[玩转系统] 事件 ID 4634 - 帐户已注销
作者:精品下载站 日期:2024-12-14 16:40:45 浏览:14 分类:玩电脑
事件 ID 4634 - 帐户已注销
当登录会话终止或被破坏时,会生成事件 ID 4634 事件。该会话不再存在。
当用户启动注销过程时,您将看到事件 ID 4647 和 4634。
事件 ID 4647 与 4634 之间的主要区别在于,事件 id 4647 是在用户使用注销功能启动注销过程时生成的,而事件 id 4634 是在登录会话终止并且没有登录时生成的。不再存在。
事件 ID 4634 可能与事件 ID 4624 正相关:帐户已成功登录”。使用登录 ID 值的事件。
事件 ID 4634 登录类型 2 表示用户登录到此计算机。
在本文中,我们将讨论事件 ID 4634、有关事件 ID 4634 的信息、事件 ID 4634 远程桌面 (RDP) 会话终止、事件 ID 4634 登录类型(如 2、3、5、7 和 10)。
事件 ID 4634 信息
让我们详细了解事件 ID 4634 及其字段。
事件 ID 4634 XML 格式
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="Microsoft-Windows-Security-Auditing" Guid="{62736363-7623-8273-B5CA-2E3C0352D30E}" />
<EventID>4634</EventID>
<Version>0</Version>
<Level>0</Level>
<Task>14339</Task>
<Opcode>0</Opcode>
<Keywords>0x8010000000000000</Keywords>
<TimeCreated SystemTime="2022-01-22T18:10:21.495462300Z" />
<EventRecordID>16708</EventRecordID>
<Correlation />
<Execution ProcessID="520" ThreadID="1084" />
<Channel>Security</Channel>
<Computer>DC01.ShellGeek.local</Computer>
<Security />
</System>
- <EventData>
<Data Name="TargetUserName">admin</Data>
<Data Name="TargetUserSid">S-1-4-21</Data>
<Data Name="TargetDomainName">SHELLGEEK</Data>
<Data Name="TargetLogonId">0xd34ccae7</Data>
<Data Name="LogonType">2</Data>
</EventData>
</Event>
酷提示:如何在 PowerShell 中将 XML 转换为 CSV 文件!
字段说明:
主题信息
- 安全 ID:已注销帐户的安全 ID。
- 帐户名称:已注销的帐户名称。
- 帐户域:域名
- 登录ID:为HexInt64类型。它包含十六进制值,您可以使用该值将事件 ID 4634 与可能包含相同登录 ID 的最近事件关联起来。例如,事件 ID 4624 -“帐户已成功登录。 ”
- LogonType:它包含 UInt32 类型的值来表示所使用的登录类型。
酷提示:事件 ID 4771 - Kerberos 预身份验证失败!
登录类型表显示该字段的所有可能值。
酷提示:事件 ID 4776 代码 0xc0000234 - 修复以查找尝试来源!
事件 ID 4634 登录类型 7
当用户解锁之前锁定的工作站时,它会记录事件 ID 4634 登录类型 7 事件。
当用户解锁之前锁定的工作站时,它会记录事件 ID 4634 登录类型 7 事件。
酷提示:如何在 PowerShell 中操作 Active Directory UserAccountControl 标志!
事件 ID 4634 登录类型 3
事件 ID 4634 登录类型 3 表示用户或计算机从网络登录到此计算机。
用户或计算机从网络访问计算机或尝试访问计算机上的共享资源时,会记录事件 ID 4634 登录类型 3 事件。
酷提示:事件 ID 4625 状态代码 0xc000006a - 修复以查找尝试来源!
结论
希望以上关于事件 ID 4634:“帐户已注销”的文章对您有所帮助。
事件 ID 4634 可帮助您监控与登录尝试、注销、网络远程桌面活动相关的事件。
酷提示:事件 ID 4670 - 对象的权限已更改!
