594:對(duì)象句柄已復(fù)制 。
595:已獲取對(duì)象的間接訪問(wèn)權(quán) 。
596:數(shù)據(jù)保護(hù)主密鑰已備份 。
注意:
主密鑰用于 CryptProtectData 和 CryptUnprotectData 例程以及加密文件系統(tǒng) (EFS) 。每次新建主密鑰時(shí)都進(jìn)行備份 。(默認(rèn)設(shè)置為 90 天 。)通常由域控制器備份主密鑰 。
597:數(shù)據(jù)保護(hù)主密鑰已從恢復(fù)服務(wù)器恢復(fù) 。
598:審核過(guò)的數(shù)據(jù)已受保護(hù) 。
599:審核過(guò)的數(shù)據(jù)未受保護(hù) 。
600:已分配給進(jìn)程主令牌 。
601:用戶試圖安裝服務(wù) 。
602:已創(chuàng)建計(jì)劃程序任務(wù) 。
九、審核系統(tǒng)事件
下面顯示了由"審核系統(tǒng)事件"安全模板設(shè)置所生成的系統(tǒng)事件 。
512:Windows 正在啟動(dòng) 。
513:Windows 正在關(guān)機(jī) 。
514:本地安全機(jī)制機(jī)構(gòu)已加載身份驗(yàn)證數(shù)據(jù)包 。
515:受信任的登錄過(guò)程已經(jīng)在本地安全機(jī)構(gòu)注冊(cè) 。
516:用來(lái)列隊(duì)審核消息的內(nèi)部資源已經(jīng)用完,從而導(dǎo)致部分審核數(shù)據(jù)丟失 。
517:審核日志已清除 。
518:安全帳戶管理器已加載通知數(shù)據(jù)包 。
519:進(jìn)程正在使用無(wú)效的本地過(guò)程調(diào)用 (LPC) 端口,試圖偽裝客戶端并向客戶端地址空間答復(fù)、讀取或?qū)懭?。
520:系統(tǒng)時(shí)間已更改 。
注意:
在正常情況下,該審核出現(xiàn)兩次 。
推薦閱讀
- WindowsServer2003三則小技巧
- 在Windows 2003中安全釋放內(nèi)存
- Win2003中IE安全區(qū)域的設(shè)置技巧
- WinXPSP2帶來(lái)的十大安全改進(jìn)
- 小米怎么關(guān)閉安全模式
- Win 2003如何應(yīng)用組策略和安全模板
- 修改注冊(cè)表加強(qiáng)Windows 2000安全
- 小米8安全模式怎么解除
- 交通安全基本知識(shí)
- 關(guān)閉Windows Server 2003關(guān)機(jī)事件跟蹤程序
