计算机试图验证账号的凭证,WindowsServer2008无法远程登录

更新时间:2023-07-07 20:54:47 阅读: 评论:0

计算机试图验证账号的凭证,WindowsServer2008⽆法远程登
⼀台笔记本,⼀台台式机,台式机⽤远程桌⾯登录笔记本。前⼏天都好好的,今天忽然不⾏了。现象是连接上之后⽴即断开(没有出现远程桌⾯)。查看笔记本的⽇志,登录事件之后⽴即出现⼀个注销事件。⾃⼰远程⾃⼰也不⾏。
下⾯是⽇志内容。计算机名等信息为了安全我修改过了。跪拜求教啊~
⽇志名称: Security
来源: Microsoft-Windows-Security-Auditing
⽇期: 2012/9/28 16:29:17
事件 ID: 4634
任务类别: 注销
级别: 信息
关键字: 审核成功
⽤户: 暂缺
计算机: ComputerName
描述:
格陵兰海
已注销帐户。
主题:
安全 ID: ComputerName\UrName
帐户名: UrName
帐户域: ComputerName
登录 ID: 0x1a9d509
登录类型: 3
在登录会话被破坏时⽣成此事件。可以使⽤登录 ID 值将它和⼀个登录事件准确关联起来。在同⼀台计算机上重新启动的区间中,登录 ID 是唯⼀的。
事件 Xml:
4634
12545
0x8020000000000000
119487
Security
ComputerName
S-1-5-21-2867234305-2086358227-3696711272-1007 UrName
ComputerName
0x1a9d509
公司员工绩效考核细则
3
⽇志名称: Security
来源: Microsoft-Windows-Security-Auditing
⽇期: 2012/9/28 16:29:16
事件 ID: 4624
任务类别: 登录
级别: 信息
关键字: 审核成功
⽤户: 暂缺
计算机: ComputerName
描述:
已成功登录帐户。
主题:
安全 ID: NULL SID
帐户名: -
帐户域: -
登录 ID: 0x0
登录类型: 3
新登录:
安全 ID: ComputerName\UrName
帐户名: UrName
帐户域: ComputerName
登录 ID: 0x1a9d509
登录 GUID: {00000000-0000-0000-0000-000000000000}进程信息:
进程 ID: 0x0
进程名: -
⽹络信息:
⼯作站名: ComputerName
源⽹络地址: -
源端⼝: -
详细⾝份验证信息:
我唱歌给你听登录进程: NtLmSsp
⾝份验证数据包: NTLM
传递服务: -
数据包名(仅限 NTLM): NTLM V2
密钥长度: 128
在创建登录会话后在被访问的计算机上⽣成此事件。
“主题”字段指明本地系统上请求登录的帐户。这通常是⼀个服务(例如 Server 服务)或本地进程(例如 或 )。“登录类型”字段指明发⽣的登录种类。最常见的类型是 2 (交互式)和 3 (⽹络)。
“新登录”字段会指明新登录是为哪个帐户创建的,即登录的帐户。
“⽹络”字段指明远程登录请求来⾃哪⾥。“⼯作站名”并⾮总是可⽤,⽽且在某些情况下可能会留为空⽩。
“⾝份验证信息”字段提供关于此特定登录请求的详细信息。
-“登录 GUID”是可以⽤于将此事件与⼀个 KDC 事件关联起来的唯⼀标识符。
苏老泉-
“传递服务”指明哪些直接服务参与了此登录请求。
- “数据包名”指明在 NTLM 协议之间使⽤了哪些⼦协议。
-“密钥长度”指明⽣成的会话密钥的长度。如果没有请求会话密钥则此字段为 0。
事件 Xml:
4624
12544
0x8020000000000000
119486
Security
ComputerName
S-1-0-0
-
-
0x0
S-1-5-21-2867234305-2086358227-3696711272-1007
UrName
ComputerName
0x1a9d509
3
童趣儿歌NtLmSsp
NTLM
ComputerName
{00000000-0000-0000-0000-000000000000} -
NTLM V2
128
0x0
-
-
-
⽇志名称: Security送锦旗感谢语
来源: Microsoft-Windows-Security-Auditing
⽇期: 2012/9/28 16:29:16
事件 ID: 4672
任务类别: 特殊登录
级别: 信息
关键字: 审核成功
⽤户: 暂缺
计算机: ComputerName
描述:
为新登录分配了特殊权限。
主题:
安全 ID: ComputerName\UrName
帐户名: UrName
帐户域: ComputerName
登录 ID: 0x1a9d509
特权: SeSecurityPrivilege SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
事件 Xml:
4672
12548
0x8020000000000000
119485
Security
ComputerName
煎黄花鱼的做法S-1-5-21-2867234305-2086358227-3696711272-1007 UrName
ComputerName
0x1a9d509
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
⽇志名称: Security
来源: Microsoft-Windows-Security-Auditing
⽇期: 2012/9/28 16:29:16
事件 ID: 4672
任务类别: 特殊登录
圆锥有几条高级别: 信息
关键字: 审核成功
⽤户: 暂缺
计算机: ComputerName

本文发布于:2023-07-07 20:54:47,感谢您对本站的认可!

本文链接:https://www.wtabcd.cn/fanwen/fan/82/1084264.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:登录   指明   信息   请求
相关文章
留言与评论(共有 0 条评论)
   
验证码:
推荐文章
排行榜
Copyright ©2019-2022 Comsenz Inc.Powered by © 专利检索| 网站地图