779:證書服務(wù)已收到關(guān)機(jī)請求 。
780:已開始證書服務(wù)備份 。
781:已完成證書服務(wù)備份 。
782:已開始證書服務(wù)還原 。
783:已完成證書服務(wù)還原 。
784:證書服務(wù)已開始 。
785:證書服務(wù)已停止 。
786:已更改證書服務(wù)的安全權(quán)限 。
787:證書服務(wù)已檢索存檔密鑰 。
788:證書服務(wù)已將證書導(dǎo)入其數(shù)據(jù)庫中 。
789:證書服務(wù)審核篩選已更改 。
790:證書服務(wù)已收到證書申請 。
791:證書服務(wù)已批準(zhǔn)證書申請并已頒發(fā)證書 。
792:證書服務(wù)已拒絕證書申請 。
793:證書服務(wù)將證書申請狀態(tài)設(shè)為掛起 。
794:證書服務(wù)的證書管理器設(shè)置已更改 。
795:證書服務(wù)中的配置項(xiàng)已更改 。
796:證書服務(wù)的屬性已更改 。
797:證書服務(wù)已將密鑰存檔 。
798:證書服務(wù)導(dǎo)入密鑰并將其存檔 。
799:證書服務(wù)已將證書頒發(fā)機(jī)構(gòu) (CA) 證書發(fā)行到 Microsoft Active Directory? 目錄服務(wù) 。
800:已從證書數(shù)據(jù)庫刪除一行或多行 。
801:角色分離已啟用 。
六、審核策略更改事件
下面顯示了由"審核策略更改"安全模板設(shè)置所生成的安全事件 。
608:已分配用戶權(quán)限 。
609:用戶權(quán)限已刪除 。
610:與其他域的信任關(guān)系已創(chuàng)建 。
611:與其他域的信任關(guān)系已刪除 。
612:審核策略已更改 。
613:Internet 協(xié)議安全 (IPSec) 策略代理已啟動 。
614:IPSec 策略代理已禁用 。
615:IPSec 策略代理已更改 。
616:IPSec 策略代理遇到一個(gè)可能很嚴(yán)重的故障 。
617:Kerberos v5 策略已更改 。
618:加密數(shù)據(jù)恢復(fù)策略已更改 。
620:與其他域的信任關(guān)系已修改 。
621:已授予帳戶系統(tǒng)訪問權(quán)限 。
622:已刪除帳戶的系統(tǒng)訪問權(quán)限 。
623:按用戶設(shè)置審核策略 。
625:按用戶刷新審核策略 。
768:檢測到兩個(gè)林的名稱空間元素之間有沖突 。
注意:
當(dāng)兩個(gè)林的名稱空間元素重疊時(shí),解析屬于其中一個(gè)名稱空間元素的名稱時(shí),將發(fā)生歧義 。這種重疊也稱為沖突 。并非所有的參數(shù)對每一項(xiàng)類型都有效 。例如,對于類型為 TopLevelName 的項(xiàng),有些字段無效,如 DNS 名稱、NetBIOS 名稱和 SID 。
769:已添加受信任的林信息 。
注意:
當(dāng)更新林信任信息并且添加了一個(gè)或多個(gè)項(xiàng)時(shí),將生成此事件消息 。為每個(gè)添加、刪除或修改的項(xiàng)生成一個(gè)事件消息 。如果在林信任信息的一個(gè)更新中添加、刪除或修改了多個(gè)項(xiàng),則為生成的所有事件消息指派一個(gè)唯一標(biāo)識符,稱為操作 ID 。該標(biāo)識符可以用來確定生成的多個(gè)事件消息是一個(gè)操作的結(jié)果 。并非所有的參數(shù)對每一項(xiàng)類型都有效 。例如,對于類型為 TopLevelName 的項(xiàng),有些參數(shù)是無效的,如 DNS 名稱、NetBIOS 名稱和 SID 。
770:已刪除受信任的林信息 。
注意:
請參見事件 769 的事件描述 。
771:已修改受信任的林信息 。
注意:
請參見事件 769 的事件描述 。
805:事件日志服務(wù)讀取會話的安全日志配置 。
七、特權(quán)使用事件
下面顯示了由"審核特權(quán)使用"安全模板設(shè)置所生成的安全事件 。
576:指定的特權(quán)已添加到用戶的訪問令牌中 。
注意:
當(dāng)用戶登錄時(shí)生成此事件 。
577:用戶試圖執(zhí)行需要特權(quán)的系統(tǒng)服務(wù)操作 。
578:特權(quán)用于已經(jīng)打開的受保護(hù)對象的句柄 。
八、詳細(xì)的跟蹤事件
下面顯示了由"審核過程跟蹤"安全模板設(shè)置所生成的安全事件 。
592:已創(chuàng)建新進(jìn)程 。
593:進(jìn)程已退出 。
推薦閱讀
- WindowsServer2003三則小技巧
- 在Windows 2003中安全釋放內(nèi)存
- Win2003中IE安全區(qū)域的設(shè)置技巧
- WinXPSP2帶來的十大安全改進(jìn)
- 小米怎么關(guān)閉安全模式
- Win 2003如何應(yīng)用組策略和安全模板
- 修改注冊表加強(qiáng)Windows 2000安全
- 小米8安全模式怎么解除
- 交通安全基本知識
- 關(guān)閉Windows Server 2003關(guān)機(jī)事件跟蹤程序
