• 1534阅读
  • 21回复

日志中的秘密:Windows登录类型知多少 [复制链接]

上一主题 下一主题
离线赤疯子
发帖
104
金钱
0
91币
0
信誉
0
资产
0 IST
在线时间
1 小时
注册时间
2008-03-18
最后登录
2008-06-03
只看该作者 20楼 发表于: 2008-03-27 20:42:18
Windows支持一种称为缓存登录的功能,这种功能对移动用户尤其有利,比如你在自己网络之外以域用户登录而无法登录域控制器时就将使用这种功能,默认情况下,Windows缓存了最近10次交互式域登录的凭证HASH,如果以后当你以一个域用户登录而又没有域控制器可用时,Windows将使用这些HASH来验证你的身
离线赤疯子
发帖
104
金钱
0
91币
0
信誉
0
资产
0 IST
在线时间
1 小时
注册时间
2008-03-18
最后登录
2008-06-03
只看该作者 21楼 发表于: 2008-03-27 20:46:20
上面讲了Windows的登录类型,但默认情况下Windows2000是没有记录安全日志的,你必须先启用组策略“计算机配置/Windows设置/安全设置/本地策略/审核策略”下的“审核登录事件”才能看到上面的记录信息。希望这些详细的记录信息有助于大家更好地掌握系统情况,维护网络安定。
快速回复
限100 字节
 
上一个 下一个