系統(tǒng)之家 - 系統(tǒng)光盤下載網(wǎng)站!

當(dāng)前位置:系統(tǒng)之家 > 系統(tǒng)教程 > Windows登錄類型解析

Windows登錄類型解析(2)

時間:2011-07-04 09:44:53 作者:不后悔 來源:系統(tǒng)之家 1. 掃描二維碼隨時看資訊 2. 請使用手機(jī)瀏覽器訪問: https://m.xitongzhijia.net/xtjc/20110704/333.html 手機(jī)查看 評論

  登錄類型7:解鎖(Unlock)

  你可能希望當(dāng)一個用戶離開他的計算機(jī)時相應(yīng)的工作站自動開始一個密碼保護(hù)的屏保,當(dāng)一個用戶回來解鎖時,Windows就把這種解鎖操作認(rèn)為是一個類型7的登錄,失敗的類型7登錄表明有人輸入了錯誤的密碼或者有人在嘗試解鎖計算機(jī)。

  登錄類型8:網(wǎng)絡(luò)明文(NetworkCleartext)

  這種登錄表明這是一個像類型3一樣的網(wǎng)絡(luò)登錄,但是這種登錄的密碼在網(wǎng)絡(luò)上是通過明文傳輸?shù)模琖indowsServer服務(wù)是不允許通過明文驗證連接到共享文件夾或打印機(jī)的,據(jù)我所知只有當(dāng)從一個使用Advapi的ASP腳本登錄或者一個用戶使用基本驗證方式登錄IIS才會是這種登錄類型。“登錄過程”欄都將列出Advapi。

  登錄類型9:新憑證(NewCredentials)

  當(dāng)你使用帶/Netonly參數(shù)的RUNAS命令運行一個程序時,RUNAS以本地當(dāng)前登錄用戶運行它,但如果這個程序需要連接到網(wǎng)絡(luò)上的其它計算機(jī)時,這時就將以RUNAS命令中指定的用戶進(jìn)行連接,同時Windows將把這種登錄記為類型9,如果RUNAS命令沒帶/Netonly參數(shù),那么這個程序就將以指定的用戶運行,但日志中的登錄類型是2。

  登錄類型10:遠(yuǎn)程交互(RemoteInteractive)

  當(dāng)你通過終端服務(wù)、遠(yuǎn)程桌面或遠(yuǎn)程協(xié)助訪問計算機(jī)時,Windows將記為類型10,以便與真正的控制臺登錄相區(qū)別,注意XP之前的版本不支持這種登錄類型,比如Windows2000仍然會把終端服務(wù)登錄記為類型2。

  登錄類型11:緩存交互(CachedInteractive)

  Windows支持一種稱為緩存登錄的功能,這種功能對移動用戶尤其有利,比如你在自己網(wǎng)絡(luò)之外以域用戶登錄而無法登錄域控制器時就將使用這種功能,默認(rèn)情況下,Windows緩存了最近10次交互式域登錄的憑證HASH,如果以后當(dāng)你以一個域用戶登錄而又沒有域控制器可用時,Windows將使用這些HASH來驗證你的身份。

  需要注意的是,Windows2000在默認(rèn)情況下是沒有紀(jì)錄安全日志的!用戶在Windows2000中需啟用組策略“計算機(jī)配置/Windows設(shè)置/安全設(shè)置/本地策略/審核策略”下的“審核登錄事件”才能看到相應(yīng)的記錄信息。

  以上,就是Windows的登陸類型。小伙伴們在仔細(xì)了解這幾種登陸類型后,便可以從事件日志中發(fā)現(xiàn)可疑的黑客行為,并判斷他們的攻擊方式了!更多關(guān)于Windows系統(tǒng)的小知識,不妨多多關(guān)注我們的后續(xù)更新。

標(biāo)簽

發(fā)表評論

0

沒有更多評論了

評論就這些咯,讓大家也知道你的獨特見解

立即評論

以上留言僅代表用戶個人觀點,不代表系統(tǒng)之家立場

其他版本軟件

人氣教程排行

相關(guān)系統(tǒng)推薦

掃碼關(guān)注
掃碼關(guān)注

掃碼關(guān)注 官方交流群 軟件收錄