帳戶已順利登入。
主體:
安全性識別碼: SYSTEM
A帳戶名稱: DESKTOP-G545BS5$
帳戶網域: WORKGROUP
登入識別碼: 0x3E7
登入資訊:
登入類型: 5
受限制的系統管理模式: -
虛擬帳戶: 否
提高權限的權杖: 是
模擬層級: 模擬
新登入:
安全性識別碼: SYSTEM
帳戶名稱: SYSTEM
帳戶網域: NT AUTHORITY
登入識別碼: 0x3E7
連結的登入識別碼: 0x0
網路帳戶名稱: -
網路帳戶網域: -
登入 GUID: {00000000-0000-0000-0000-000000000000}
處理程序資訊:
處理程序識別碼: 0x318
處理程序名稱: C:\Windows\System32\services.exe
網路資訊:
工作站名稱: -
來源網路位址: -
來源連接埠: -
詳細的驗證資訊:
登入處理程序: Advapi
驗證封裝: Negotiate
轉送的服務: -
封裝名稱 (僅 NTLM): -
金鑰長度: 0
建立登入工作階段時會產生此事件。它是在所存取的電腦上產生。
主體欄位指出要求登入之本機系統上的帳戶。這通常是發生在服務 (例如伺服器服務) 或是本機處理程序 (例如 Winlogon.exe 或 Services.exe)。
登入類型欄位指出發生的登入類型。最常見的類型是 2 (互動式) 與 3 (網路)。
新登入欄位指出是哪個帳戶建立新登入,例如登入的帳戶。
網路欄位指出遠端登入要求的來源。工作站名稱並非一律可用,在某些情況下可能會是空白。
模擬層級欄位指出登入工作階段中的處理程序可以模擬的範圍。
驗證資訊欄位提供關於此特定登入要求的詳細資訊。
- 登入 GUID 是唯一識別碼,可用於關聯這個事件與 KDC 事件。
- 轉送的服務指出哪一個中介服務已經加入這個登入要求。
- 封裝名稱指出在 NTLM 通訊協定中使用哪一個子協定。
- 金鑰長度指出產生的工作階段金鑰長度。如果沒有要求工作階段金鑰則為 0。
怎破解阿