मेरे पास लागू किए गए सभी पैच के साथ अपेक्षाकृत नया विंडोज 7 प्रोफेशनल 64-बिट इंस्टॉलेशन है। मैं लॉगऑन विफलता घटनाओं का परीक्षण करने की कोशिश कर रहा हूं ताकि वे यह देख सकें कि वे हमारे लॉग प्रबंधन टूल में क्या दिखते हैं और कैसे दिखेंगे। परीक्षण करने के लिए, मैंने स्क्रीन को लॉक किया, एक खराब पासवर्ड दर्ज किया (जो कि विफलता का संदेश देता है, निश्चित रूप से), और फिर सही तरीके से लॉग ऑन किया। मैंने तब ईवेंट व्यूअर की जाँच की, और मेरे आश्चर्य के लिए सुरक्षा लॉग में कोई लॉगऑन विफलता घटनाएं नहीं थीं, लेकिन इसमें कई सफल लॉगऑन इवेंट थे!
संपादित करें: क्षमा करें, गलती से सबमिट किया गया। वैसे भी, क्या किसी को पता है कि यह मामला क्यों है? मुझे सिस्टम या एप्लिकेशन में कुछ भी नहीं मिल रहा है। यह एक बहुत बड़ा निरीक्षण जैसा लगता है कि लॉगऑन विफलता इवेंट डिफ़ॉल्ट रूप से संग्रहीत नहीं होते हैं।
इसके अलावा, यहां वे कार्यक्रम हैं जो मैं कालानुक्रमिक क्रम में देखता हूं जो सफल लॉगऑन से जुड़े हैं:
- कोड: 4648 - ऑडिट सक्सेस: एक लॉगऑन का उपयोग स्पष्ट क्रेडेंशियल का उपयोग करके किया गया था।
- कोड: 4624 - ऑडिट सफलता: एक खाता सफलतापूर्वक लॉग ऑन किया गया था।
- कोड: 4624 - ऑडिट सफलता: एक खाता सफलतापूर्वक लॉग ऑन किया गया था।
- कोड: 4672 - ऑडिट सफलता: नए लॉगऑन को सौंपा गया विशेष विशेषाधिकार।
- कोड: 4634 - ऑडिट सफलता: एक खाता बंद किया गया था।
- कोड: 4634 - ऑडिट सफलता: एक खाता बंद किया गया था।
उन दो "अकाउंट को लॉग ऑफ किया गया था" संदेश मेरे लिए बहुत मायने नहीं रखता है, लेकिन वे लॉगऑन घटनाओं के समान सटीक समय पर हैं ...