Acerca de los detalles de la exposición del evento de seguridad ID

  

A veces no sabemos qué pasó con la computadora, es posible que veamos un informe de error, si puede ayudarnos a identificarnos rápidamente por Microsoft? Windows Server 2003 de acuerdo con la identificación que figura a continuación. Los eventos de seguridad generados por el sistema operativo significan exactamente lo que sucedió.

I. Evento de inicio de sesión de cuenta

A continuación, se muestran los eventos de seguridad generados por la configuración de la plantilla de seguridad de Evento y seguridad de inicio de sesión de cuenta.

672: El ticket del servicio de autenticación (AS) se ha emitido y verificado con éxito.

673: El boleto del Servicio Autorizado de Entradas (TGS) está autorizado. TGS es un ticket emitido por Kerberos v5 Ticket Authorization Service (TGS) que permite a los usuarios autenticar servicios específicos en el dominio.

674: El principal de seguridad ha actualizado el ticket AS o el ticket TGS.

675: Falló la autenticación previa. El Centro de distribución de claves (KDC) genera este evento cuando el usuario escribe la contraseña incorrecta.

676: Error en la solicitud del ticket de autenticación. Este evento no se genera en miembros de la familia de Windows XP Professional o Windows Server.

677: el ticket TGS no está autorizado. Este evento no se genera en miembros de la familia de Windows XP Professional o Windows Server.

678: la cuenta se ha asignado correctamente a una cuenta de dominio.

681: Error al iniciar sesión. Intente un inicio de sesión de cuenta de dominio. Este evento no se genera en miembros de la familia de Windows XP Professional o Windows Server.

682: El usuario se ha vuelto a conectar a una sesión de servidor de terminal desconectada.

683: el usuario desconecta la sesión de Terminal Server sin cerrar sesión.

Segundo, Eventos de administración de cuentas

A continuación se muestran los eventos de seguridad generados por la configuración de la plantilla de seguridad "Administración de cuentas de auditoría".

624: Se ha creado una cuenta de usuario.

627: La contraseña del usuario ha sido cambiada.

628: La contraseña del usuario ha sido establecida.

630: la cuenta de usuario ha sido eliminada.

631: Se ha creado el grupo global.

632: Se han agregado miembros al grupo global.

633: el miembro se ha eliminado del grupo global.

634: el grupo global se ha eliminado.

635: Se ha creado un nuevo grupo local.

636: Se han agregado miembros al grupo local.

637: Se han eliminado miembros del grupo local.

638: El grupo local ha sido eliminado.

639: Se ha cambiado la cuenta del grupo local.

641: Se ha cambiado la cuenta de grupo global.

642: Se ha cambiado la cuenta de usuario.

643: La política de dominio ha sido modificada.

644: Las cuentas de usuario se bloquean automáticamente.

645: Se ha creado la cuenta de equipo.

646: Se ha cambiado la cuenta de la computadora.

647: La cuenta de la computadora ha sido eliminada.

648: Se ha creado un grupo de seguridad local de seguridad deshabilitado.

Copyright © Conocimiento de Windows All Rights Reserved