查看: 6411|回复: 1
收起左侧

[已解决] 关于系统的特殊登陆

 关闭 [复制链接]
郭襄
头像被屏蔽
发表于 2008-8-21 19:51:34 | 显示全部楼层 |阅读模式
刚刚无事查看了下WINDOWS日志,发现安全记录里有一些特殊登陆
请问这是正常现象还是有人来逛过我的机器了?谢谢!

例如:
审核成功        2008/8/21 16:09:32        Microsoft Windows security auditing.        4672        特殊登录

日志名称:          Security
来源:            Microsoft-Windows-Security-Auditing
日期:            2008/8/21 16:09:32
事件 ID:         4672
任务类别:          特殊登录
级别:            信息
关键字:           审核成功
用户:            暂缺
计算机:           guoxiang-PC
说明:
为新登录分配了特殊权限。

主题:
        安全 ID:                SYSTEM
        帐户名:                SYSTEM
        帐户域:                NT AUTHORITY
        登录 ID:                0x3e7

特权:                SeAssignPrimaryTokenPrivilege
                        SeTcbPrivilege
                        SeSecurityPrivilege
                        SeTakeOwnershipPrivilege
                        SeLoadDriverPrivilege
                        SeBackupPrivilege
                        SeRestorePrivilege
                        SeDebugPrivilege
                        SeAuditPrivilege
                        SeSystemEnvironmentPrivilege
                        SeImpersonatePrivilege
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Security-Auditing" Guid="{54849625-5478-4994-a5ba-3e3b0328c30d}" />
    <EventID>4672</EventID>
    <Version>0</Version>
    <Level>0</Level>
    <Task>12548</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8020000000000000</Keywords>
    <TimeCreated SystemTime="2008-08-21T08:09:32.891Z" />
    <EventRecordID>1468</EventRecordID>
    <Correlation />
    <Execution ProcessID="644" ThreadID="2380" />
    <Channel>Security</Channel>
    <Computer>guoxiang-PC</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="SubjectUserSid">S-1-5-18</Data>
    <Data Name="SubjectUserName">SYSTEM</Data>
    <Data Name="SubjectDomainName">NT AUTHORITY</Data>
    <Data Name="SubjectLogonId">0x3e7</Data>
    <Data Name="PrivilegeList">SeAssignPrimaryTokenPrivilege
                        SeTcbPrivilege
                        SeSecurityPrivilege
                        SeTakeOwnershipPrivilege
                        SeLoadDriverPrivilege
                        SeBackupPrivilege
                        SeRestorePrivilege
                        SeDebugPrivilege
                        SeAuditPrivilege
                        SeSystemEnvironmentPrivilege
                        SeImpersonatePrivilege</Data>
  </EventData>
</Event>
goldmonkey
发表于 2008-8-21 21:54:51 | 显示全部楼层
微软的安全更新吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-2 22:32 , Processed in 0.126770 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表