不同类型的事件Id 4634登录类型(例如登录类型2、登录类型3、登录类型7、登录类型10)提供了有关该事件的详细描述。
本文使用官方 Microsoft 知识库文章中的登录类型。有关这些登录类型的更多详细信息,请参阅。
您可以在 ShellGeek 主页上找到有关 PowerShell Active Directory 命令和 PowerShell 基础知识的更多主题。
您可以阅读有关其他 Windows 安全和系统事件日志的更多信息,如下所示:
- 事件 ID 4670 - 系统重新启动或关闭
- 事件 ID 4624 - 帐户已成功登录。
猜你还喜欢
- 03-30 [玩转系统] 如何用批处理实现关机,注销,重启和锁定计算机
- 02-14 [系统故障] Win10下报错:该文件没有与之关联的应用来执行该操作
- 01-07 [系统问题] Win10--解决锁屏后会断网的问题
- 01-02 [系统技巧] Windows系统如何关闭防火墙保姆式教程,超详细
- 12-15 [玩转系统] 如何在 Windows 10 和 11 上允许多个 RDP 会话
- 12-15 [玩转系统] 查找 Exchange/Microsoft 365 中不活动(未使用)的通讯组列表
- 12-15 [玩转系统] 如何在 Windows 上安装远程服务器管理工具 (RSAT)
- 12-15 [玩转系统] 如何在 Windows 上重置组策略设置
- 12-15 [玩转系统] 如何获取计算机上的本地管理员列表?
- 12-15 [玩转系统] 在 Visual Studio Code 中连接到 MS SQL Server 数据库
- 12-15 [玩转系统] 如何降级 Windows Server 版本或许可证
- 12-15 [玩转系统] 如何允许非管理员用户在 Windows 中启动/停止服务
取消回复欢迎 你 发表评论:
- 精品推荐!
-
- 最新文章
- 热门文章
- 热评文章
[影视] 黑道中人 Alto Knights(2025)剧情 犯罪 历史 电影
[古装剧] [七侠五义][全75集][WEB-MP4/76G][国语无字][1080P][焦恩俊经典]
[实用软件] 虚拟手机号 电话 验证码 注册
[电视剧] 安眠书店/你 第五季 You Season 5 (2025) 【全10集】
[电视剧] 棋士(2025) 4K 1080P【全22集】悬疑 犯罪 王宝强 陈明昊
[软件合集] 25年6月5日 精选软件22个
[软件合集] 25年6月4日 精选软件36个
[短剧] 2025年06月04日 精选+付费短剧推荐33部
[短剧] 2025年06月03日 精选+付费短剧推荐25部
[软件合集] 25年6月3日 精选软件44个
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电视剧] 欢乐颂.5部全 (2016-2024)
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[影视] 【稀有资源】香港老片 艺坛照妖镜之96应召名册 (1996)
[剧集] 神经风云(2023)(完结).4K
[剧集] [BT] [TVB] [黑夜彩虹(2003)] [全21集] [粤语中字] [TV-RMVB]
[实用软件] 虚拟手机号 电话 验证码 注册
[资源] B站充电视频合集,包含多位重量级up主,全是大佬真金白银买来的~【99GB】
[影视] 内地绝版高清录像带 [mpg]
[书籍] 古今奇书禁书三教九流资料大合集 猎奇必备珍藏资源PDF版 1.14G
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电影] 美国队长4 4K原盘REMUX 杜比视界 内封简繁英双语字幕 49G
[电影] 死神来了(1-6)大合集!
[软件合集] 25年05月13日 精选软件16个
[精品软件] 25年05月15日 精选软件18个
[绝版资源] 南与北 第1-2季 合集 North and South (1985) /美国/豆瓣: 8.8[1080P][中文字幕]
[软件] 25年05月14日 精选软件57个
[短剧] 2025年05月14日 精选+付费短剧推荐39部
[短剧] 2025年05月15日 精选+付费短剧推荐36部
- 最新评论
-
- 热门tag