Windows Server 2003安全事件ID分析

   根据下面的ID,Ghost xp sp3可以帮助我们快速识别由 Microsoft? Windows Server 2003 生成的安全事件,究竟意味着什么事件出现了。

  一、帐户登录事件

  下面显示了由“审核帐户登录事件”安全模板设置所生成的安全事件。

  672:已成功颁发和验证身份验证服务 (AS) 票证。

  673:授权票证服务 (TGS) 票证已授权。TGS 是由 Kerberos v5 票证授权服务 (TGS) 颁发的票证,允许用户对域中的特定服务进行身份验证。

  674:安全主体已更新 AS 票证或 TGS 票证。

  675:预身份验证失败。用户键入错误的密码时,xp系统下载密钥发行中心 (KDC) 生成此事件。

  676:身份验证票证请求失败。在 windows xp Professional 或 Windows Server 家族的成员中不生成此事件。

  677:TGS 票证未被授权。在 windows xp Professional 或 Windows Server 家族的成员中不生成此事件。

  678:帐户已成功映射到域帐户。

  681:登录失败。尝试进行域帐户登录。在 windows xp Professional 或 Windows Server 家族的成员中不生成此事件。

  682:用户已重新连接至已断开的终端服务器会话。

  683:用户未注销就断开终端服务器会话。

  二、帐户管理事件

  下面显示了由“审核帐户管理”安全模板设置所生成的安全事件。

  624:用户帐户已创建。

  627:用户密码已更改。

  628:用户密码已设置。

  630:用户帐户已删除。

  631:全局组已创建。

  632:成员已添加至全局组。

  633:成员已从全局组删除。

  634:全局组已删除。

  635:已新建本地组。

  636:成员已添加至本地组。

  637:成员已从本地组删除。

  638:本地组已删除。

  639:本地组帐户已更改。

  641:全局组帐户已更改。

  642:用户帐户已更改。

  643:域策略已修改。

  644:用户帐户被自动锁定。

  645:计算机帐户已创建。

  646:计算机帐户已更改。

  647:计算机帐户已删除。

  648:禁用安全的本地安全组已创建。

  注意:

  从正式名称上讲,SECURITY_DISABLED 意味着该组不能用来授权访问检查。

  649:禁用安全的本地安全组已更改。

  650:成员已添加至禁用安全的本地安全组。

  651:成员已从禁用安全的本地安全组删除。

  652:禁用安全的本地组已删除。

  653:禁用安全的全局组已创建。

  654:禁用安全的全局组已更改。

  655:成员已添加至禁用安全的全局组。

  656:成员已从禁用安全的全局组删除。

  657:禁用安全的全局组已删除。

  658:启用安全的通用组已创建。

  659:启用安全的通用组已更改。

  660:成员已添加至启用安全的通用组。

  661:成员已从启用安全的通用组删除。

  662:启用安全的通用组已删除。

  663:禁用安全的通用组已创建。

  664:禁用安全的通用组已更改。

  665:成员已添加至禁用安全的通用组。

  666:成员已从禁用安全的通用组删除。

  667:禁用安全的通用组已删除。

  668:组类型已更改。

  684:管理组成员的安全描述符已设置。

  注意:

  在域控制器上,xp每隔 60 分钟,后台线程就会搜索管理组的所有成员(如域、企业和架构管理员),并对其应用一个固定的安全描述符。该事件已记录。

  685:帐户名称已更改。

时间: 2024-09-26 11:44:08

Windows Server 2003安全事件ID分析的相关文章

解释Windows Server 2003安全事件ID

根据下面的ID,可以帮助我们快速识别由 http://www.aliyun.com/zixun/aggregation/11208.html">Microsoft? Windows Server 2003 操作系统生成的安全事件,究竟意味着什么事件出现了. 一.帐户登录事件 下面显示了由"审核帐户登录事件"安全模板设置所生成的安全事件. 672:已成功颁发和验证身份验证服务 (AS) 票证. 673:授权票证服务 (TGS) 票证已授权.TGS 是由 Kerberos

快速识别Windows Server 2003安全事件ID信息

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   根据下面的ID,可以帮助我们快速识别由 Microsoft Windows Server 2003 操作系统生成的安全事件,究竟意味着什么事件出现了. 一.帐户登录事件 下面显示了由"审核帐户登录事件"安全模板设置所生成的安全事件. 672:已成功颁发和验证身份验证服务 (AS) 票证. . 673:授权票证服务 (TGS) 票证已授权.TG

如何将windows Server 2003中NTBackup恢复到Windws Server 2008/R2

我们在企业环境中经常会遇到系统升级或者数据恢复的问题,有时因为服务器系统版本更新或者更换新系统的服务器时,我们需要把Windows Server 2003中NTBackup中的文件备份恢复到Windows Server 2008或者Windows Server 2008 R2中,但在Windows Server 2008或者Windows Server 2008 R2中系统默认没有Ntbackup功能,取而代之是Windows Server backup功能了,在Windows Server b

Windows Server 2003 下配置 MySQL 集群(Cluster)教程

  这篇文章主要介绍了Windows Server 2003 下配置 MySQL 集群(Cluster)教程,本文先是讲解了原理知识,然后给出详细配置步骤和操作方法,需要的朋友可以参考下 MySQL 群集是 MySQL 适合于分布式计算环境的高可用.高冗余版本.它采用了 NDB Cluster 存储引擎,允许在 1 个群集中运行多个 MySQL 服务器.在 MySQL 5.0 及以上的二进制版本中,以及与最新的 Linux 版本兼容的 RPM 包中提供了该存储引擎. MySQL 群集是一种技术,

微软停止支持 Windows Server 2003

微软停止对Windows Server 2003的支持,近日有分析认为,尽管距离最后期限不到一年的时间,但目前仍有许多企业仍然在正常使用Windows Server 2003,这些企业也不会全部都对其进行升级.如果微软停止发布针对Windows Server 2003的安全更新,同时企业也未进行更新的话,那么其系统的网络安全风险指数肯定会提高,也更容易遭到黑客的攻击. 微软在今年7月发布的数据显示,全球企业领域一共有2380万例使用物理或虚拟Windows Server 2003的系统.分析称该

Windows Server 2003 下配置 MySQL 集群(Cluster)教程_Mysql

MySQL 群集是 MySQL 适合于分布式计算环境的高可用.高冗余版本.它采用了 NDB Cluster 存储引擎,允许在 1 个群集中运行多个 MySQL 服务器.在 MySQL 5.0 及以上的二进制版本中,以及与最新的 Linux 版本兼容的 RPM 包中提供了该存储引擎. MySQL 群集是一种技术,该技术允许在无共享的系统中部署"内存中"和"磁盘中"数据库的 Cluster .通过无共享体系结构,系统能够使用廉价的硬件,而且对软硬件无特殊要求.此外,由于

Windows Server 2003 系统安全配置方法_win服务器

一.系统的安装 1.按照Windows2003安装光盘的提示安装,默认情况下2003没有把IIS6.0安装在系统里面. 2.IIS6.0的安装 开始菜单->控制面板->添加或删除程序->添加/删除Windows组件 应用程序 ---ASP.NET(可选) |--启用网络 COM+ 访问(必选) |--Internet 信息服务(IIS)---Internet 信息服务管理器(必选) |--公用文件(必选) |--万维网服务---Active Server pages(必选) |--Int

如何通过使用Windows Server 2003来配置NAT服务器

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   本文介绍了如何通过使用Windows Server 2003来配置网络地址转换(NAT)服务器.Windows Server 2003"路由和远程访问"服务包括NAT路由协议.如果将NAT路由协议安装和配置在运行"路 由和远程访问"的服务器上,则使用专用Internet协议(IP)地址的内部网络客户端可以通过NAT服务器的

Windows Server 2003 IDS入门级构架指南

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   IDS的技术手段其实并不很神秘,接下来本文会用一种"顺藤摸瓜"的脉络,给大家介绍一个较简单的IDS入门级构架.从市场分布.入手难易的角度来看,选择NIDS作为范例进行部署,比较地恰当.本文以完全的Windows平台来贯穿整个入侵检测流程,由于篇幅所限,以定性分析角度来陈述. 预备知识 IDS:Intrusion Detection Syste