Advertisement
Guest User

Untitled

a guest
Nov 23rd, 2016
143
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 2.16 KB | None | 0 0
  1. Egy fiók sikeresen bejelentkezett.
  2.  
  3. Tárgy:
  4. Biztonsági azonosító: NULL SID
  5. Fióknév: -
  6. Fiók tartománya: -
  7. Bejelentkezési azonosító: 0x0
  8.  
  9. Bejelentkezés típusa: 3
  10.  
  11. Új bejelentkezés:
  12. Biztonsági azonosító: SYSTEM
  13. Fióknév: I***-L002$
  14. Fiók tartománya: I*****
  15. Bejelentkezési azonosító: 0x958250
  16. Bejelentkezés GUID azonosítója: {be24feaa-5a33-9987-734d-7dccdeeeeaee}
  17.  
  18. Folyamatadatok:
  19. Folyamatazonosító: 0x0
  20. Folyamat neve: -
  21.  
  22. Hálózati adatok:
  23. Munkaállomás neve: I***-L002
  24. Forrás hálózati cím: ::1
  25. Forrásport: 0
  26.  
  27. Részletes hitelesítési adatok:
  28. Bejelentkezési folyamat: Kerberos
  29. Hitelesítési csomag: Kerberos
  30. Továbbított szolgáltatások: -
  31. Csomagnév (csak NTLM): -
  32. Kulcshossz: 0
  33.  
  34. Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre.
  35.  
  36. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe.
  37.  
  38. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati).
  39.  
  40. Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett.
  41.  
  42. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat.
  43.  
  44. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről.
  45. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel.
  46. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben.
  47. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban.
  48. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement