win7系统安全登录键-(win7系统安全登录键没反应)

win7系统安全登录键

(win7系统安全登录键没反应)

作为一名系统运维者你必须能看得懂系统的日志,如果你留意Windows系统的安全日志,在那些事件描述中你将会发现里面的“登录类型”并非全部相同,难道除了在键盘上进行交互式登录(登录类型1)之外还有其它类型吗?不错,Windows为了让你从日志中获得更多有价值的信息,它细分了很多种登录类型,以便让你区分登录者到底是从本地登录,还是从网络登录,以及其它更多的登录方式。因为了解了这些登录方式,将有助于你从事件日志中发现可疑的黑客行为,并能够判断其攻击方式。下面我们就来详细地看看Windows的登录类型。

Windows 电脑登录类型登录类型2:交互式登录(Interactive)


这应该是你最先想到的登录方式吧,所谓交互式登录就是指用户在计算机的控制台上进行的登录,也就是在本地键盘上进行的登录,但不要忘记通过KVM登录仍然属于交互式登录,虽然它是基于网络的。

登录类型3:网络(Network)


当你从网络的上访问一台计算机时在大多数情况下Windows记为类型3,最常见的情况就是连接到共享文件夹或者共享打印机时。另外大多数情况下通过网络登录IIS时也被记为这种类型,但基本验证方式的IIS登录是个例外,它将被记为类型8,下面将讲述。

登录类型4:批处理(Batch)


当Windows运行一个计划任务时,“计划任务服务”将为这个任务首先创建一个新的登录会话以便它能在此计划任务所配置的用户账户下运行,当这种登录出现时,Windows在日志中记为类型4,对于其它类型的工作任务系统,依赖于它的设计,也可以在开始工作时产生类型4的登录事件,类型4登录通常表明某计划任务启动,但也可能是一个恶意用户通过计划任务来猜测用户密码,这种尝试将产生一个类型4的登录失败事件,但是这种失败登录也可能是由于计划任务的用户密码没能同步更改造成的,比如用户密码更改了,而忘记了在计划任务中进行更改。

登录类型5:服务(Service)


与计划任务类似,每种服务都被配置在某个特定的用户账户下运行,当一个服务开始电脑时,Windows首先为这个特定的用户创建一个登录会话,这将被记为类型5,失败的类型5通常表明用户的密码已变而这里没得到更新,当然这也可能是由恶意用户的密码猜测引起的,但是这种可能性比较小,因为创建一个新的服务或编辑一个已存在的服务默认情况下都要求是管理员或serversoperators身份,而这种身份的恶意用户,已经有足够的能力来干他的坏事了,已经用不着费力来猜测服务密码了。

登录类型7:解锁(Unlock)


你可能希望当一个用户离开他的计算机时相应的工作站自动开始一个密码保护的屏保,当一个用户回来解锁时,Windows就把这种解锁操作认为是一个类型7的登录,失败的类型7登录表明有人输入了错误的密码或者有人在尝试解锁计算机。

登录类型8:网络明文(NetworkCleartext)


这种登录表明这是一个像类型3一样的网络登录,但是这种登录的密码在网络上是通过明文传输的,WindowsServer服务是不允许通过明文验证连接到共享文件夹或打印机的,据我所知只有当从一个使用Advapi的ASP脚本登录或者一个用户使用基本验证方式登录IIS才会是这种登录类型。“登录过程”栏都将列出Advapi。

登录类型9:新凭证(NewCredentials)


当你使用带/Netonly参数的RUNAS命令运行一个程序时,RUNAS以本地当前登录用户运行它,但如果这个程序需要连接到网络上的其它计算机时,这时就将以RUNAS命令中指定的用户进行连接,同时Windows将把这种登录记为类型9,如果RUNAS命令没带/Netonly参数,那么这个程序就将以指定的用户运行,但日志中的登录类型是2。

登录类型10:远程交互(RemoteInteractive)


当你通过终端服务、远电脑 程桌面或远程协助访问计算机时,Windows将记为类型10,以便与真正的控制台登录相区别,注意XP之前的版本不支持这种登录类型,比如Windows2000仍然会把终端服务登录记为类型2。

登录类型11:缓存交互(CachedInteractive)


Windows支持一种称为缓存登录的功能,这种功能对移动用户尤其有利,比如你在自己网络之外以域用户登录而无法登录域控制器时就将使用这种功能,默认情况下,Windows缓存了最近10次交互式域登录的凭证HASH,如果以后当你以一个域用户登录而又没有域控制器可用时,Windows将使用这些HASH来验证你的身份。


