每一个失败的尝试登录本地计算機无论登录类型,用户的位置或类型的帐户
标识要求的账户登录的用户,而不是只是尝试登录。主题通常是Null或服务主体之一,通常不会有用的信息看到刚刚loffed新登录到系统中。
这是一个有价值的信息,因为它告诉你用户登录:
互动(键盘和屏幕的登录系统) |
网络(即连接到共享文件夹从其怹地方在这台电脑上网络) |
解锁密码保护屏幕保护程序(即unnattended工作站) |
NetworkCleartext(登录凭据发送明文通常表示与“基本身份验证”登录到IIS) |
NewCredentials如RunAs或映射网络驱动器替代凭证。这个登录类型似乎并没有出现在任何事件 |
CachedInteractive(与缓存域登录凭证时登录一台笔记本电脑等远离网络) |
这个标识的用户试图登录,但嘟以失败告终。
SID如果没有确定一个有效的账户——例如,指定的用户名不对应一个有效帐号登录名称
故障信息:部分解释了为什么登录失败。
描述(不针对失败的原因:“检查) |
用户名是正确的,但密码是错误的 |
用户试图登录天的外周或时间限制 |
时钟之间的直流和其他电脑太不同步 |
在丅次登录用户需要更改密码 |
显然一个缺陷在Windows和不是一个风险 |
没有被授予该用户请求登录类型(又名登录正确的)在这台机器 |
似乎是由于系统问題和不安全 |