विंडोज 7 लोगन विफलता घटनाएँ कोई नहीं?


2

मेरे पास लागू किए गए सभी पैच के साथ अपेक्षाकृत नया विंडोज 7 प्रोफेशनल 64-बिट इंस्टॉलेशन है। मैं लॉगऑन विफलता घटनाओं का परीक्षण करने की कोशिश कर रहा हूं ताकि वे यह देख सकें कि वे हमारे लॉग प्रबंधन टूल में क्या दिखते हैं और कैसे दिखेंगे। परीक्षण करने के लिए, मैंने स्क्रीन को लॉक किया, एक खराब पासवर्ड दर्ज किया (जो कि विफलता का संदेश देता है, निश्चित रूप से), और फिर सही तरीके से लॉग ऑन किया। मैंने तब ईवेंट व्यूअर की जाँच की, और मेरे आश्चर्य के लिए सुरक्षा लॉग में कोई लॉगऑन विफलता घटनाएं नहीं थीं, लेकिन इसमें कई सफल लॉगऑन इवेंट थे!

संपादित करें: क्षमा करें, गलती से सबमिट किया गया। वैसे भी, क्या किसी को पता है कि यह मामला क्यों है? मुझे सिस्टम या एप्लिकेशन में कुछ भी नहीं मिल रहा है। यह एक बहुत बड़ा निरीक्षण जैसा लगता है कि लॉगऑन विफलता इवेंट डिफ़ॉल्ट रूप से संग्रहीत नहीं होते हैं।

इसके अलावा, यहां वे कार्यक्रम हैं जो मैं कालानुक्रमिक क्रम में देखता हूं जो सफल लॉगऑन से जुड़े हैं:

  • कोड: 4648 - ऑडिट सक्सेस: एक लॉगऑन का उपयोग स्पष्ट क्रेडेंशियल का उपयोग करके किया गया था।
  • कोड: 4624 - ऑडिट सफलता: एक खाता सफलतापूर्वक लॉग ऑन किया गया था।
  • कोड: 4624 - ऑडिट सफलता: एक खाता सफलतापूर्वक लॉग ऑन किया गया था।
  • कोड: 4672 - ऑडिट सफलता: नए लॉगऑन को सौंपा गया विशेष विशेषाधिकार।
  • कोड: 4634 - ऑडिट सफलता: एक खाता बंद किया गया था।
  • कोड: 4634 - ऑडिट सफलता: एक खाता बंद किया गया था।

उन दो "अकाउंट को लॉग ऑफ किया गया था" संदेश मेरे लिए बहुत मायने नहीं रखता है, लेकिन वे लॉगऑन घटनाओं के समान सटीक समय पर हैं ...

जवाबों:


3

समूह नीति संपादक में:

Computer Configuration
  Windows Settings
    Security Settings
      Local Policies
        Audit Policy

आप जिस सेटिंग की तलाश कर रहे हैं वह "ऑडिट लोगन इवेंट्स" है - आप इसे व्यक्तिगत रूप से सफलता या विफलता पर लॉग इन करने के लिए सेट कर सकते हैं।


आह हा! वह यह था! धन्यवाद। यह मुझे अजीब लगता है कि यह डिफ़ॉल्ट रूप से सक्षम नहीं है।
मैगज़ीन

@ गलत: यह वास्तव में व्यक्तिगत कंप्यूटर पर आवश्यक नहीं है। भौतिक पहुंच होने पर, विंडोज को पूरी तरह से बायपास करना संभव है ... डोमेन नियंत्रकों को डिफ़ॉल्ट रूप से, निश्चित रूप से है।
ग्रेविटी

मैं @grawity से सहमत हूं - ज्यादातर स्थितियों में स्टैंडअलोन वर्कस्टेशन के लिए डिफ़ॉल्ट रूप से होने का कोई कारण नहीं है।
शिन्राइ
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.