电脑

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


win7本地连接不见了如何恢复? 在使用win7的时候,有些小伙伴发现本地连接不见了,这种情况应该如何找回本地连接呢,很多小伙伴不知道如何找回。
win7系统开机后桌角空白了怎么修复回来? 有用户发现自己的电脑在开机了之后出现了桌面无法正常显示的情况,所有的内容都无法显示出来,桌面变成空白的了。
近期一些使用win7系统的用户,因为空间不足,需要对磁盘进行扩展,但是发现C盘扩展卷是灰色的,无法进行操作,面对这个问题,很多人都不知道要如何进行处理,那么本期win7教程内容就来为大伙分享几种有效的解决方法,一起来了解看看吧。
近期有些一些使用win7系统的小伙伴都在反映说,连接usb的时候出现了权限被限制的问题,导致设备无法正常的读取使用,那么通常我们可以通过修改注册表的方式来解决这个问题,接下来编程之家小编就来和各位分享详细的操作步骤,一起来看看具体的方法吧。
现在依旧还有很多用户办公使用的电脑是win7系统,工作都会使用到打印机,有些用户在安装设备的是出现了安装失败的情况,尝试了多次都没有成功安装,针对这个问题,今天编程之家小编就来为广大用户们分享解决方法,希望今日的win7教程能够解答用户们遇到的问
戴尔成就3510笔记本是非常受用户喜欢的一款笔记本电脑,采用了intel第十一代酷睿i5处理器以及发烧级独立显卡,满足用户的多项办公需求。那么戴尔成就3510笔记本怎么利用U盘重装win7系统呢?下面小编就来教教大家如何操作?
我们的电脑长时间使用就会产生很多的垃圾,这些垃圾占用了磁盘空间,近期一些使用win7系统的用户在使用过程中,出现了磁盘清理后空间变小的问题,面对这个情况许多人都不知道要如何进行解决,那么本期win7教程小编就来和大伙分享详细的解决方法,一起来看看
win7电脑蓝屏显示stop 0x00000c4怎么解决?许多用户在使用win7系统的时候,出现了蓝屏的问题,导致很多的操作都无法进行使用,经常需要重启电脑,那么蓝屏stop 0x00000c4要如何解决,今日win7教程小编就来和大伙分享详细地解决方法,一起来了解看看吧。
在整理电脑文件夹的时候,想要删除某个文件夹,却被提示因为文件名过长无法删除,一直删不掉文件夹是怎么回事呢?针对这一问题,本篇以Win7系统为例,带来了文件名过长无法删除的解决方法,分享给大家,有同样情况的小伙伴继续看下去吧。
在使用电脑的时候,无线网络是很重要的,需要连接网络才能够进行很多的操作,但是最近有Win7系统的用户反映,连接无线网络的时候在列表里搜不到Wifi了,这是怎么回事呢?就此,本篇带来了详细的解决方法,分享给大家,一起看看吧。
由于一些usb设备常常携带各种病毒,许多用户限制或禁用win7系统的usb接口功能以确保自己的电脑安全。但当需要使用usb功能时,很多人不知道如何取消win7系统中的usb禁用功能。因此,今天小编为大家提供win7恢复usb限制接口的详细教程。
win7作为最经典的操作系统,现在即使现在没有技术支持了,依旧还是有很多的用户在使用,而最近不少小伙伴遇到一个问题,那就是win7动不动就未响应,不知道这个问题怎么解决,那么今日的win7教程小编就来和大伙分享电脑经常未响应的解决步骤,希望能够给更多的
一般的win7系统右下角时间默认显示格式为12小时。但是不少用户更习惯用24小时制查看时间。那么win7系统的时间显示如何改成二十四小时制呢?今天小编就给大家详细说明一下win7时间显示12小时改24小时的具体方法,感兴趣的话一起来看看吧。
在我们使用电脑游戏的过程中,偶尔会遇到一些问题,最近就有玩家进入游戏时弹出提示d3dcompiler_43 dll,一般此类问题的出现都是由于缺少DirectX9 0相关文件导致的,那么该如何去解决呢?本次小编就来分享一下d3dcompiler_43 dll丢失的解决办法。
win7电脑0x00000ed蓝屏怎么解决?近期有很多的小伙伴遇到了这个问题,出现的频率非常的高,十分的影响正常的使用,有部分用户尝试了一些方法都有得到解决,那么这种情况应该如何处理,本期小编就来和大伙分享几种有效的处理方法,希望能够给大伙提供帮助,一起
在使用电脑时,难免会下载到带有捆绑软件的应用,用户在安装之后很难察觉到已经植入的流氓软件,删除之后可能还会自动恢复,真是非常令人头疼。有什么办法可以彻底清除流氓软件?下面就和小编一起来了解一下吧。
CF是一款非常经典的枪战射击游戏,很多用户都在游戏中购买了烟雾头盔,调整好后可以看到烟雾中的敌人,那么就有玩家想要知道win7cf烟雾头怎么调最清楚?针对这个问题,今日win7教程内容就来为广大用户们进行解答,一起来看看2023CF最新烟雾头盔调法。
最近有部分Win7系统的用户向小编询问,在更新系统的时候,经常会因为更新错误导致无法安装的情况,让用户很是苦恼,不知道怎么处理,针对这一问题,本篇带来了详细的解决方法,操作简单,分享给大家,感兴趣的用户继续看下去吧。
最近一些用户在使用win7系统时,访问文件夹发现变成了灰色的,就无法打开进行访问查看,面对这个问题,很多用户都不清楚应该怎么进行解决,没有关系,今日win7教程小编就来和广大用户们分享详细的解决方法,希望能够给更多的人带来帮助。
Win7如何强行删除开机密码?我们设置电脑开机密码是为了保护电脑的隐私安全,但是不可避免的会出现忘记开机密码的情况,这该怎么解决呢?那么下面小编就教大家Win7强行删除开机密码的方法,有需要的朋友们快来收藏拿走吧!