subkategori "Penggunaan Privilege Sensitif / Penggunaan Privilege Tidak Sensitif". Namun pengujian kami menemukan ini dalam Kategori "Log Masuk Khusus".

Untuk mencari tahu lagi, kami membutuhkan konten acara.

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.