2021年6月24日 星期四

[研究] Windows 稽核-「事件檢視器」記錄使用者登出入狀態

[研究] Windows 稽核-「事件檢視」Event Viewer 記錄使用者登出入狀態

2021-06-24

Windows Server 2019,預設就會記錄使用者登出入狀態。證據如下:

gpedit/本機電腦原則/電腦設定/Windows設定/安全性設定/進階稽核原則設定/系統稽核原則-本機群組/登入登出,右邊「稽核登出」或「稽核登入」,預設會記錄。








(下圖) 工作類別 Logon,事件識別碼 4624

(下圖) 工作類別 Logoff,事件識別碼 4634

(完)

沒有留言:

張貼留言