请教:事件代码原文如下:(请问从以下事件id:4624,登陆类型为2,能否直接判断电脑在2022/1/5 12:23:01被人键盘输入开机密码打开登陆过?)审核成功       2022/1/5 12:23:01 Microsoft-Windows-Security-Auditing     4624       Logon    "已成功登录帐户。使用者:       安全 ID:        SYSTEM       帐户名称:             LAPTOP-FQU4FRWEF$       帐户域:          WORKGROUP       登录 ID:        2x1E5登录信息:       登录类型:             2       受限制的管理员模式:   -       虚拟帐户:             否       提升的令牌:          是模拟级别:             模拟新登录:       安全 ID:        LAPTOP-FQU4FRWEF\sam       帐户名称:             sam       帐户域:          LAPTOP-FQU4FRWEF       登录 ID:        0x138A40B3C       链接的登录 ID:            0x138A40B86       网络帐户名称:      -       网络帐户域:   -       登录 GUID:           {00000000-0000-0000-0000-000000000000}进程信息:       进程 ID:        0xa6c       进程名称:             C:\Windows\System32\svchost.exe网络信息:       工作站名称:   LAPTOP-FQU4FRWEF       源网络地址:   102.0.0.1       源端口:          0详细的身份验证信息:       登录进程:             User32       身份验证数据包:   Negotiate       传递的服务:   -       数据包名(仅限 NTLM): -       密钥长度:             0

可以这么说,以上的信息看似"sam"本地账号在那时间里登入过。(下图则是本身使用账号登入个人电脑。)


可以这么说,以上的信息看似"sam"本地账号在那时间里登入过。(下图则是本身使用账号登入个人电脑。)


您好!》》是否可能是以下场景:在笔记本电脑休眠状态下,通过按电源按钮唤醒电脑,电脑界面出现需要输入登陆密码,然后通过键盘,手动输入正确的密码从而成功进入桌面。您可在您的电脑尝试此情况及环境下,之后


您好!没问题,另外,由于这里的帖子会在48小时内如果没更新,以避免有很多帖子遗留着而导致本站很难管理,系统就会自动关闭与存档了。如果之后您或您的朋友有其他的疑问,子来提问,这里的网友们会与你们一起携手研究与了解您的问题并给予全力的帮助!谢谢您对的支持!


点赞(65) 打赏

微信小程序

微信扫一扫体验

立即
投稿

微信公众账号

微信扫一扫加关注

发表
评论
返回
顶部