none
4625登陆日志的疑问 RRS feed

  • 问题

  • 单位有台服务器 内网的其他电脑连接服务器的共享,安全日志里偶尔会有4625登陆失败的日志 登陆类型记录为3,奇怪的是日志记录登陆失败的账户名是 内网电脑的计算机名,并非是服务器上创建的账户,想问下如果日志里使用的是计算机名登陆的话是什么情况下会有的   谢谢
    2020年5月22日 10:52

全部回复

  • 尊敬的客户,您好!

    感谢您在我们的TechNet论坛发帖。

    根据您的描述,安全日志偶尔会有4625登录失败的日志,登录类型为3。“登录类型3”表示用户或者计算机尝试从网络登录到该计算机。 关于4625事件日志的详细信息,我们可以参考:
    https://docs.microsoft.com/zh-Cn/windows/security/threat-protection/auditing/event-4625

    如果方便的话,希望您可以提供更多4625的事件日志信息,以便我们进一步分析。如有任何问题,请随时联系我们。

    此致,
    Hannah Xiong

    针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2020年5月25日 7:01
  • 尊敬的客户,您好!

    我们正在跟踪您所遇到问题的进展,如果您还有任何的问题,请随时联系我们。


    此致,
    Hannah Xiong

    针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2020年5月27日 3:18